Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 56498-2015

Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 3. Защищенность (кибербезопасность) промышленного процесса измерения и управления

Просмотреть PDF
Статус не подтверждённа 27.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 56498-2015

Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 3. Защищенность (кибербезопасность) промышленного процесса измерения и управления

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

Ф ЕДЕРАЛЬНО Е АГЕНТСТВО

                                 ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                                                            ГОСТР
                                        НАЦИОНАЛЬНЫЙ                        56498 —

                                           СТАНДАРТ
                                         РОССИЙСКОЙ
                                                                            2015/
                                          ФЕДЕРАЦИИ                         IEC/PAS 62443-3:
                                                                            2008




                                СЕТИ КОММУНИКАЦИОННЫЕ
                                    ПРОМЫШЛЕННЫЕ
                               Защищенность (кибербезопасность)
                                       сети и системы
                                                  Часть          3

                        Защищенность (кибербезопасность) промышленного
                               процесса измерения и управления
                                          (IEC/PAS 62443-3:2008, ЮТ)




                                             И здание о ф и ц иа л ьн о е




                                                           Москва
                                                       Стандартинформ
                                                            2019




строительный контроль

2

Страница 2

ГОСТ Р 5 6 4 9 8 -2 0 1 5


                                            Предисловие
     1 ПОДГОТОВЛЕН Негосударственным образовательным частным учреждением «Новая Инженер­
ная Школа» (НОЧУ «НИШ») на основе официального перевода на русский язык англоязычной версии
указанного в пункте 4 документа, который выполнен Российской комиссией экспертов МЭК/ТК 65. и
Федеральным государственным унитарным предприятием «Всероссийский научно-исследовательский
институт стандартизации и сертификации в машиностроении» (ВНИИНМАШ)

    2 ВНЕСЕН Техническим комитетом по стандартизации ТК 306 «Измерения и управление в про­
мышленных процессах»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 22 июня 2015 г. Ne 775-ст

     4 Настоящий стандарт идентичен международному документу IEGPAS 62443-3:2008 «Промышлен­
ные коммуникационные сети. Защищенность (кибербезопасность) сети и системы. Часть 3. Защищен­
ность (кибсрбоэопасность) промышленного процесса измерения и управления» (IEC/PAS 62443-3:2008,
«Industrial communication networks — Network and system security — Part 3: Security for industrial process
measurement and control», IDT).
     Алфавитный указатель терминов, используемых в настоящем стандарте, приведен в дополни­
тельном приложении ДА.
     При применении настоящего стандарта рекомендуется использовать вместо ссылочных между­
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДБ

      5 ВВЕДЕН ВПЕРВЫЕ

      6 ПЕРЕИЗДАНИЕ. Январь 2019 г.

      7 В настоящем стандарте часть его содержания может быть объектом патентных прав




     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официалыюм сайте Федерального агентства по
техническому регулированию и метрологии (www.gost.ru)




                                                           © Стандартинформ. оформление. 2015. 2019

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р 56498—2015


                                                                             Содержание
1 Область прим енения..................................................................................................................................................... 1
2 Нормативные ссы лки.....................................................................................................................................................2
3 Термины, определения и сокращ ения..................................................................................................................... 2
    3.1 Термины и о п р е д е л е н и я ..................................................................................................................................... 2
    3.2 С о кр а щ е н и я ............................................................................................................................................................6
4 Введение и нормативно-правовое со о тве тств и е ................................................................................................. 6
5 Принципы и базовые м о д е л и ..........................................                                                                                                           7
    5.1 Общие п о л о ж е н и я .................................................................................................................................................7
    Ъ.2 Модель угр о з-р и с ко в ............................................................................................................................................ /
    5.3 Ж изненный цикл безопасности..........................................................................................................................9
    5.4 П ол и ти ка................................................................................................................................................................ 10
    5.5 Типовые эталонные конф игурации.................................................................................................................12
    5.6 Модели защ иты..................................................................................................................................................... 15
6 Политика безопасности промышленной системы управления — основные свед ен и я........................... 20
7 Политика безопасности промышленной системы управления — принципы и д опущ ения.................... 21
    7.1 Политика безопасности промышленной системы управления — принципы...................................... 21
    7.2 Политика безопасности промышленной системы управления — допущения и исключения___ 22
    7.3 Политика безопасности промышленной системы управления — организация и управление.. . 24
8 Политика безопасности промышленной системы управления — м е р ы .................................................... 28
    8.1 Управление доступностью ..........................................                                                                                                          28
    8.2 Управление целостностью .................................................................................................................................30
    8.3 Управление логическим д о с т у п о м .................................................................................................................32
    8.4 Управление физическим д о ступо м .................................................................................................................35
    8.5 Управление сегментом....................................................................................................................................... 36
    8.6 Управление внешним д о с т у п о м ..................................................................................................................... 37
Приложение А (справочное) Готовящееся к публикации новое издание МЭК 6 2 4 4 3 ................................40
Приложение Д А (справочное) Алфавитный указатель терминов.................................................................... 42
Приложение Д Б (справочное) Сведения о соответствии ссылочных международных стандартов
               национальным ста н д а р та м .......................................................................................................... 44
Библиограф ия................................................................................................................................................................. 45

4

Страница 4

ГОСТ Р 5 6 4 9 8 -2 0 1 5


                                          Введение
      Ранее изолированные автоматизированные системы все больше объединяются в сети общего
пользования и. следовательно, растет уязвимость таких систем перед атаками. Стандартные механиз­
мы обеспечения IT-безопасности имеют цели и стратегии защиты, которые могут быть неприменимы
для автоматизированных систем. Настоящий стандарт описывает концепцию обеспечения безопасно­
сти доступа к промышленным системам и внутри них. чтобы при этом гарантировалось своевременное
срабатывание, которое может быть крайне важно для функционирования производственного объекта.
     Для прикладных систем безопасности и систем в фармацевтических или других узкоспециализи­
рованных отраслей промышленности могут быть применимы дополнительные стандарты, директивы,
определения и условия. Например. МЭК 61508. GAMP (ISPE), правило 21 CFR (FDA) для соответствия
GMP и Стандартный регламент Европейского агентства лекарственных средств (SOP/INSP/2003).




IV
Показаны первые 4 из 50

История статуса

Подтверждённых событий пока нет.