日本三级bd高清,成人www在线观看,五月天高清在线观看,亚洲天堂色视频,久草在线观看福利视频,小h片免费观看久久久久,天堂av综合,国产精品888
        資訊中心
        標準解析 I IEC 62443 - 工業自動化和控制系統網絡安全

        標準解析 I IEC 62443 - 工業自動化和控制系統網絡安全

        2023-10-12 16:33:49
        標準動態
        作者: SGS_IND
        訪問次數: 7757
        點贊: {{ Likes }}

        網絡安全已成為所有行業和領域的一個至關重要的問題。隨著生活智能化和工業數字化、自動化的發展,物理網絡系統在交通、物流、電網、家居等各行業日益普及的應用,導致網絡病毒和惡意攻擊的威脅和影響隨之增加。21世紀以來,陸續發生的制造業,以及能源、電力、交通、水利、醫療等關鍵信息基礎設施行業的網絡安全事件,讓眾多網絡安全廠商和研究機構針對重大民生基礎設施的網絡安全風險與應對策略進行研究。自2013年開始,國際電工組織委員會(IEC)陸續發布了IEC 62443系列標準,其目標是致力于從根本上減少工控網絡安全風險的發生,降低工控網絡安全風險的影響。

        IEC 62443 - 工業自動化和控制系統網絡安全

         

        第一章:什么是IEC 62443?

        1. IEC 62443起源和發展

        2005年,國際自動化學會(International Society of Automation)ISA成立了ISA99 -工業自動化和控制系統安全委員會,負責制定工業自動化和控制系統 (Industry Automation & Control System)的網絡安全標準。2007年,ISA99與IEC TC 65 WG 10成立聯合工作組,共同制定并繼續開發ISA/IEC 62443系列標準和技術報告(Technical Report,TR),并陸續發布了IEC 62443系列標準。2018年底,聯合國歐洲經濟委員會(UNECE)在其年會上確認,將把廣泛使用的ISA/IEC 62443系列納入其即將推出的網絡安全共同監管框架(CRF)。CRF將作為聯合國在歐洲的官方政策立場聲明,為歐盟貿易市場內的網絡安全實踐建立一個共同的立法基礎。IEC 62443 逐漸成為國際通行的工控網絡安全標準,并在不同工業行業和領域實現了應用。


        2. IEC 62443范圍和目的

        為實現廣泛應用,IEC 62443-1-1對工業自動化和控制系統(IACS)和安全(Security)做出了說明。其中工業自動化和控制系統(IACS),包括了用于制造業和流程工業的控制系統、樓宇控制系統、地理上分散的操作諸如公共設施(例如: 電力、天然氣和供水)、管道和石油生產及分配設施、其他工業和應用如交通運輸網絡,那些使用自動化的或遠程被控制或監視的資產。而安全(Security)是指防止非法或有害的滲透,有意或無意的妨礙正常的和預期的運行、或不適宜的訪問IACS的保密信息。同時IEC 62443系列標準的讀者包括所有的IACS用戶(包括設施運行、維護、施工和用戶組織公司的一部分)、生產者、供應商、政府組織在內的、被影響的、控制系統計算機安全、控制系統實踐者和安全實踐者。

        由此我們可以看出:IEC 62443系列標準對工業自動化和控制系統的網絡安全定義是與工業過程運行有關的人員、硬件和政策、程序以及流程等因素的集合,這些因素將會影響工業過程的安全性和可靠性。IEC 62443系列標準不僅提出了對IACS的軟硬件的技術要求,同時為確保IACS的安全性、完整性、可用性和保密性,對其所需的人員和流程也做出了規定。這也是為什么IEC 62443系列標準更加全面、更加適用,被視為工業自動化和控制系統網絡安全的最佳實踐的原因。

        IEC 62443系列標準提供了一個清晰、靈活且全面的框架,以減少和解決工業自動化和控制系統(IACS)中現有和未來的安全漏洞。IEC 62443系列標準為我們提供了一個有效的、系統的、完整的方法應對網絡安全挑戰,可以彌合運營技術網絡安全(OT Cybersecurity)和信息技術網絡安全(IT Cybersecurity)的差距,以及實現網絡安全和功能安全的融合。

