ГОСТ Р МЭК 62443-3-3—2016
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
СЕТИ ПРОМЫШЛЕННОЙ КОММУНИКАЦИИ
Безопасность сетей и систем
Ч а с ть 3-3
Требования к системной безопасности и уровни безопасности
Industrial communication networks. Network and system security.
Part 3-3. System security requirements and security levels
Дата введения — 2017—04—01
1 Область применения
В настоящем стандарте сформулированы детальные системные требования (SR) к техническим
системам управления, привязанные к семи фундаментальным требованиям (FR). описанным в МЭК
62443-1-1, который включает в себя определение требований к потенциальным уровням безопасности
(SL-C) (система управления). Работники, имеющие отношение к системам промышленной автоматики и
контроля (IACS). смогут использовать данные требования вместе с информацией о зонах и трактах,
определенныхдля рассматриваемой системы (SuC), в ходе разработки целевого уровня. SL-T (система
управления) соответствующей системы управления, применительно к конкретному объекту.
Как определено в МЭК 62443-1-1, существует семь FR.
a) управление идентификацией и аутентификацией (IAC):
b
) контроль использования (UC);
c) целостность системы (SI):
d) конфиденциальность данных (DC);
e) ограничение потока данных (RDF);
0 своевременный отклик на события (TRE);
д) работоспособность и доступность ресурсов (RA).
Данные требования лежат в основе потенциальных SL, SL-C (система управления) систем управ
ления. Цель и задача настоящего стандарта — определение потенциальной безопасности на уровне
системы управления в противоположность целевым SL, SL-T или достигнутым SL, SL-A. которые вы
ходят за рамки настоящего стандарта.
См. МЭК 62443-2-1, в котором представлен эквивалентный набор нетехнических, относящихся к
программам потенциальных SL. необходимых для полного достижения целевого SL системы управле
ния.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты. Для дати
рованных ссылок применяют только указанное издание ссылочного документа. Для недатированных
ссылок применяют последнее издание ссылочного документа (включая все его изменения).
Издание официальное
1