Межгосударственный стандарт
ГОСТ Р 56498-2015
Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 3. Защищенность (кибербезопасность) промышленного процесса измерения и управления
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
Ф ЕДЕРАЛЬНО Е АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
ГОСТР
НАЦИОНАЛЬНЫЙ 56498 —
СТАНДАРТ
РОССИЙСКОЙ
2015/
ФЕДЕРАЦИИ IEC/PAS 62443-3:
2008
СЕТИ КОММУНИКАЦИОННЫЕ
ПРОМЫШЛЕННЫЕ
Защищенность (кибербезопасность)
сети и системы
Часть 3
Защищенность (кибербезопасность) промышленного
процесса измерения и управления
(IEC/PAS 62443-3:2008, ЮТ)
И здание о ф и ц иа л ьн о е
Москва
Стандартинформ
2019
строительный контроль2
Страница 2
ГОСТ Р 5 6 4 9 8 -2 0 1 5
Предисловие
1 ПОДГОТОВЛЕН Негосударственным образовательным частным учреждением «Новая Инженер
ная Школа» (НОЧУ «НИШ») на основе официального перевода на русский язык англоязычной версии
указанного в пункте 4 документа, который выполнен Российской комиссией экспертов МЭК/ТК 65. и
Федеральным государственным унитарным предприятием «Всероссийский научно-исследовательский
институт стандартизации и сертификации в машиностроении» (ВНИИНМАШ)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 306 «Измерения и управление в про
мышленных процессах»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрологии от 22 июня 2015 г. Ne 775-ст
4 Настоящий стандарт идентичен международному документу IEGPAS 62443-3:2008 «Промышлен
ные коммуникационные сети. Защищенность (кибербезопасность) сети и системы. Часть 3. Защищен
ность (кибсрбоэопасность) промышленного процесса измерения и управления» (IEC/PAS 62443-3:2008,
«Industrial communication networks — Network and system security — Part 3: Security for industrial process
measurement and control», IDT).
Алфавитный указатель терминов, используемых в настоящем стандарте, приведен в дополни
тельном приложении ДА.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных между
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДБ
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ. Январь 2019 г.
7 В настоящем стандарте часть его содержания может быть объектом патентных прав
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования — на официалыюм сайте Федерального агентства по
техническому регулированию и метрологии (www.gost.ru)
© Стандартинформ. оформление. 2015. 2019
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р 56498—2015
Содержание
1 Область прим енения..................................................................................................................................................... 1
2 Нормативные ссы лки.....................................................................................................................................................2
3 Термины, определения и сокращ ения..................................................................................................................... 2
3.1 Термины и о п р е д е л е н и я ..................................................................................................................................... 2
3.2 С о кр а щ е н и я ............................................................................................................................................................6
4 Введение и нормативно-правовое со о тве тств и е ................................................................................................. 6
5 Принципы и базовые м о д е л и .......................................... 7
5.1 Общие п о л о ж е н и я .................................................................................................................................................7
Ъ.2 Модель угр о з-р и с ко в ............................................................................................................................................ /
5.3 Ж изненный цикл безопасности..........................................................................................................................9
5.4 П ол и ти ка................................................................................................................................................................ 10
5.5 Типовые эталонные конф игурации.................................................................................................................12
5.6 Модели защ иты..................................................................................................................................................... 15
6 Политика безопасности промышленной системы управления — основные свед ен и я........................... 20
7 Политика безопасности промышленной системы управления — принципы и д опущ ения.................... 21
7.1 Политика безопасности промышленной системы управления — принципы...................................... 21
7.2 Политика безопасности промышленной системы управления — допущения и исключения___ 22
7.3 Политика безопасности промышленной системы управления — организация и управление.. . 24
8 Политика безопасности промышленной системы управления — м е р ы .................................................... 28
8.1 Управление доступностью .......................................... 28
8.2 Управление целостностью .................................................................................................................................30
8.3 Управление логическим д о с т у п о м .................................................................................................................32
8.4 Управление физическим д о ступо м .................................................................................................................35
8.5 Управление сегментом....................................................................................................................................... 36
8.6 Управление внешним д о с т у п о м ..................................................................................................................... 37
Приложение А (справочное) Готовящееся к публикации новое издание МЭК 6 2 4 4 3 ................................40
Приложение Д А (справочное) Алфавитный указатель терминов.................................................................... 42
Приложение Д Б (справочное) Сведения о соответствии ссылочных международных стандартов
национальным ста н д а р та м .......................................................................................................... 44
Библиограф ия................................................................................................................................................................. 454
Страница 4
ГОСТ Р 5 6 4 9 8 -2 0 1 5
Введение
Ранее изолированные автоматизированные системы все больше объединяются в сети общего
пользования и. следовательно, растет уязвимость таких систем перед атаками. Стандартные механиз
мы обеспечения IT-безопасности имеют цели и стратегии защиты, которые могут быть неприменимы
для автоматизированных систем. Настоящий стандарт описывает концепцию обеспечения безопасно
сти доступа к промышленным системам и внутри них. чтобы при этом гарантировалось своевременное
срабатывание, которое может быть крайне важно для функционирования производственного объекта.
Для прикладных систем безопасности и систем в фармацевтических или других узкоспециализи
рованных отраслей промышленности могут быть применимы дополнительные стандарты, директивы,
определения и условия. Например. МЭК 61508. GAMP (ISPE), правило 21 CFR (FDA) для соответствия
GMP и Стандартный регламент Европейского агентства лекарственных средств (SOP/INSP/2003).
IVПоказаны первые 4 из 50
История статуса
Подтверждённых событий пока нет.