        3. IEC 62443 安全框架

        IEC 62443系列標準的文件包括四個分屬類別,分別是:通用、政策和程序、系統、組件。

        通用:該類別(IEC 62443-1-x)的部分包括四份文件,描述了工業自動化和控制系統(IACS)網絡安全的通用方面的內容,如術語、概念、模型、縮略語、系統符合性度量及工控設備的安全生命周期。

        政策和程序:該類別(IEC 62443-2-x)的部分包括五份文件,詳細規定了IACS安全管理系統的要求、安全管理系統實施指南、IACS環境中補丁更新管理以及對資產所有者和服務提供商的安全程序(SP)要求。

        系統:該類別(IEC 62443-3-x)的部分包括三份文件,提供了系統安全要求、安全等級和安全風險管理以及系統設計的基本指導和原則。包括將整體工業自動化和控制系統設計分配到各個區域(Zone)和管道 (Conduit) 的方法,以及安全等級(Security Level)的定義和要求。

        組件:該類別(IEC 62443-4-x)的部分包括兩份文件,IEC 62443-4-2部分詳細規定了系統組件的技術安全要求,IEC 62443-4-1部分規定了安全產品開發生命周期要求。

        四個分屬類別


        --參考ISAGCA-Security Lifecycles in the ISA/IEC 62443 Series Security of Industrial Automation and Control Systems,Oct 2020.

         

        目前應用最多的子標準,介紹如下:

        IEC 62443-1-1:術語、概念和模型,該技術規范介紹了整個IEC 62443系列標準所使用的概念和模型,特別描述了IEC 62443系列標準所涉及的基礎要求,用來組織整個系列的技術要求。

        IEC 62443-2-1:建立工業自動化和控制系統安全程序,該國際標準規定了對IACS資產所有者的要求,如何實施安全有效的安全程序。安全程序必須適用于IACS安全操作的安全功能,這些安全功能的實施通常需要服務提供商和產品供應商的支持。然而,資產所有者仍然對IACS的安全負責。

        IEC 62443-2-4 IACS服務提供商的安全程序要求,該國際標準為集成或維護IACS相關的所有類型的服務提供商詳細規定了一套全面的安全能力要求。由于多數安全要求與具體行業和領域相關,該標準提供了“配置文件”的開發,可用于解決具體行業和領域特定環境的安全特征。

        IEC 62443-3-2 系統設計的安全風險評估,該國際標準規定了設計IACS系統的要求,將系統(SuC)劃分為區域(Zone)和管道(Conduit),評估每個區域和管道的風險,并建立各自的目標安全等級。

        IEC 62443-3-3 系統安全要求和安全等級,該國際標準定義了適用于自動化和控制系統的網絡安全要求。這些安全要求基于IEC 62443-1-1中定義的7個基本要求(FR1-7),包括①標識和鑒別控制;②使用控制;③系統完整性;④數據保密性;⑤受限的數據流;⑥對事件的及時響應;⑦資源可用性。IEC 62443-3-3中的安全等級(Security Level)是IEC 62443-3-2網絡安全風險評估的輸出。

        IEC 62443-4-1 安全產品的開發生命周期要求, 該國際標準描述了與工業自動化和控制系統環境中適用的產品、網絡安全有關的產品的開發生命周期要求。該標準中涉及的產品生命周期包括安全管理、安全需求、安全設計、安全實施、驗證和確認、缺陷管理、安全升級/補丁管理和安全指南等注意事項。

        IEC 62443-4-2 IACS組件的技術安全要求,該國際標準將IEC 62443-3-3中提出的安全要求和安全等級應用于IACS組件,這些組件類型包括應用軟件、嵌入式設備(如PLC)、網絡設備(如防火墻)、主機設備。該標準的目的是規定組件的安全能力,以減輕特定安全級別的威脅,而無需額外采取特定的安全補償措施和對策。

         

        第二章: 如何運用IEC 62443

        IEC 62443系列標準在工業自動化和控制系統 (IACS)整個生命周期中,采用基于風險的和基于設計安全的理念,以提高IACS系統的安全性、完整性、可用性和保密性。

