Réseaux de communication industriels — Sécurité des réseaux et des systèmes — Partie 3-3: Exigences de sécurité des systèmes et niveaux de sécurité
Porté:
Cette partie de la série CEI 62443 fournit des exigences techniques détaillées du système de commande (SR) associées aux sept exigences fondamentales (FR) décrites dans la CEI 62443?1?1, y compris la définition des exigences pour les niveaux de sécurité de la capacité du système de commande, SL-C (système de commande ). Ces exigences seraient utilisées par divers membres de la communauté des systèmes d'automatisation et de contrôle industriels (IACS) ainsi que les zones et les conduits définis pour le système considéré (SuC) tout en développant la cible de système de contrôle appropriée SL, SL-T (système de contrôle) , pour un actif spécifique.
Comme défini dans la CEI 62443?1?1, il existe un total de sept FR :
a) Contrôle d'identification et d'authentification (IAC)
b) Utiliser le contrôle (UC)
c) Intégrité du système (SI)
d) Confidentialité des données (DC)
e) Flux de données restreint (RDF)
f) Réponse rapide aux événements (TRE), et
g) Disponibilité des ressources (RA).
Ces sept exigences sont à la base de la capacité du système de contrôle SLs, SL-C (système de contrôle). Définir la capacité de sécurité au niveau du système de contrôle est le but et l'objectif de cette norme par opposition aux SL cibles, SL-T, ou aux SL atteints, SL-A, qui sont hors de portée.
Voir CEI 62443?2?1 pour un ensemble équivalent de SR de capacité non techniques, liées au programme, nécessaires pour atteindre pleinement une SL cible de système de commande.
Raison d’être du projet
Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.
Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.