Межгосударственный стандарт
ГОСТ Р 59505-2021
Измерение, управление и автоматизация промышленного процесса. Основные принципы обеспечения функциональной безопасности и защиты информации
Industrial-process measurement, control and automation. Framework for functional safety and security
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНО Е АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
59505—
ФЕДЕРАЦИИ 2021 /
IEC TR 63069:2019
ИЗМЕРЕНИЕ, УПРАВЛЕНИЕ И АВТОМАТИЗАЦИЯ
ПРОМЫШЛЕННОГО ПРОЦЕССА
Основные принципы обеспечения функциональной
безопасности и защиты информации
(IEC TR 63069:2019, IDT)
И здание о ф и ц иа л ьн о е
Москва
Стандартинформ
2021
вихретоковый контроль2
Страница 2
ГОСТ Р 59505— 2021
Предисловие
1 ПОДГОТОВЛЕН Федеральным государственным учреждением «Федеральный исследователь
ский центр «Информатика и управление» Российской академии наук» совместно с Обществом с огра
ниченной ответственностью «Информационно-аналитический вычислительный центр» (ООО ИАВЦ) и
Обществом с ограниченной ответственностью «Корпоративные электронные системы» на основе соб
ственного перевода на русский язык англоязычной версии документа, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 «Информационные технологии»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 19 мая 2021 г. No 396-ст
4 Настоящий стандарт идентичен международному документу IEC TR 63069:2019 «Измерение,
управление и автоматизация промышленного процесса. Основные принципы обеспечения ф ункцио
нальной безопасности и защиты информации» (IEC TR 63069:2019 «Industrial-process measurement,
control and automation — Framework for functional safety and security», IDT).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных междуна
родных стандартов и документов соответствующие им национальные стандарты, сведения о которых
приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты». а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин
формационной системе общего пользования — на официальном сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)
© IEC. 2019 — Все права сохраняются
© Стандартинформ. оформление. 2021
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р 59505—2021
С одержание
1 Область п р и м е н е н и я .................................................................................................................................................... 1
2 Нормативные с с ы л ки .................................................................................................................................................... 1
3 Термины, определения и с о кр а щ е н и я .....................................................................................................................1
3.1 Термины и определения, используемые в настоящем с т а н д а р т е ...............................................1
3.2 Сокращения ....................................................................................................................................................8
3.3 Объяснение общих терминов с различными определениями ......................................................... 8
4 Контекст информационной безопасности, связанный с функциональной б е зо пасн остью ................... 13
4.1 Описание ф у н к ц и й .......................................................................................................................................13
4.2 Защищенная с р е д а ...................................................................................................................................... 13
5 Основополагающие п р и н ц и п ы ................................................................................................................................15
6 Рекомендации к жизненному циклу IACS при совместном проектировании ............................................ 16
6.1 Общие положения .......................................................................................................................................16
6.2 Вопросы управления защитой информации, связанные с обеспечением функциональной
безопасности..................................................................................................................................................19
7 Рекомендации по оценке рисков ........................................................................................................................... 19
7.1 Оценка рисков на более высоком уровне ............................................................................................19
7.2 Анализ для достижения компромисса.....................................................................................................21
7.3 Вопросы оценки рисков-угроз (информационная б е зо п а сн о сть)...................................................21
7.4 Неправомерные и несанкционированные д е й с т в и я ......................................................................... 22
8 Готовность к реагированию на инциденты и их обработка ........................................................ 22
8.1 Общие положения ...................................................................................................................................... 22
8.2 Готовность к реагированию на и н ц и д е н ты ........................................................................................... 23
8.3 Обработка инцидентов ............................................................................................................................. 23
Приложение Д А (справочное) Сведения о соответствии ссылочных международных стандартов
и документов национальным стандартам ................................................................................ 25
Б иблиограф ия................................................................................................................................................................ 274
Страница 4
ГОСТ Р 59505— 2021
Введение
0.1 Ц ель н астоящ его стандарта
В областях функциональной безопасности и защиты информации было разработано большое
число отраслевых руководств, стандартов и технических рекомендаций. Вместе с тем промышлен
ные хозяйствующие субъекты в большей степени ожидают разработки общего документа по основным
принципам функциональной безопасности и защиты информации. Даже термины «safety» и «security»
в этих документах иногда описывают разные понятия. В результате бывает довольно трудно одновре
менно применять их к производственной системе.
0.2 П р е д п о сы л ки
Информационная безопасность стала новым фактором, который следует учитывать при разра
ботке систем. В комплексе стандартов МЭК 61508. опубликованном в 2010 г , было указано, что инфор
мационная безопасность может влиять на функциональную безопасность.
В ТК 65 МЭК (Измерение, управление и автоматизация в производственных процессах) возникли
серьезные опасения в отношении влияния инцидентов, связанных с информационной безопасностью,
на функции безопасности в системах промышленной автоматики и контроля (IACS). Многие сложные
системы такого типа становятся связанными между собой системами (в частности, благодаря взаи
модействию. основанному на беспроводной связи, датчиков/исполнительных механизмов со сложным
оборудованием предприятий, сетевыми средствами и т. д.) в процессе технического обслуживания и
эксплуатации. Возникает общий вопрос: «Как в таком случае проектировать и управлять функциональ
ной безопасностью и информационной безопасностью — рассматривать системы как взаимодействую
щие. или полностью интегрированные, или как отдельные системы?»
0.3 В о п р о с ы те р м ин о л о ги и
Определения некоторых терминов, таких как «функциональная безопасность», «информацион
ная безопасность» и «риск», иногда отличаются в различных документах. Хотя эти термины согласу
ются в комплексе документов в кахщой из областей функциональной безопасности и информационной
безопасности, но они могут оказаться несогласованными, когда оба стандарта применяются одновре
менно. Поэтому в настоящем стандарте терминология используется с большой осторожностью.
0.4 Целевая ауд итория
Целевой аудиторией настоящего стандарта являются (но этим аудитория не ограничивается):
- собственники активов организаций (включая ответственных за методологию и управление);
- системные интеграторы (включая ответственных за проектирование и реализацию);
- поставщики продукции (включая ответственных за проектирование и реализацию);
- поставщики услуг (включая эксплуатирующие и сопровождающие организации);
- государственные органы (в том числе ответственные за оценку и аудит).
IVПоказаны первые 4 из 32
История статуса
Подтверждённых событий пока нет.