ГОСТ Р МЭК 62443-3-3—2016
После утверждения и реализации проекта системы она должна быть проанализирована для предотвраще
ния или смягчения последствий снижения уровня безопасности системы. Ее следует анализировать во время или
после модификаций системы и на систематической основе. МЭК 62443-2-1 предоставляет методологическую ос
нову по необходимой последовательности действий для ведения программы безопасности и оценке ее эффектив
ности. После определения достигнутых SL потребуется оценить, соответствует ли система изначальным целевым
SL (например, используя системные требования из МЭК 62443-3-3). Если система не соответствует этим требова
ниям. на то может быть несколько причин, включая недостаточное сопровождение программы или необходимость
переработки частей системы.
В сущности, характеристики безопасности системы управления определяются независимо от контекста от
дельно взятого использования, но используются в отдельно взятом контексте для достижения целевого SL архи
тектуры. зон и/или трактов соответствующей системы (см. рисунок А.З).
Производственная среда
Часть 2-1
Система
управления
безопасностью
IACS
и
Часть 3-2
Зоны и тракты
Часть 3-3
Требования
безопасности
системы
Рисунок А.З — Схема взаимосвязей использования различных типов SL
А.З Вектор SL
А.3.1 Фундаментальные требования
Уровни SL основаны на семи FR безопасности, определенных в МЭК 62443-1-1:
1) управление идентификацией и аутентификацией (1АС):
2) контроль использования (UC):
3) целостность системы (SI);
4) конфиденциальность данных (DC):
5) ограничение потока данных (RDF):
6) своевременный отклик на события (TRE) и
7) работоспособность и доступность ресурсов (RA).
Вместо сведения уровней SL к общему знаменателю можно использовать вектор уровней SL. который ис
пользует семь вышеуказанных FR в противоположность одному фактору защищенности. Этот вектор SL допускает
задание разграничений между SL. соответствующими различным FR. с помощью набора символов. Этот набор
символов может быть основан на дополнительных следствиях, привязанных к системам безопасности, или раз
личных посягательствах на цели безопасности, затрагиваемые требованиями FR. Набор символов, используемый
51