Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 56205-2014

Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 1-1. Терминология, концептуальные положения и модели

Просмотреть PDF
Статус не подтверждённа 27.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 56205-2014

Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 1-1. Терминология, концептуальные положения и модели

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНО Е АГЕНТСТВО

                                       ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                           НАЦИОНАЛЬНЫЙ                        ГОСТР
                                              СТАНДАРТ
                                            РОССИЙСКОЙ
                                                                               5 6205—
                                             ФЕДЕРАЦИИ                         2014
                                                                               IEC/TS 62443-1-1:2009




                                       СЕТИ КОММУНИКАЦИОННЫЕ
                                           ПРОМЫШЛЕННЫЕ
                              Защищенность (кибербезопасность) сети и системы
                                                       Часть          1-1

                              Терминология, концептуальные положения и модели
                                               (IEC/TS 62443-1-1:2009, ЮТ)




                                                   И здание оф и ц и а л ьн о е




                                                                     Москва
                                                                 Стандартинформ
                                                                        2020




сертификат на пиломатериалы

2

Страница 2

ГОСТ Р 56205—2014


                                         Предисловие
     1 ПОДГОТОВЛЕН Негосударственным образовательным частным учреждением «Новая Инже­
нерная Школа» (НОЧУ «НИШ») на основе собственного перевода на русский язык англоязычной версии
стандарта, указанного в пункте 4

    2 ВНЕСЕН Техническим комитетом по стандартизации ТК 306 «Измерение и управление в про­
мышленных процессах»

     3 УТВЕРЖ ДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 10 ноября 2014 г. N« 1493-ст

     4 Настоящий стандарт идентичен международному документу IEC/TS 62443-1-1:2009 «Промыш­
ленные коммуникационные сети. Защищенность сети и системы. Часть 1-1. Терминология, концепту­
альные положения и модели» (IEC/TS 62443-1-1:2009 «Industrial communication networks — Network and
system security — Part 1-1: Terminology, concepts and models». IDT).
     Перечень терминов, используемых в настоящем стандарте, приведен в дополнительном прило­
жении ДА.
     При применении настоящего стандарта рекомендуется использовать вместо ссылочных между­
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДБ

     5 Некоторые элементы настоящего стандарта могут быть предметом патентных прав

     6 ВВЕДЕН ВПЕРВЫЕ

     7 ИЗДАНИЕ (февраль 2020 г.) с Поправкой (ИУС 4 —2016)




     Правила применения настоящего стандарта установлены в статье 26 Федералыюго закона
от 29 июня 2015 г. No 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официалышй текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)




                                                      © Стандартинформ. оформление. 2014. 2020
     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 56205—2014


                                                                               С одержание

1 Область прим енения..................................................................................................................................................... 1
    1.1 Общие п о л о ж е н и я .................................................................................................................................................1
    1.2 Включенная ф ункци он ал ьн ость........................................................................................................................1
    1.3 Системы и интерф ейсы ....................................................................................................................................... 2
    1.4 Критерии, основанные на д е й с т в и я х ...............................................................................................................2
    1.5 Критерии, основанные на имущественных о б ъ е к т а х ................................................................................. 2
2 Нормативные ссы лки................................................................................................                                                                     3
3 Термины, определения и сокращ ения..................................................................................................................... 3
    3.1 Общие сведения..................................................................................................................................................... 3
    3.2 Термины и определения . . .................................................................................................................................3
    3.3 С о кр а щ е н и я ..........................................................................................................................................................14
4 С и т у а ц и я ....................................................................................................................................................................... 15
    4.1 Общие п о л о ж е н и я .............................................................................................................................................. 15
    4.2 Существующие с и с т е м ы ................................................................................................................................... 15
    4.3 Текущие т е н д е н ц и и ............................................................................................................................................ 16
    4.4 Потенциальные воздействия............................................................................................................................ 16
5 Базовые концепции..................................................................................................................................................... 17
    5.1 Общие п о л о ж е н и я .............................................................................................................................................. 17
    5.2 Цели безопасности.............................................................................................................................................. 17
    5.3 Основные тре бо ван и я........................................................................................................................................18
    5.4 Эшелонированная защ ита..........................                                                                                                                               18
    5.5 Контекст безопасности....................................................................................................................................... 18
    5.6 Оценка угроз и р и с к о в ....................................................................................................................................... 20
    5.7 Степень завершенности программ безопасности......................................................................................27
    5.8 Политики безопасности..................................................................................................................................... 32
    5.9 Зоны безопасности ...............................................................................................................................................37
    5.10 Т р а кт ы .................................................................................................................................................................. 38
    5.11 Уровни безопасности....................................................................................................................................... 40
    5.12 Жизненный цикл уровня безопасности........................................................................................................43
6 М од ел и ........................................................................................................................................................................... 48
    6.1 Общие п о л о ж е н и я .............................................................................................................................................. 48
    6.2 Базовые м о д е л и ...................................................................................................................................................48
    6.3 Объектные м одели.............................................................................................................................................. 52
    6.4 Базовая а р х и те кт у р а ...................................................................................                                                                55
    6.5 Зональная и трактовая м о дел ь........................................................................................................................56
    6.6 Взаимосвязи м о д е л е й ....................................................................................................................................... 65
Приложение Д А (справочное) Алфавитный указатель терминов....................................................................67
Приложение Д Б (справочное) Сведения о соответствии ссылочных международных стандартов
               национальным ста н д а р та м .......................................................................................................... 70
Библиограф ия................................................................................................................................................................ 71

