курсы по информационной безопасности

Вышел новый стандарт безопасности компонентов АСУ ТП

О новом стандарте безопасности АСУ ТП

 

Серия стандартов ISA/IEC 62443 была разработана комитетом ISA99 в качестве американского национального стандарта и принята международной электротехнической комиссией для использования по всему миру. ISA/IEC 62443 предоставляет собой гибкий шаблон для исправления существующих и будущих уязвимостей в АСУ ТП.

Стандарт описывает технические требования к кибербезопасности составляющих АСУ ТП, таких как встраиваемые устройства и пр.

Опубликованный недавно новый стандарт в серии ISA/IEC 62443-4-2-2018 («Безопасность автоматизированных систем управления технологическими процессами: Технические требования к безопасности компонентов АСУ ТП»)описывает технические требования к кибербезопасности составляющих АСУ ТП, таких как встраиваемые устройства, сетевые компоненты, компоненты хоста и приложения. Стандарт описывает функции безопасности, позволяющие компонентам отражать угрозы на заданном уровне безопасности без использования компенсирующих контрмер.

Новый стандарт был разработан вслед за опубликованным в феврале нынешнего года стандартом ISA/IEC 62443-4-1 («Требования к безопасности жизненного цикла продукта»). Данный стандарт описывает требования к безопасности процесса разработки используемых в АСУ ТП продуктов и определяет безопасный жизненный цикл для разработки и поддержки защищенных продуктов.

Международная электротехническая комиссия – неправительственная организация, разрабатывающая международные стандарты, системы оценки соответствия в области электротехники и смежных технологиях.

«Стандартное определение возможностей безопасности для системных компонентов обеспечивает общий язык для поставщиков продуктов и всех других заинтересованных сторон. Это упрощает процессы закупок и интеграции компьютеров, приложений, сетевого оборудования и устройств, составляющих систему управления», — сообщил эксперт компании Honeywell Кевин Стаггс (Kevin Staggs), возглавивший рабочую группу по разработке ISA/IEC 62443-4-2-2018.

 

По материалам securitylab.ru