Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р МЭК 62443-3-3-2016

Сети промышленной коммуникации. Безопасность сетей и систем. Часть 3-3. Требования к системной безопасности и уровни безопасности

Просмотреть PDF
Статус не подтверждённа 27.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р МЭК 62443-3-3-2016

Сети промышленной коммуникации. Безопасность сетей и систем. Часть 3-3. Требования к системной безопасности и уровни безопасности

Industrial communication networks. Network and system security. Part 3-3. System security requirements and security levels

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                             ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                                       НАЦИОНАЛЬНЫЙ                 ГОСТ Р м э к
                                          СТАНДАРТ
                                        РОССИЙСКОЙ
                                                                    62443 3 3
                                                                           -   -   —


                                         ФЕДЕРАЦИИ                  2016




                        СЕТИ ПРОМЫШЛЕННОЙ КОММУНИКАЦИИ

                              Безопасность сетей и систем

                                            Ч а с т ь    3-3

                          Требования к системной безопасности
                                 и уровни безопасности

                                       (IEC 62443-3-3:2013, ЮТ)




                                         Издание официальное




                                                 СтандартИ1ф<цм
                                                        201
                                                         *




перечень сертификатов

2

Страница 2

ГОСТ Р МЭК 62443-3-3—2016


                                         Предисловие
     1 ПОДГОТОВЛЕН Негосударственным образовательным частным учреждением «Новая Инженер­
ная Школа» (НОЧУ «НИШ») на основе перевода на русский язык англоязычной версии указанного в
пункте 4 стандарта, который выполнен Российской комиссией экспертов МЭК/ТК 65, и Федеральным
государственным унитарным предприятием «Всероссийский научно-исследовательский институт стан­
дартизации и сертификации в машиностроении» (ВНИИНМАШ)

    2 ВНЕСЕН Техническим комитетом по стандартизации ТК 306 «Измерения и управление в про­
мышленных процессах»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 1 июня 2016 г. No 469-ст

     4 Настоящий стандарт идентичен международному стандарту МЭК 62443-3-3: 2013 «Сети про­
мышленной коммуникации. Безопасность сетей и систем. Часть 3-3. Требования к системной безопас­
ности и уровни безопасности» (IEC 62443-3-3-1:2013 «Industrial communication networks — Network and
system security — Part 3-3: System security requirements and security levels». IDT).
     Международный стандарт разработан Техническим комитетом МЭК ТК 65 «Измерения и управле­
ние в промышленных процессах».
     При применении настоящего стандарта рекомендуется использовать вместо ссылочных между­
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДА

     5 Некоторые элементы настоящего стандарта могут быть предметом патентных прав

     6 ВВЕДЕН ВПЕРВЫЕ



     Правила применения настоящего стандарта установлены в ГОСТ Р 1.0—2012 (раздел 8).
Информация об изменениях к настоящему стандарту лубликуотся в ежегодном (по состоянию
на 1 января текущего года) информационном указателе «Национальные стандарты », а текст
изменений и поправок — в ежемесячном информационном указателе «Национальные стандарты». В
случав пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление
будет опубликовано в ежемесячном информационном указателе «Национальные стандарты».
Соответствующая информация, уведомление и тексты размещаются также в информационной
системе общего пользования — на официальном сайте Федерального агентства по техническому
регулированию и метрологии в сети Интернет |'www.gost.ru)




                                                                          © Стандартинформ. 2016

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГОСТ Р МЭК 62443-3-3—2016


                                                                         Содержание
1 Область применения........................................................................................................................................ 1
2 Нормативные ссылки........................................................................................................................................1
3 Термины, определения, сокращения, допущения......................................................................................2
   3.1 Термины и определения...........................................................................................................................2
   3.2 Сокращения ..............................................................................................................................................6
  3.3 Допущения......................................................................................                          8
4 Общие ограничения безопасности систем управления............... ............................................................ 8
   4.1 О б зо р .......................................................................................................................................................... 8
   4.2 Поддержка жизненно важных ф ункций..................................................................................................8
   4.3 Компенсационные контрмеры ................................................................................................................ 9
   4.4 Минимальная привилегия....................................................................................................................... 10
5 FR 1 — Управление идентификацией и аутентификацией.......................................................................10
  5.1 Назначение и описания SL-C(IAC)........................................................................................................ 10
   5.2 Целесообразность................................................................................................................................... 10
   5.3 SR 1.1 — Идентификация и аутентификация пользователя — физического л и ца ...................... 10
   5.4 SR 1.2 — Идентификация и аутентификация программных процессов и устройств.................. 11
   5.5 SR 1.3 — Управление учетными записями..........................................................................................12
   5.6 SR 1.4 — Управление идентификаторами...............................                                                            13
   5.7 SR 1.5 — Управление аутентификаторами..........................................................................................14
   5.8 SR 1.6 — Управление беспроводным доступом................................................................................. 15
   5.9 SR 1.7 — Надежность аутентификации по паролю ..........................................................................15
   5.10 SR 1.8 — Сертификаты инфраструктуры открытых ключей (PKI).................................................16
   5.11 SR 1.9 — Надежность аутентификации по открытому кл ю ч у .......................................................17
   5.12 SR 1.10 — Обратная связь при аутентификации............................................................................18
   5.13 SR 1.11 — Неудачные попытки входа в систему.............................................................................. 18
   5.14 SR 1.12 — Уведомление об использовании системы......................................................................19
  5.15 SR 1.13 — Доступ через недоверенные с е ти .................................................................................. 20
6 FR 2 — Контроль использования................................................................................................................ 20
   6.1 Назначение и описания SL-C (U C )........................................................................................................20
   6.2 Целесообразность................................................................................................................................... 20
   6.3 SR 2.1 — Контроль выполнения авторизаций..................................................................................... 21
   6.4 SR 2.2 — Контроль беспроводного использования...........................................................................22
   6.5 SR 2.3 — Контроль использования портативных и подвижных устройств.....................................23
   6.6 SR 2.4 — Мобильный к о д .......................................................................................................................23
   6.7 SR 2.5 — Блокировка сеанса................................................................................................................ 24
   6.8 SR 2.6 — Прерывание удаленных сеансов...............................                                                                       24
   6.9 SR 2.7 — Контроль параллельных се а н со в ....................................................................................... 25
   6.10 SR 2.8 — События, подлежащие аудиту........................................................................................... 25
   6.11 SR 2.9 — Емкость систем хранения данных аудита........................................................................26
   6.12 Ответные действия в случае сбоев обработки данных аудита.....................................................26
   6.13 SR 2.11 — Временные м е тки..............................................................................................................27
   6.14 SR 2.12 — Защита от непризнания участия.................................................................................... 27
7 FR 3 — Целостность системы...................................................................................................................... 28

