ГОСТ Р МЭК 62443-3-3—2016
- SL 1 — обеспечить, чтобы система управления функционировала надежно при штатных усло
виях производства и предотвращала ситуации типа DoS, вызванные случайными или непредумышлен
ными действиями субъекта;
- SL 2 — обеспечить, чтобы система управления функционировала надежно при штатных и не
штатных условиях производства и предотвращала ситуации типа DoS. спровоцированные субъектами,
использующими простые средства при незначительных ресурсах, посредственных навыках и низкой
мотивации;
- SL 3 — обеспечить, чтобы система управления функционировала надежно при штатных, не
штатных и экстремальных условиях производства и предотвращала ситуации типа DoS. спровоциро
ванные субъектами, использующими изощренные средства при умеренных ресурсах, наличии специ
альных познаний в 1ACS и умеренной мотивации;
- SL
4
— обеспечить, чтобы система управления функционировала надежно при штатных, не
штатных и экстремальных условиях производства и предотвращала ситуации типа DoS, спровоциро
ванные субъектами, использующими изощренные средства при обширных ресурсах, наличии специ
альных познаний в 1ACS и высокой мотивации.
11.2 Целесообразность
Цель этой серии SR — гарантировать, что система управления устойчива к разного рода собы
тиям DoS. Они включают в себя частичную или полную недоступность функциональности системы на
различных уровнях. В частности, инциденты безопасности в системе управления по возможности не
должны затрагивать функции SIS или другие функции по обеспечению физической безопасности.
11.3 SR 7.1 — Защита от отказа в обслуживании
11.3.1 Требование
Система управления должна обеспечивать возможность функционирования в режиме ограничен
ной функциональности в ходе события DoS.
11.3.2 Целесообразность и дополнительная методологическая основа
Существует ряд технологий для ограничения или, в некоторых случаях, исключения последствий
ситуаций типа DoS. Например, устройства защиты границ позволяют отфильтровывать те или иные
типы пакетов для защиты устройств в составе внутренней, доверенной сети от непосредственного воз
действия событий DoS или исключения строго однонаправленного потока информации. В частности,
как отмечено в разделе4, событие DoS в системе управления по возможности не должно отрицательно
сказываться на каких-либо системах обеспечения физической безопасности.
11.3.3 Расширения требований
11.3.3.1 SR 7.1 RE 1— Регулировать загрузки линий связи
Система управления должна обеспечивать возможность регулировки загрузок линий связи (на
пример. ограничения интенсивности использования) для смягчения последствий разного рода лавин
ной адресации информации в ходе событий DoS.
11.3.3.2 SR 7.1 RE 2 — Ограничить последствия DoS для других систем или сетей
Система управления должна обеспечивать возможность ограничения возможности всех пользо
вателей (физических лиц. программных процессов и устройств) провоцировать события DoS. которые
затрагивают другие системы управления или сети.
11.3.4 Уровни безопасности
Далее приведены требования для уровней SL. относящихся к SR 7.1 — Защита от отказа в обслу
живании:
- SL-C (RA. система управления) 1; SR 7.1,
- SL-C (RA. система управления) 2: SR 7.1 (1);
- SL-C (RA. система управления) 3; SR 7.1 (1) (2);
- SL-C (RA. система управления) 1: SR 7.1 (1) (2).
11.4 SR 7.2 — Управление ресурсами
11.4.1 Требование
Система управления должна обеспечивать возможность ограничения использования ресурсов по
средством функций безопасности для предотвращения истощения ресурсов.
43