        • 基于風險是IACS系統網絡安全的前提,同時也是設計安全的輸入。基于風險的理念是在產品和系統的全生命周期的各個階段,都需要風險評估的參與,以確定不同生命周期d階段的產品和系統存在的脆弱性、面臨的威脅和風險,從而導出安全等級和安全要求,以持續的網絡安全風險管理來確保安全與風險的平衡。
        • 基于設計安全的理念是一個設計原則,即在IACS系統的生命周期早期實施安全措施。其目的是在開發早期通過建立強大的安全策略、安全架構和安全實踐,保證整個產品/系統生命周期內安全的實施。這一設計原則同樣適用于產品開發和自動化解決方案。當采用基于設計安全的理念時,安全措施會在控制系統或組件中自然運行,而無需額外增加安全補償措施。


        通過下圖,我們可以看到各標準之間的關系,特別是風險評估(IEC 62443-3-2)的基礎性和重要性。

        標準之間的關系


        --參考ISAGCA-Security Lifecycles in the ISA/IEC 62443 Series Security of Industrial Automation and Control Systems,Oct 2020.

         

        IEC 62443系列標準,面向資產所有者、服務提供商、產品供應商,對工業自動化和控制系統(IACS)各層級的系統、產品及產品供應商所采用的安全開發生命周期進行安全要求,典型的如DCS、SCADA等IACS系統,以及應用軟件、嵌入式設備、網絡設備、主機設備等IACS組件。

        企業可基于自身提供的服務類型、IACS系統和組件類型,采用不同標準中的網絡安全要求。如何運用IEC 62443系列標準,需要理解不同角色、控制系統、自動化解決方案和IACS之間的基本關系。下圖為SGS工業服務工控網絡安全團隊總結的關系圖示:

        關系圖


        --參考 IEC 62443-4-1:2018 Security for industrial automation and control systems Part 4-1: Secure product development lifecycle requirements,15th Jan 2018.

         

        根據上圖左側內容,IEC 62443系列標準涉及的角色包括:


        資產所有者
        ,對IACS負責的組織。資產所有者也是IACS和受控設備的使用、操作、運營方。


        服務提供商
        ,根據為自動化解決方案不同生命周期提供服務類型,可以分為集成服務商和運維服務商。

        • 集成服務商,為自動化解決方案和控制系統或組件提供集成服務的服務提供商,包括設計、安裝、配置、測試、調試和移交。集成服務商還可以協助資產所有者,通過風險評估將系統合理地劃分為區域和管道。
        • 運維服務商,自動化解決方案和控制系統或組件安裝并移交后,為其提供支持活動的服務供應商。包括更新、升級、廢棄,以及風險評估活動。


        產品供應商
        ,是生產硬件和/或軟件產品的組織。產品可以包括IACS系統和IACS系統組件,包括應用軟件、嵌入式設備、網絡設備、主機設備。


        IEC 62443系列標準雖然定義區分了不同的角色,但應該注意的是,一個組織可能具有多個角色,角色的職責也可以由多個組織承擔。在具體實施過程中,可由資產所有者定義服務提供商和產品供應商的角色和職責。

         

        IEC 62443 系列標準應用于自動化解決方案、控制系統和產品,根據上圖右側內容,這些自動化解決方案、系統和產品包括:
        組件
        (Components),由產品供應商提供,分為:

        • 應用軟件,用于與控制系統或受控設備連接的一個或多個軟件程序及其附屬程序。
        • 嵌入式設備,用于直接監測或控制工業過程的特殊用途設備,典型如PLC。
        • 網絡設備,用于促進或限制設備間數據流的設備,但不得直接有控制過程交互,典型如防火墻。
        • 主機設備,通過運行操作系統承載一個或多個軟件應用程序的通用設備。

        控制系統 (Control Systems)/子系統, 由一系列組件組成的集成套件。

        自動化解決方案( Automation Solution),是控制系統和產品在特定環境、設施或項目的具體實現。它包括功能安全功能和控制功能等基本功能,以及歷史記錄和工程配置等其他輔助功能。自動化解決方案由資產所有者指定的集成服務商提供。

        工業自動化和控制系統(IACS) 包括自動化解決方案,以及支持該解決方案所需的操作和維護政策與程序。它由資產所有者操作,并由資產所有者和/或維護運維服務商維護和運營。


        上圖最右側部分,闡述了不同角色涉及的IACS系統/產品類型所匹配的IEC62443子標準。同時,根據IEC 62443系列標準,我們將工業自動化和控制系統生命周期劃分為需求階段、設計階段、實施階段、驗證&確認階段、運行階段、維護階段以及退役階段。在應用IEC 62443 系列標準時,SGS工業服務工控網絡安全團隊建議,企業可以結合自身在工業自動化和控制系統生命周期的角色和職責,考慮標準的具體應用:

        工業自動化和控制系統全生命周期

         

        第三章: 運用IEC 62443的收益?