                                                                                                                                                                           III

4

Страница 4

ГОСТ Р МЭК 62443-3-3—2016

     7.1 Назначение и описания SL-C(SI).......................................................................................................... 28
     7.2 Целесообразность................................................................................................................................... 28
     7.3 SR 3.1 — Целостность коммуникации.................................................................................................28
     7.4 SR 3.2 — Защита от вредоносного ко д а .............................................................................................30
     7.5 SR 3.3 — Верификация функциональности безопасности............................................................. 30
     7.6 SR 3.4 — Целостность программного обеспечения и информации.............................................. 31
     7.7 SR 3.5 — Валидация входных данных.................................................................................................32
     7.8 SR 3.6 — Детерминированный поток выходных сигналов............................................................... 32
     7.9 SR 3.7 — Обработка о ш и б о к................................................................................................................33
     7.10 SR 3.8 — Целостность сеанса........................................................................................................... 33
  7.11 SR 3.9 — Защита информации а у д и та .............................................................................................34
8 FR 4 — Конфиденциальность д а н н ы х........................................................................................................ 35
     8.1 Назначение и описания SL-C(DC)........................................................................................................ 35
     8.2 Целесообразность................................................................................................................................... 35
     8.3 SR 4.1 — Конфиденциальность информации................................................................................. .35
     8.4 SR 4.2 — Сохранность информации....................................................................................................36
  8.5 SR 4.3 — Использование криптографии..............................................................................................37
9 FR 5 — Ограничение потока данны х...........................................................................................................37
     9.1 Назначение и описания SL-C{RDF)............................................................                                                         37
     9.2 Целесообразность................................................................................................................................... 38
     9.3 SR 5.1 — Сегментация се ти ...................................................................................................................38
     9.4 SR 5.2 — Защита границ зоны .............................................................................................................. 39
     9.5 SR 5.3 — Ограничения на передачу общецелевой информации «абонент — абонент»........... 40
     9.6 SR 5.4 — Разбиение приложений........................................................................................................ 40
10 FR 6 — Своевременный отклик на события............................................................................................. 41
  10.1 Назначение и описания SL-C(TRE)....................................................................................................41
     10.2 Целесообразность................................................................................................................................. 41
     10.3 SR 6.1 — Доступность файлов регистрации аудита....................................................................... 41
  10.4 SR 6.2 — Непрерывный мониторинг.................................................................................................42
11 FR 7 — Работоспособность и доступность ресурсов.............................................................................. 42
     11.1 Назначение и описания S L -C (R A )......................................................................................................42
     11.2 Целесообразность... . .............................................                                                                      43
     11.3 SR 7.1 — Защита от отказа в обслуживании.................................................................................... 43
     11.4 SR 7.2 — Управление ресурсами........................................................................................................43
     11.5 SR 7.3 — Резервирование в системе управления....................... ..................................................44
     11.6 SR 7.4 — Восстановление и воссоздание системы управления.................................................. 44
     11.7SR 7.5 — Аварийное питание.............................................................................................................. 45
     11.8 SR 7.6 — Параметры конфигурации сети и безопасности............................................................. 45
     11.9 SR 7.7 — Минимальная функциональность..................................................................................... 46
  11.10 SR 7.8 — Инвентаризация компонентов системы управления.................................................. 46
Приложение А (справочное) Описание вектора SL....................................................................................... 47
Приложение В (справочное) Соотнесение SR и RE с уровнями SL 1 — 4 F R ........................................ 54
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
               ссылочным национальным стандартам Российской Федерации...................................58
Библиография.................................................................................................................................................... 59

IV
Показаны первые 4 из 69

История статуса

Подтверждённых событий пока нет.