ГОСТ Р МЭК 62443-3-3—2016
Содержание
1 Область применения........................................................................................................................................1
2 Нормативные ссылки........................................................................................................................................1
3 Термины, определения, сокращения, допущения......................................................................................2
3.1 Термины и определения...........................................................................................................................2
3.2 Сокращения ..............................................................................................................................................6
3.3 Допущения......................................................................................8
4 Общие ограничения безопасности систем управления...............
..
..........................................................8
4.1 Обзор.......................................................................................................................................................... 8
4.2 Поддержка жизненно важных функций..................................................................................................8
4.3 Компенсационные контрмеры................................................................................................................ 9
4.4 Минимальная привилегия.......................................................................................................................10
5 FR 1— Управление идентификацией и аутентификацией.......................................................................10
5.1 Назначение и описания SL-C(IAC)........................................................................................................10
5.2 Целесообразность................................................................................................................................... 10
5.3 SR 1.1 — Идентификация и аутентификация пользователя — физического лица......................10
5.4 SR 1.2 — Идентификация и аутентификация программных процессов и устройств.................. 11
5.5 SR 1.3 — Управление учетными записями..........................................................................................12
5.6 SR 1.4 — Управление идентификаторами...............................13
5.7 SR 1.5 — Управление аутентификаторами..........................................................................................14
5.8 SR 1.6 — Управление беспроводным доступом.................................................................................15
5.9 SR 1.7 — Надежность аутентификации по паролю..........................................................................15
5.10 SR 1.8 — Сертификаты инфраструктуры открытых ключей (PKI).................................................16
5.11 SR 1.9 — Надежность аутентификации по открытому ключу.......................................................17
5.12 SR 1.10 — Обратная связь при аутентификации............................................................................18
5.13 SR 1.11 — Неудачные попытки входа в систему..............................................................................18
5.14 SR 1.12 — Уведомление об использовании системы......................................................................19
5.15 SR 1.13 — Доступ через недоверенные сети..................................................................................20
6 FR 2 — Контроль использования................................................................................................................ 20
6.1 Назначение и описания SL-C(UC)........................................................................................................20
6.2 Целесообразность...................................................................................................................................20
6.3 SR 2.1 — Контроль выполнения авторизаций.....................................................................................21
6.4 SR 2.2 — Контроль беспроводного использования...........................................................................22
6.5 SR 2.3 — Контроль использования портативных и подвижных устройств.....................................23
6.6 SR 2.4 — Мобильный код.......................................................................................................................23
6.7 SR 2.5 — Блокировка сеанса................................................................................................................ 24
6.8 SR 2.6 — Прерывание удаленных сеансов...............................24
6.9 SR 2.7 — Контроль параллельных сеансов.......................................................................................25
6.10 SR 2.8 — События, подлежащие аудиту........................................................................................... 25
6.11 SR 2.9 — Емкость систем хранения данных аудита........................................................................26
6.12 Ответные действия в случае сбоев обработки данных аудита.....................................................26
6.13 SR 2.11 — Временные метки..............................................................................................................27
6.14 SR 2.12 — Защита от непризнания участия.................................................................................... 27
7 FR 3 — Целостность системы......................................................................................................................28
III