        IEC 62443系列標準通過提出一系列的安全要求、規范、準則,以供資產所有者、服務供應商、產品供應商用于確保IACS系統及組件的安全。不同角色通過采用IEC 62443子標準,可以獲得切合自身的網絡安全收益。

        資產所有者可以采用的子標準包括: IEC 62443-2-1,IEC 62443-2-3,IEC 62443-2-4,IEC 62443-3-2,IEC 62443-3-3。資產所有者的收益體現在:

        • 簡化采購規范化要求和程序
        • 基于國際標準,易于理解產品、系統的網絡安全能力
        • 獲得外部實體提供的獨立安全認證
        • 提升安全能力可隨時間推移不斷發展的信心
        • 采用開放、公正的標準和實施流程
        • 實現標準安全要求和企業具體安全需求的融合,形成最佳安全實踐。


        服務提供商可以采用的子標準包括: IEC 62443-2-1,IEC 62443-2-3,IEC 62443-2-4,IEC 62443-3-2,IEC 62443-3-3。服務供應商的收益體現在:

        • 建立并維持自動化解決方案安全計劃
        • 設計和實施符合具體網絡安全要求的自動化解決方案
        • 具備提供符合資產所有者制定的IACS安全政策和程序的服務能力


        產品供應商可以采用的子標準包括:IEC 62443-4-1,IEC 62443-4-2,IEC 62443-3-3,IEC 62443-3-2。產品供應商的收益體現在:

        • 清晰定義產品的安全性能,并符合IEC 62443要求
        • 增強系統/產品健壯性、安全性、可靠性,有效解決已知網絡安全漏洞,抵御安全威脅
        • 提供系統/產品全生命周期的安全能力保證

         

        第三章:SGS工業服務提供的工控網絡安全服務 ?

        SGS 作為網絡安全的認證機構,支持您的開發、實施和集成安全功能和應用程序,通過各種建議和測試來保護產品和通信安全。SGS工業服務可針對制造、軌交,能源,石化等多個領域,提供預評估,測試,評估,認證等全面的網絡安全服務。基于工控網絡安全全球最佳應用和實踐標準IEC 62443,我們可提供標準培訓,工業網絡認證工程師(CICSP)人員資質培訓認證,組件級系統產品認證,安全生命周期認證,安全咨詢,網絡安全測試等一站式服務。

         

        我們的優勢:

        • SGS是國際公認的檢測、檢驗和認證機構。
        • 依靠SGS 全球功能安全和網絡安全的技術支持中心,SGS擁有60~70名功能安全專家,10名以上網絡安全專家,超過百名的測試工程師,具有豐富的專業知識及實操案例。
        • SGS工業服務部能為您提供快捷的服務,及時反饋您的需求。
        • SGS作為整體服務供應商,能在全球市場支持產品開發,為產品整個系統和部件提供全生命周期服務。


        關于
        SGS 工業服務功能安全和工控網絡安全團隊

        依托于強大的SGS全球功能安全能力和工控網絡安全支持中心和SGS強大的品牌公信力,SGS工業服務部建立了一支龐大的、技術底蘊深厚、在各行業均有豐富經驗的功能安全和工控網絡安全專家團隊。為電力能源、石油化工、軌道交通、工業自動化、儲能等多個領域客戶提供一站式專業安全解決方案,充盈客戶安全產品的研發實力的同時助力提升企業在國際市場中的競爭力。

        SGS是國際公認的檢測、檢驗和認證機構,是全球公認的質量和誠信的基準。成立于1878年,總部位于日內瓦,至今SGS集團在世界各地共有98,000多名員工,分布在2,650多個分支機構和實驗室,構成了全球性的服務網絡。

        需要更多信息?

        我們最快2小時內聯系您

        手機號碼 電子郵箱

        *自動注冊會員,在線查看咨詢進度

        立即咨詢
        我已閱讀并同意 隱私政策

        發送成功

        您的咨詢信息已收到,我們將盡快與您聯系!

