ГОСТ Р МЭК 62443-3-3—2016
Меры безопасности не должны отрицательно сказываться на существенных функциях IACS с вы
сокой работоспособностью, за исключением случаев, оправданных с точки зрения оценки рисков.
П р и м е ч а н и е — См. МЭК 62443-2-1. в котором приведены требования к документированию, относящиеся
к оценке рисков, необходимой для обоснования случаев, когда меры безопасности могут отрицательно сказывать
ся на жизненно важных функциях.
В ходе ознакомления, определения и реализации SR. описанных в настоящем стандарте, и реа
лизации мер безопасности по возможности не должны утрачиваться защищенность, управление, воз
можность отслеживания или другие жизненно важные функции. После анализа рисков может оказаться,
что те или иные технические средства обуславливают определенные типы мер безопасности, которые
могут вызвать сбои в непрерывных процессах, однако меры безопасности недолжны приводить к утра те
защищенности, способной отразиться на охране труда, технике безопасности и охране окружающей
среды (HSE). Вот некоторые специальные ограничения:
- меры управления доступом (IAC и UC) не должны препятствовать управлению жизненно важны
ми функциями, а именно:
- учетные записи, используемые для жизненно важных функций, не должны блокироваться, в
том числе временно (см. 5.5. SR 1.3 — Управление учетными записями. 5.6. SR 1.4 — Управление
идентификаторами. 5.13. SR 1.11 — Неуспешные попытки входа в систему, и 6.7, SR 2.5 — Блокировка
сессий);
- верификация и фиксация действий операторов для укрепления защиты от непризнания уча
стия не должны вносить существенных задержек в быстродействие системы (см. 6.14. SR 2.12 — За
щита от непризнания участия);
- для систем управления с высокой работоспособностью отказ Центра сертификации не дол
жен вызывать сбои жизненно важных функций [см. 5.10, SR 1.8 — сертификаты Инфраструктуры от
крытых ключей (РК1)1;
- идентификация и аутентификация недолжны препятствовать инициации SIF (см. 5.3, SR 1.1 —
Идентификация и аутентификация пользователя — физического лица, и 5.4, SR 1.2 — Идентификация и
аутентификация программных процессов и устройств). То же самое относится и к контролю выполне ния
авторизаций (см. 6.3, SR 2.1 — Контроль выполнения авторизаций);
- записи аудитов с некорректными временными метками (см. 6.10, SR 2.8 — События, подле
жащие аудиту, и 6.13. SR 2.11 — Временные метки) не должны отрицательно отражаться на жизненно
важных функциях;
- жизненно важные функции IACS должны сохраняться, если защита границ зон переходит в ре
жим закрытия при отказе и/или островной режим (см. 9.4. SR 5.2 — Защита границ зон):
- событие DoS в сети системы управления или в SIS не должно препятствовать срабатыванию
SIF (см. 11.3, SR 7.1 — Защита от отказов в обслуживании).
4.3 Компенсационные контрмеры
Компенсационные контрмеры, раскрытые в настоящем стандарте, должны быть привязаны к ди
рективам. приведенным в МЭК 62443-3-2.
В настоящем стандарте в порядке нормативов SR говорится, что «система управления должна
обеспечивать возможность...» поддержания того или иного требования безопасности. Система управ
ления должна обеспечивать возможность, но она может реализовываться с помощью внешнего ком
понента. В этом случае система управления должна образовывать «интерфейс» к этому внешнему
компоненту. Некоторые примеры компенсационных контрмер включают в себя идентификацию поль
зователей (в том числе централизованную в противоположность распределенной), повышение надеж
ности паролей, проверкудостоверности подписей, выявление корреляций событий безопасности испи
сание устройств (сохранность информации).
П р и м е ч а н и е 1 — Требования безопасности систем управления, детально раскрытые в настоящем стан
дарте. касаются всех технических функций, имеющих отношение к системе управления, включая ее инструменты и
приложения. Однако, как отмечается здесь, некоторые из этих функций могут управляться посредством внешнего
ресурса.
П р и м е ч а н и е 2 — В некоторых приложениях с высокой работоспособностью и доступностью ресурсов
[высоким SL-T (RA. система управления)] потребуются компенсационные контрмеры, внешние по отношению к си
стеме управления (например, дополнительные меры физической безопасности и/или ужесточенные проверки био
графических данных персонала). В этих случаях можно встретить систему управления с SL, как правило, соответ-
9