4

Страница 4

ГОСТ Р 56205—2014


                                          Введение
      Международный стандарт МЭК 62443-1-1:2009 разработан Техническим комитетом МЭК 65 «Ав­
томатизация. измерение и управление производственными процессами».
      Объектом стандартизации настоящего стандарта является безопасность систем промышленной
автоматики и контроля.
      Понятие «системы промышленной автоматики и контроля» (IACS) охватывает системы управ­
ления. используемые на производственно-технологических предприятиях и установках, системы кон­
троля климата а помещениях, управление в территориально рассредоточенных службах, такие как
коммунальные ресурсы (т. е. электроэнергию, газ и воду), трубопроводы и объекты по производству
и распределению нефти, и другие отрасли и задачи промышленности, такие как транспортные сети,
в которых задействованы автоматизированные или дистанционно управляемые или отслеживаемые
объекты имущества.
      Под термином «безопасность» в настоящем стандарте понимается предотвращение незаконного
или нежелательного проникновения, умышленного или неумышленного вмешательства в штатную и
запланированную работу или получения ненадлежащего доступа к конфиденциальной информации в
IACS. Кибербезопасность, являющаяся частным объектом настоящего стандарта, распространяется на
компьютеры, сети, операционные системы, приложения и другие программируемые конфигурируемые
компоненты системы.
      Пользователями настоящего стандарта являются: пользователи IACS (включая отделы эксплу­
атации установок, обслуживания, конструирования и корпоративные компоненты пользовательских
организаций), производители, поставщики, правительственные организации, которые занимаются или
которых затрагивает кибербезопасность систем управления, специалисты-практики по системам управ­
ления и специалисты-практики по безопасности.
      Взаимопонимание и взаимодействие между информационно-техническими, эксплуатационными,
конструкторскими и производственными организациями важны для общего успеха любой инициативы
в сфере безопасности, поэтому настоящий стандарт является также справочным материалом для тех,
кто отвечает за интеграцию IACS и корпоративных сетей.
      Настоящий стандарт устанавливает:
      a) область применения безопасности систем промышленной автоматики и контроля;
      b ) потребность и требования к системе безопасности, используя единую терминологию;
      c) базовые концепции, составляющие основу для дальнейшего анализа процессов, свойств си­
стем. а также действий, необходимых для создания систем управления, надежных в плане электроники;
      d) каким образом можно группировать или классифицировать компоненты системы промышлен­
ной автоматики и контроля в целях определения и управления безопасностью;
      e) цели кибербезопасности для различных сфер применения систем управления;
      f) определение и систематизацию кибербезопасности для различных сф ер применения систем
управления.
      Каждый из этих вопросов подробно рассмотрен в разделах настоящего стандарта.
      В наименование настоящего стандарта, в отличие от наименования IEC/TS 62443-1-1:2009. вклю­
чено слово «кибербезоласностъ» с целью отражения содержания стандарта, в котором установлены
требования к кибербезоласности и. соответственно, используется термин «кибербеэопасность».
      (П оправка)




IV
Показаны первые 4 из 78

История статуса

Подтверждённых событий пока нет.