        用戶賬號:{{ form.phone || form.email }}

        已為您注冊SGS在線商城會員
        可使用賬號快捷登陸

        到“我的咨詢”查看咨詢進度

        {{countdownTime}}秒后自動跳轉

        掃碼關注SGS官方微信公眾號, 回復“0”贏驚喜禮品!

        主站蜘蛛池模板: 国产一区激情| 欧美亚洲精品suv一区| 欧美综合在线一区| 日本精品一区视频| 性国产日韩欧美一区二区在线| 国产精品久久久久久亚洲美女高潮| 伊人av中文av狼人av| 91热精品| 国产一区三区四区| 99国产精品9| 国产天堂第一区| 欧美一区二粉嫩精品国产一线天| 国产一区二区二| 91高跟紫色丝袜呻吟在线观看| 少妇中文字幕乱码亚洲影视| 午夜电影一区二区| 久久精品一二三| 欧美精品中文字幕在线观看| 精品一区欧美| 国产精品不卡一区二区三区| 亚洲国产一区二| 精品久久一区| 国产日韩欧美专区| 色就是色欧美亚洲| 国产精品国产三级国产播12软件 | 午夜爽爽爽男女免费观看| 精品视频久| 国产伦精品一区二区三| 99国产精品9| 精品一区二区三区自拍图片区| 午夜影院你懂的| 综合久久一区二区三区| 91精品国产九九九久久久亚洲 | 91狠狠操| 国产伦理久久精品久久久久| 日本免费电影一区二区| 国产伦精品一区二区三区免费迷| 国内自拍偷拍一区| 久久国产欧美视频| 国产精品无码永久免费888| 欧美乱妇在线观看| 免费91麻豆精品国产自产在线观看| 99国产精品永久免费视频 | 久久综合国产伦精品免费| 91av中文字幕| 4399午夜理伦免费播放大全| 国产一二三区免费| 欧美在线一级va免费观看| 国产无遮挡又黄又爽免费网站| 国产精品日韩电影| 青苹果av| 欧美日韩国产三区| 处破大全欧美破苞二十三| 欧美日韩一区视频| 国内精品99| 一区精品二区国产| 久久国产精品网站| 欧美日韩国产精品综合| 久久国产精品广西柳州门| 91偷拍网站| 蜜臀久久99精品久久久| 17c国产精品一区二区| 久久精品国产综合| 99精品区| **毛片免费| 国产欧美日韩在线观看| 中文字幕日韩一区二区| 国产丝袜在线精品丝袜91| 香港三日本三级三级三级| 99精品黄色| 欧美性受xxxx狂喷水| 97国产精品久久久| 亚洲精品久久久久一区二区| 精品久久久久久久久亚洲| 日韩欧美精品一区二区| 97人人模人人爽人人喊小说 | 午夜av片| 99久久国产综合精品麻豆| 国产一区二区麻豆| 一区二区三区电影在线观看| 中文字幕区一区二| 夜夜躁人人爽天天天天大学生| 亚洲激情中文字幕| 欧美日韩亚洲三区| 久久99精| 年轻bbwbbw高潮| 日日狠狠久久8888偷色| 国产精品自拍不卡| 精品国产区| av中文字幕一区二区| 日韩欧美国产另类| 精品视频久| 国产欧美一二三区| 欧美精品免费看| 欧美久久久一区二区三区| 午夜性电影| 日韩午夜电影院| 国产精品乱码久久久久久久久| 91热精品| 狠狠色狠狠色88综合日日91| **毛片在线| 精品久久久久久中文字幕| 欧美日韩综合一区| 68精品国产免费久久久久久婷婷| 国产精品久久免费视频在线| 国产精品剧情一区二区三区| 欧美一级久久久| 久久三级精品| 国产女人好紧好爽| 99色精品视频| 国产精品自产拍在线观看蜜| 国产欧美一区二区三区在线看| 99久久免费精品视频| 久久一二区| 午夜爱爱电影| 丰满岳妇伦4在线观看| 国产免费一区二区三区四区五区| 91久久国语露脸精品国产高跟 | 精品少妇的一区二区三区四区| 