Межгосударственный стандарт
ГОСТ Р МЭК 62443-3-3-2016
Сети промышленной коммуникации. Безопасность сетей и систем. Часть 3-3. Требования к системной безопасности и уровни безопасности
Industrial communication networks. Network and system security. Part 3-3. System security requirements and security levels
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТ Р м э к
СТАНДАРТ
РОССИЙСКОЙ
62443 3 3
- - —
ФЕДЕРАЦИИ 2016
СЕТИ ПРОМЫШЛЕННОЙ КОММУНИКАЦИИ
Безопасность сетей и систем
Ч а с т ь 3-3
Требования к системной безопасности
и уровни безопасности
(IEC 62443-3-3:2013, ЮТ)
Издание официальное
СтандартИ1ф<цм
201
*
перечень сертификатов2
Страница 2
ГОСТ Р МЭК 62443-3-3—2016
Предисловие
1 ПОДГОТОВЛЕН Негосударственным образовательным частным учреждением «Новая Инженер
ная Школа» (НОЧУ «НИШ») на основе перевода на русский язык англоязычной версии указанного в
пункте 4 стандарта, который выполнен Российской комиссией экспертов МЭК/ТК 65, и Федеральным
государственным унитарным предприятием «Всероссийский научно-исследовательский институт стан
дартизации и сертификации в машиностроении» (ВНИИНМАШ)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 306 «Измерения и управление в про
мышленных процессах»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрологии от 1 июня 2016 г. No 469-ст
4 Настоящий стандарт идентичен международному стандарту МЭК 62443-3-3: 2013 «Сети про
мышленной коммуникации. Безопасность сетей и систем. Часть 3-3. Требования к системной безопас
ности и уровни безопасности» (IEC 62443-3-3-1:2013 «Industrial communication networks — Network and
system security — Part 3-3: System security requirements and security levels». IDT).
Международный стандарт разработан Техническим комитетом МЭК ТК 65 «Измерения и управле
ние в промышленных процессах».
При применении настоящего стандарта рекомендуется использовать вместо ссылочных между
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДА
5 Некоторые элементы настоящего стандарта могут быть предметом патентных прав
6 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в ГОСТ Р 1.0—2012 (раздел 8).
Информация об изменениях к настоящему стандарту лубликуотся в ежегодном (по состоянию
на 1 января текущего года) информационном указателе «Национальные стандарты », а текст
изменений и поправок — в ежемесячном информационном указателе «Национальные стандарты». В
случав пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление
будет опубликовано в ежемесячном информационном указателе «Национальные стандарты».
Соответствующая информация, уведомление и тексты размещаются также в информационной
системе общего пользования — на официальном сайте Федерального агентства по техническому
регулированию и метрологии в сети Интернет |'www.gost.ru)
© Стандартинформ. 2016
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р МЭК 62443-3-3—2016
Содержание
1 Область применения........................................................................................................................................ 1
2 Нормативные ссылки........................................................................................................................................1
3 Термины, определения, сокращения, допущения......................................................................................2
3.1 Термины и определения...........................................................................................................................2
3.2 Сокращения ..............................................................................................................................................6
3.3 Допущения...................................................................................... 8
4 Общие ограничения безопасности систем управления............... ............................................................ 8
4.1 О б зо р .......................................................................................................................................................... 8
4.2 Поддержка жизненно важных ф ункций..................................................................................................8
4.3 Компенсационные контрмеры ................................................................................................................ 9
4.4 Минимальная привилегия....................................................................................................................... 10
5 FR 1 — Управление идентификацией и аутентификацией.......................................................................10
5.1 Назначение и описания SL-C(IAC)........................................................................................................ 10
5.2 Целесообразность................................................................................................................................... 10
5.3 SR 1.1 — Идентификация и аутентификация пользователя — физического л и ца ...................... 10
5.4 SR 1.2 — Идентификация и аутентификация программных процессов и устройств.................. 11
5.5 SR 1.3 — Управление учетными записями..........................................................................................12
5.6 SR 1.4 — Управление идентификаторами............................... 13
5.7 SR 1.5 — Управление аутентификаторами..........................................................................................14
5.8 SR 1.6 — Управление беспроводным доступом................................................................................. 15
5.9 SR 1.7 — Надежность аутентификации по паролю ..........................................................................15
5.10 SR 1.8 — Сертификаты инфраструктуры открытых ключей (PKI).................................................16
5.11 SR 1.9 — Надежность аутентификации по открытому кл ю ч у .......................................................17
5.12 SR 1.10 — Обратная связь при аутентификации............................................................................18
5.13 SR 1.11 — Неудачные попытки входа в систему.............................................................................. 18
5.14 SR 1.12 — Уведомление об использовании системы......................................................................19
5.15 SR 1.13 — Доступ через недоверенные с е ти .................................................................................. 20
6 FR 2 — Контроль использования................................................................................................................ 20
6.1 Назначение и описания SL-C (U C )........................................................................................................20
6.2 Целесообразность................................................................................................................................... 20
6.3 SR 2.1 — Контроль выполнения авторизаций..................................................................................... 21
6.4 SR 2.2 — Контроль беспроводного использования...........................................................................22
6.5 SR 2.3 — Контроль использования портативных и подвижных устройств.....................................23
