ГОСТ РМЭК 62443-3-3—2016
Промышленная
сеть #1
Промышленная
сеть #2
/Корпоративная
сеть
Рисунок А.2 — Общий пример производства, иллюстрирующий зоны и тракты
После определения целевых SL система может быть разработана (зеленое поле) или переработана (ко
ричневое поле) в целях соответствия этих» целевым SL. Процесс разработки обычно являет собой итеративный
подход, при котором проект системы сравнивается с целью несколько раз в процессе его разработки. Ряд частей
серии МЭК 62443 содержит методологическую основу по различным аспектам программных и технических требо
ваний. которые появляются в процессе разработки. МЭК 62443-2-1 предоставляет методологическую основу по
программным аспектам процесса разработки, в то время как МЭК 62443-3-3 (настоящий стандарт) и МЭК 62443-4-2
[10] обозначают требования технической безопасности уровня системы и уровня компонентов и соотносят их с
различными потенциальными SL.
В процессе разработки системы необходимо оценить характеристики безопасности различных компонентов
и подсистем. Поставщики продуктов должны будут предоставлять эти характеристики в виде потенциальных SL
для их компонентов или систем, сопоставив признаки и характеристики с требованиями, определенными в
серии МЭК 62443 для различных потенциальных SL. Эти потенциальные SL могут служить для определения того,
может ли тот или иной компонент или система соответствовать целевому SL системы. Поставщик продуктов или
систем ный интегратор должен будет также предоставить методологическую основу по конфигурированию
компонента или системы для их соответствия заявленным SL.
Вероятно, что в отдельно взятом проекте будет ряд компонентов или систем, которые не могут полностью со
ответствовать целевому SL. В случае, если потенциальный SL компонента или системы ниже целевого SL. должны
быть предусмотрены компенсационные контрмеры для обеспечения соответствия желаемому целевому SL. Ком
пенсационные контрмеры могут включать
в
себя изменение проекта компонента или системы для улучшения их
характеристик, подбор другого компонента или системы для обеспечения соответствия целевому SL или добавле
ниедополнительных компонентов или систем для обеспечения соответствия целевому SL. После каждой итерации в
процессе разработки достигнутые SL проекта системы следует анализировать повторно для определения того, как
они соотносятся с целевыми SL системы.
50