国产精品第157页| 久久99久国产精品黄毛片入口| 国产91丝袜在线播放动漫| 日韩欧美一区二区在线视频| 国产片91| 日韩av中文字幕在线| 狠狠色噜噜狠狠狠狠米奇7777| 精品福利一区| 一区二区三区四区视频在线| 国产一区正在播放| 热re99久久精品国99热蜜月| 久久综合伊人77777麻豆| 久久久久亚洲| 国产69精品久久99不卡解锁版| 国产理论片午午午伦夜理片2021| 精品一区中文字幕| 精品特级毛片| 欧美一区二区三区激情| 国产乱xxxxx97国语对白| 久久久一区二区精品| 中文字幕在线乱码不卡二区区| 一区二区精品在线| 国产婷婷色一区二区三区在线| 蜜臀久久99精品久久久| 国产电影精品一区| 亚洲精品国产主播一区| 国产第一区二区| 亚洲一级中文字幕| 久久国产精彩视频| 欧美亚洲精品suv一区| 欧美乱妇高清无乱码| 岛国黄色av| 亚洲国产欧美一区二区三区丁香婷 | 国产精品高潮呻吟88av| 亚洲欧洲日韩av| 国产一级不卡视频| 久久国产精品免费视频| 中文字幕一区二区三区免费视频| 国产精品一区亚洲二区日本三区| 久99久视频| 日本黄页在线观看| 国产精品1区2区| 69久久夜色精品国产69–| 久久久国产精品一区| 欧美一区二区三区久久| 色噜噜狠狠狠狠色综合久| 岛国精品一区二区| 妖精视频一区二区三区| 在线国产二区| 国产区图片区一区二区三区| 91久久久久久亚洲精品禁果| 色婷婷久久一区二区三区麻豆| 99日韩精品视频| 狠狠色丁香久久婷婷综| 一二三区欧美| 91热精品| 国产91免费观看| 欧洲激情一区二区| 亚洲欧美日韩三区| 国产69精品久久| 久久99精品国产麻豆宅宅| 久久中文一区二区| 久久精品com| 美女脱免费看直播| 国产亚洲欧美日韩电影网| 国产一区影院| 国产一区2| 91看片app| 亚洲欧美一区二区精品久久久| 国产精品一二三在线观看| 国内精品久久久久影院日本| 91av中文字幕| 国产精品对白刺激久久久| 毛片免费看看| 亚洲一区二区国产精品| 国产香蕉97碰碰久久人人| 国产日韩精品一区二区| 国产精品黑色丝袜的老师| 91麻豆精品国产91久久久久推荐资源 | 亚洲无人区码一码二码三码| 国产老妇av| 国v精品久久久网| 娇妻被又大又粗又长又硬好爽| 国产一区在线免费| 国产偷亚洲偷欧美偷精品 | 国产高清一区在线观看| 精品久久久久久中文字幕| 国产91九色在线播放| 香港日本韩国三级少妇在线观看| 91超薄丝袜肉丝一区二区| 欧美一级不卡| 国产一区二区极品| 99久久精品国产国产毛片小说| 97人人模人人爽视频一区二区| 亚洲福利视频一区二区| 亚洲二区在线播放视频| 欧美高清性xxxxhdvideos| 国产亚洲精品久久777777| 久久99久国产精品黄毛片入口| 四季av中文字幕一区| 狠狠搞av| 精品国产品香蕉在线| 亚洲欧美一区二区三区三高潮| 国产精品美女www爽爽爽视频| 精品国产一区二| 亚洲精品中文字幕乱码三区91| 亚洲欧美一区二区三区三高潮| 国产精品久久99| 91国偷自产中文字幕婷婷| 精品国产一区二区三区高潮视| 99国产精品久久久久99打野战| 午夜激情免费电影| 日韩av一二三四区| 国产毛片精品一区二区| 国产精品视频十区| 一二三区欧美| 大bbw大bbw巨大bbb| 91久久国产露脸精品国产 | 亚洲欧美国产日韩色伦| 少妇高潮一区二区三区99小说| 久久99精品久久久秒播| 国产精品丝袜综合区另类| 亚洲欧洲日韩在线| 国产欧美一区二区精品婷| 亚洲日韩欧美综合| 国内精品久久久久久久星辰影视 | 中文字幕一二三四五区|