6.6 SR 2.4 — Мобильный к о д .......................................................................................................................23
6.7 SR 2.5 — Блокировка сеанса................................................................................................................ 24
6.8 SR 2.6 — Прерывание удаленных сеансов............................... 24
6.9 SR 2.7 — Контроль параллельных се а н со в ....................................................................................... 25
6.10 SR 2.8 — События, подлежащие аудиту........................................................................................... 25
6.11 SR 2.9 — Емкость систем хранения данных аудита........................................................................26
6.12 Ответные действия в случае сбоев обработки данных аудита.....................................................26
6.13 SR 2.11 — Временные м е тки..............................................................................................................27
6.14 SR 2.12 — Защита от непризнания участия.................................................................................... 27
7 FR 3 — Целостность системы...................................................................................................................... 28
III4
Страница 4
ГОСТ Р МЭК 62443-3-3—2016
7.1 Назначение и описания SL-C(SI).......................................................................................................... 28
7.2 Целесообразность................................................................................................................................... 28
7.3 SR 3.1 — Целостность коммуникации.................................................................................................28
7.4 SR 3.2 — Защита от вредоносного ко д а .............................................................................................30
7.5 SR 3.3 — Верификация функциональности безопасности............................................................. 30
7.6 SR 3.4 — Целостность программного обеспечения и информации.............................................. 31
7.7 SR 3.5 — Валидация входных данных.................................................................................................32
7.8 SR 3.6 — Детерминированный поток выходных сигналов............................................................... 32
7.9 SR 3.7 — Обработка о ш и б о к................................................................................................................33
7.10 SR 3.8 — Целостность сеанса........................................................................................................... 33
7.11 SR 3.9 — Защита информации а у д и та .............................................................................................34
8 FR 4 — Конфиденциальность д а н н ы х........................................................................................................ 35
8.1 Назначение и описания SL-C(DC)........................................................................................................ 35
8.2 Целесообразность................................................................................................................................... 35
8.3 SR 4.1 — Конфиденциальность информации................................................................................. .35
8.4 SR 4.2 — Сохранность информации....................................................................................................36
8.5 SR 4.3 — Использование криптографии..............................................................................................37
9 FR 5 — Ограничение потока данны х...........................................................................................................37
9.1 Назначение и описания SL-C{RDF)............................................................ 37
9.2 Целесообразность................................................................................................................................... 38
9.3 SR 5.1 — Сегментация се ти ...................................................................................................................38
9.4 SR 5.2 — Защита границ зоны .............................................................................................................. 39
9.5 SR 5.3 — Ограничения на передачу общецелевой информации «абонент — абонент»........... 40
9.6 SR 5.4 — Разбиение приложений........................................................................................................ 40
10 FR 6 — Своевременный отклик на события............................................................................................. 41
10.1 Назначение и описания SL-C(TRE)....................................................................................................41
10.2 Целесообразность................................................................................................................................. 41
10.3 SR 6.1 — Доступность файлов регистрации аудита....................................................................... 41
10.4 SR 6.2 — Непрерывный мониторинг.................................................................................................42
11 FR 7 — Работоспособность и доступность ресурсов.............................................................................. 42
11.1 Назначение и описания S L -C (R A )......................................................................................................42
11.2 Целесообразность... . ............................................. 43
11.3 SR 7.1 — Защита от отказа в обслуживании.................................................................................... 43
11.4 SR 7.2 — Управление ресурсами........................................................................................................43
11.5 SR 7.3 — Резервирование в системе управления....................... ..................................................44
11.6 SR 7.4 — Восстановление и воссоздание системы управления.................................................. 44
11.7SR 7.5 — Аварийное питание.............................................................................................................. 45
11.8 SR 7.6 — Параметры конфигурации сети и безопасности............................................................. 45
11.9 SR 7.7 — Минимальная функциональность..................................................................................... 46
11.10 SR 7.8 — Инвентаризация компонентов системы управления.................................................. 46
Приложение А (справочное) Описание вектора SL....................................................................................... 47
Приложение В (справочное) Соотнесение SR и RE с уровнями SL 1 — 4 F R ........................................ 54
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
ссылочным национальным стандартам Российской Федерации...................................58
Библиография.................................................................................................................................................... 59
IVПоказаны первые 4 из 69
История статуса
Подтверждённых событий пока нет.