了解一家公司在運(yùn)營(yíng)技術(shù)(OT)方面的安全態(tài)勢(shì)以及 IEC 62443-2-4 的發(fā)展已經(jīng)為工業(yè)自動(dòng)化和控制系統(tǒng)增加了安全規(guī)程的要求和好處,并且成為保護(hù)企業(yè)基礎(chǔ)設(shè)施的關(guān)鍵。
在工業(yè)安全領(lǐng)域,國(guó)際標(biāo)準(zhǔn)的不斷完善,將幫助生產(chǎn)人員持續(xù)獲得控制系統(tǒng)安全的專(zhuān)業(yè)知識(shí)。了解標(biāo)準(zhǔn)的變化以及這些變化如何適用于你自己的狀況,對(duì)于一個(gè)公司在制定運(yùn)營(yíng)技術(shù)(OT)安全方面的措施很有幫助。
保護(hù)你的基礎(chǔ)設(shè)施及服務(wù)免遭破壞是具有關(guān)鍵優(yōu)先級(jí)別的需求,特別是當(dāng)考慮到在工業(yè)環(huán)境中變得越來(lái)越普遍的網(wǎng)絡(luò)連接時(shí)。
隨著IEC 62443的獲批,工業(yè)生產(chǎn)者和供應(yīng)商有了更有效、更好的方法來(lái)投資于這類(lèi)安全專(zhuān)業(yè)知識(shí)。此后,這一國(guó)際工業(yè)控制標(biāo)準(zhǔn)進(jìn)行了不斷的升級(jí),并推動(dòng)著系統(tǒng)集成工作的發(fā)展。
下面是一些常見(jiàn)的關(guān)于IEC 62443-2-4的問(wèn)題,有助于那些想要提高生產(chǎn)安全性的工作人員,更好的了解工業(yè)控制系統(tǒng)的安全標(biāo)準(zhǔn)以及保護(hù)關(guān)鍵的基礎(chǔ)設(shè)施。
1哪些關(guān)鍵的基礎(chǔ)設(shè)施改變了?
現(xiàn)有的IEC 62443標(biāo)準(zhǔn)關(guān)注工業(yè)信息和控制系統(tǒng)安全(IACS)。新的章節(jié)部分2-4(IEC 62443-2-4)為IACS服務(wù)供應(yīng)商增加了安全規(guī)程要求。生產(chǎn)人員可以更好的分清哪些工作區(qū)域是需要?jiǎng)澐值焦I(yè)自動(dòng)化和控制系統(tǒng)安全改善范圍的。
2IEC 62443是網(wǎng)絡(luò)安全標(biāo)準(zhǔn)嗎?
IEC 62443標(biāo)準(zhǔn)是針對(duì)工業(yè)自動(dòng)化控制系統(tǒng)的,相對(duì)于IT系統(tǒng),它更關(guān)注OT系統(tǒng)。通過(guò)OT環(huán)境的強(qiáng)化,可以將諸如未授權(quán)訪問(wèn)控制系統(tǒng)以及操作設(shè)備指令錯(cuò)誤這樣的風(fēng)險(xiǎn)控制到最小。
3IEC 62443-2-4處理哪類(lèi)系統(tǒng)或設(shè)備?
IEC 62443-2-4處理用于安裝和維護(hù)工業(yè)控制系統(tǒng)(ICS)以及諸如工作站、控制器和網(wǎng)絡(luò)設(shè)備的各種組件的過(guò)程和活動(dòng)。
4這個(gè)標(biāo)準(zhǔn)會(huì)影響誰(shuí)?
運(yùn)行關(guān)鍵服務(wù)的任何人都有可能需要強(qiáng)化的安全措施,以防止來(lái)自于網(wǎng)絡(luò)攻擊、事故以及國(guó)家層面的事件所帶來(lái)的破壞。IEC 62443提供的標(biāo)準(zhǔn)化有利于關(guān)鍵的基礎(chǔ)設(shè)施安全,并且特別是為那些執(zhí)行工業(yè)自動(dòng)化控制系統(tǒng)安全工作的集成商和維護(hù)分包商而撰寫(xiě)的。
5操作人員應(yīng)該使用這個(gè)標(biāo)準(zhǔn)做什么?
操作人員應(yīng)該首先通過(guò)自己或者利用了解標(biāo)準(zhǔn)的資源來(lái)審閱這個(gè)標(biāo)準(zhǔn),來(lái)為其自己的關(guān)鍵基礎(chǔ)設(shè)施安全規(guī)程選擇相關(guān)的要求。
6要遵從該標(biāo)準(zhǔn),需要做什么?
盡管IEC 62443-2-4為解決關(guān)鍵的基礎(chǔ)設(shè)施安全提供了關(guān)于“什么”的定義,通過(guò)對(duì)整合及維護(hù)能力的定義和標(biāo)準(zhǔn)化,你所在的企業(yè)也需要確定“怎樣及為什么”來(lái)定義你自己的安全規(guī)程。這包括適用于你的專(zhuān)屬需求的功能子集。
例如,IEC 62443-2-4定義了關(guān)鍵基礎(chǔ)設(shè)施安全分類(lèi),包括架構(gòu)、人事以及提供諸如網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)保護(hù)管理的詳細(xì)要求。
隨著在生產(chǎn)環(huán)境下的網(wǎng)絡(luò)連接越來(lái)越普遍,保護(hù)一家企業(yè)的基礎(chǔ)設(shè)施和服務(wù)免遭破壞,已經(jīng)成為重要的優(yōu)先需求。標(biāo)準(zhǔn)可以幫助分辨什么類(lèi)型的工作和專(zhuān)業(yè)知識(shí)領(lǐng)域可以用來(lái)提高企業(yè)的生產(chǎn)安全態(tài)勢(shì)。
“保護(hù)你的基礎(chǔ)設(shè)施及服務(wù)免遭破壞,是具有關(guān)鍵優(yōu)先級(jí)別的任務(wù)。”