ГОСТ Р МЭК 62443-3-3—2016
6.6.3.2 Пусто
6.6.4 Уровни безопасности
Далее приведены требования для уровней SL. относящихся к SR 2.4 — Мобильный код:
- SL-C (UC. система управления) 1: SR 2.4:
- SL-C (UC. система управления) 2: SR 2.4.
- SL-C (UC. система управления) 3: SR 2.4 (1):
- SL-C (UC. система управления) 4: SR 2.4 (1).
6.7 SR 2.5 — Блокировка сеанса
6.7.1 Требование
Система управления должна обеспечивать возможность предотвращения доступа посредством
инициации блокировки сеанса через конфигурируемый временной промежуток отсутствия активности
или посредством ручной инициации. Блокировка сеанса должна оставаться в силе до тех пор. пока
пользователь (физическое лицо), учредивший сеанс, или другой авторизованный пользователь — фи
зическое лицо восстановит доступ посредством соответствующих процедур идентификации и аутенти
фикации.
6.7.2 Целесообразность и дополнительная методологическая основа
Субьект. отвечающий за систему управления, должен по возможности применять блокировку се
ансовдля предотвращения доступа к конкретным рабочим станциям или узлам. Система управления по
возможности должна автоматически активировать механизмы блокировки сеанса через конфигурируе
мый промежуток времени для определенных рабочих станций или узлов. В некоторых случаях не реко
мендована блокировка сеансов для рабочих станций операторов или узлов систем управления (напри
мер. сеансов, необходимых для принятия операторами незамедлительных ответных мер в нештатных
ситуациях). Блокировка сеансов — не замена завершения сеансов в системе управления.
В
ситуациях,
когда система управления не может поддерживать блокировку сеансов, ответственный субъектдолжен
по возможности применять соответствующие компенсационные контрмеры (например, обеспечение
улучшенной физической безопасности, безопасности персонала и принятие мер по аудиту).
6.7.3 Расширения требований
Отсутствуют.
6.7.4 Уровни безопасности
Далее приведены требования для уровней SL. относящихся к SR 2.5 — Блокировка сеансов:
- SL-C (UC. система управления) 1: SR 2.5;
- SL-C (UC. система управления) 2: SR 2.5;
- SL-C (UC. система управления) 3: SR 2.5;
- SL-C (UC. система управления) 4: SR 2.5.
6.8 SR 2.6 — Прерывание удаленных сеансов
6.8.1 Требование
Система управления должна обеспечивать возможность прерывания удаленного сеанса либо ав
томатически. после конфигурируемого периода отсутствия активности, либо вручную пользователем,
который инициировал сеанс.
6.8.2 Целесообразность и дополнительная методологическая основа
Удаленный сеанс инициируется всякий раз. когда к системе управления получают доступ через
границу зоны, определенной собственником объектов на основе оценки их рисков. Это требование
может быть ограничено в пользу сеансов, которые используются для операций мониторинга и обслужи
вания системы управления (но не критически важных операций) на основе оценки рисков для системы
управления, а также политик и регламентов безопасности. Некоторые системы управления или компо
ненты могут не допускать прерывание сеансов.
6.8.3 Расширения требований
Отсутствуют.
6.8.4 Уровни безопасности
Далее приведены требования для уровней SL. относящихся к SR 2.6 — Прерывание удаленных
сеансов:
- SL-C (UC. система управления) 1: не определено;
- SL-C (UC, система управления) 2: SR 2.6;
24