ГОСТ Р МЭК 62443-3-3—2016
VoIP I — Р-телефония;
WEP — конфиденциальность на уровне проводных сетей,
WLAN — беспроводная локальная сеть.
3.3 Допущения
Настоящий стандарт расширяет семь FR, установленных в МЭК 62443-1-1, до серии SR. Каждое
SR содержит основополатающее требование, а также может содержать одно или несколько расшире
ний требования (RE) для ужесточения безопасности. По мере необходимости для читателя дополни
тельно приводятся наглядная и аргументированная методологическая основа к каждому основопола
гающему требованию и комментарии к любым привязанным к ним RE. Основополагающее требование
и расширения RE, при их наличии, затем ставятся в соответствие одному из четырех потенциальных
уровней безопасности SL-C (FR. система управления).
Все семь FR имеют определенный набор из четырех SL. Применительно к системе управления
соответствие уровню О для отдельно взятого FR определено неявным образом как отсутствие тре
бований. Например, постановка задачи для раздела 8. FR 4 — Конфиденциальность данных, звучит
следующим образом:
Обеспечивать конфиденциальность информации на коммуникационных каналах и в хранилищах
данных для предотвращения их неавториэованного раскрытия.
Соответствующие четыре SL определены как:
- SL1— предотвращать неавторизованное раскрытие информации посредством ее несанкциони
рованного извлечения или случайного обнародования:
- SL 2 — предотвращать неавторизованное раскрытие информации субъекту, активно ее ищу
щему с использованием простых средств, при незначительных ресурсах, посредственных навыках и
низкой мотиваци;
- SL 3 — предотвращать неавторизованное раскрытие информации субъекту, активно ее ищуще
му с использованием изощренных средств при умеренных ресурсах, наличии специальных познаний в
IACS и умеренной мотивации:
- SL 4 — предотвращать неавторизованное раскрытие информации субъекту, активно ее ищуще
му с использованием изощренных средств при обширных ресурсах, наличии специальных познаний в
IACS и высокой мотивации.
Таким образом, выдвижение отдельных SR и RE основано на ступенчатом повышении общей без
опасности системы управления для данного конкретного FR.
SL-С (система управления), используемый на протяжении всего настоящего стандарта, обознача
ет наличие ресурсов, необходимых для соответствия конкретному SL, соотносящемуся с конкретным
FR. Полное описание векторной концепции SL можно найти в приложении А.
4 Общие ограничения безопасности систем управления
4.1 Обзор
В ходе ознакомления, определения и реализации SR к системам управления, подробно раскры
тых в раздепах 5— 11 настоящего стандарта, необходимо придерживаться ряда ограничений. Во вве
дении настоящего стандарта приведено контекстуальное информативное описание того, что призван
выполнять настоящий стандарт. В данном разделе и последующих разделах, характеризующих FR,
приведен нормативный материал, необходимый для формирования расширений к существующей кор
поративной безопасности, вдополнение к неукоснительным требованиям целостности и работоспособ
ности. необходимым для IACS.
П р и м е ч а н и е — Содержание данного раздела будет включено в МЭК 62443-1-1.
4.2 Поддержка жизненно важных функций
Как определено в 3.1.22, жизненно важная функция — это функция или возможность, необходи
мая для обеспечения охраны труда, техники безопасности и охраны окружающей среды, а также рабо
тоспособности и доступности управляемого оборудования.
8