首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 IEC 62443-2-4:2023
到馆阅读
收藏跟踪
购买正版
Security for industrial automation and control systems - Part 2-4: Security program requirements for IACS service providers 工业自动化和控制系统的安全性.第2-4部分:IACS服务提供商的安全程序要求
发布日期: 2023-12-15
IEC 62443-2:20 23规定了一套全面的安全相关流程要求,IACS服务提供商可以在自动化解决方案的集成和维护活动期间向资产所有者提供这些要求。因为不是所有的要求都适用于所有的行业团体和组织,所以第4.1.4款规定了“概要”的开发,允许这些要求的子集化。配置文件用于使本文档适应特定环境,包括不基于IACS的环境。 注1:术语“自动化解决方案”在本文档中用作专有名词(因此大写),以防止与该术语的其他用法混淆。总的来说,IACS服务提供商提供的安全流程被称为其针对IACS资产所有者的安全计划(SP)。在相关规范中,IEC 62443-2-1描述了对资产所有者的安全管理系统的要求。 注2一般而言,这些安全能力与政策、程序、实践和人员相关。图1示出了IACS的资产所有者、服务提供商和产品供应商的集成和维护安全流程以及它们彼此之间以及与自动化解决方案的关系。本文件中与安全计划相关的一些要求与IEC 62443-3-3和IEC 62443-4-2中描述的安全要求相关。 注3 IACS是自动化解决方案及其设计、部署、操作和维护所需的组织措施的组合。 注4安全技术能力不足的遗留系统的维护、政策、流程和程序的实施可以通过风险缓解来解决。
IEC 62443-2:2023 specifies a comprehensive set of requirements for security-related processes that IACS service providers can offer to the asset owner during integration and maintenance activities of an Automation Solution. Because not all requirements apply to all industry groups and organizations, Subclause 4.1.4 provides for the development of "profiles" that allow for the subsetting of these requirements. Profiles are used to adapt this document to specific environments, including environments not based on an IACS.
NOTE 1 The term "Automation Solution" is used as a proper noun (and therefore capitalized) in this document to prevent confusion with other uses of this term. Collectively, the security processes offered by an IACS service provider are referred to as its Security Program (SP) for IACS asset owners. In a related specification, IEC 62443-2-1 describes requirements for the Security Management System of the asset owner.
NOTE 2 In general, these security capabilities are policy, procedure, practice and personnel related. Figure 1 illustrates the integration and maintenance security processes of the asset owner, service provider(s), and product supplier(s) of an IACS and their relationships to each other and to the Automation Solution. Some of the requirements of this document relating to the safety program are associated with security requirements described in IEC 62443-3-3 and IEC 62443-4-2.
NOTE 3 The IACS is a combination of the Automation Solution and the organizational measures necessary for its design, deployment, operation, and maintenance.
NOTE 4 Maintenance of legacy system with insufficient security technical capabilities, implementation of policies, processes and procedures can be addressed through risk mitigation.
分类信息
关联关系
研制信息
归口单位: TC 65
相似标准/计划/法规
现行
KS X IEC 62443-4-2
산업제어시스템 보안 — 제4-2부: 산업제어시스템 컴포넌트의 기술적 보안 요구사항
工业自动化和控制系统的安全.第4-2部分:IACS部件的技术安全要求
2020-04-08
现行
ISA 62443-4-2-2018
Security for industrial automation and control systems, Part 4-2: Technical security requirements for IACS components
工业自动化和控制系统的安全第4-2部分:IACS部件的技术安全要求
2018-08-13
现行
IEC 62443-4-2-2019
Security for industrial automation and control systems - Part 4-2: Technical security requirements for IACS components
工业自动化和控制系统的安全.第4-2部分:IACS部件的技术安全要求
2019-02-27
现行
IEC TS 62443-6-2-2025
Security for industrial automation and control systems - Part 6-2: Security evaluation methodology for IEC 62443-4-2
工业自动化和控制系统的安全性 第6-2部分:IEC 62443-4-2的安全性评估方法
2025-01-21
现行
KS X IEC 62443-2-4
산업제어시스템 보안 — 제2-4부: IACS 서비스 공급자 보안 프로그램 요구사항
工业自动化和控制系统的安全.第2-4部分:IACS服务提供商的安全程序要求
2021-12-27
现行
IEC TS 62443-6-1-2024
Security for industrial automation and control systems - Part 6-1: Security evaluation methodology for IEC 62443-2-4
工业自动化和控制系统的安全性.第6-1部分:IEC 62443-2-4的安全性评估方法
2024-03-12
现行
KS X IEC 62443-3-2
산업제어시스템 보안 — 제3-2부: 시스템 설계 보안 리스크 평가
工业自动化和控制系统的安全性.第3-2部分:系统设计的安全风险评估
2022-08-23
现行
IEC 62443-3-2-2020
Security for industrial automation and control systems - Part 3-2: Security risk assessment for system design
工业自动化和控制系统的安全.第3-2部分:系统设计的安全风险评估
2020-06-24
现行
KS X IEC 62443-4-1
산업제어시스템 보안 — 제4-1부: 안전한 제품 개발 생명주기 요구사항
工业自动化和控制系统的安全性.第4-1部分:安全产品开发生命周期要求
2021-12-27
现行
IEC 62443-4-1-2018
Security for industrial automation and control systems - Part 4-1: Secure product development lifecycle requirements
工业自动化和控制系统的安全.第4-1部分:安全产品开发生命周期要求
2018-01-15
现行
GB/T 33009.2-2016
工业自动化和控制系统网络安全 集散控制系统(DCS) 第2部分:管理要求
Industrial automation and control system security—Distributed control system(DCS)—Part 2:Management requirements
2016-10-13
现行
KS X IEC 62443-2-1
산업용 통신 네트워크 및 시스템 보안 — 제2-1부: 산업 자동화 및 제어 시스템 보안 프로그램 설정
工业通信网络 - 网络和系统安全 - 第2-1部分:建立工业自动化和控制系统安全程序
2020-04-08
现行
GOST R IEC 62443-2-1-2015
Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 2-1. Составление программы обеспечения защищенности (кибербезопасности) системы управления и промышленной автоматики
工业通信网络 网络和系统安全 第2-1部分 建立工业自动化与控制系统安全方案
现行
GB/T 33009.4-2016
工业自动化和控制系统网络安全 集散控制系统(DCS) 第4部分:风险与脆弱性检测要求
Industrial automation and control system security—Distributed control system (DCS)—Part 4:Risk and vulnerability detection requirements
2016-10-13
现行
ISA 62443-3-3(99.03.03)-2013
Security for industrial automation and control systems Part 3-3: System security requirements and security levels
工业自动化和控制系统的安全第3-3部分:系统安全要求和安全等级
2013-08-12
现行
IEC 62443-2-1-2024
Security for industrial automation and control systems - Part 2-1: Security program requirements for IACS asset owners
工业自动化和控制系统的安全.第2-1部分:IACS资产所有者的安全程序要求
2024-08-07
现行
KS X IEC TR 62443-2-3
산업제어시스템 보안 — 제2-3부: IACS 환경의 패치 관리
工业自动化和控制系统的安全第2-3部分:IACS环境中的补丁管理
2023-11-17
现行
IEC TR 62443-2-3-2015
Security for industrial automation and control systems - Part 2-3: Patch management in the IACS environment
工业自动化和控制系统的安全.第2-3部分:IACS环境中的补丁管理
2015-06-30
现行
ISA 62443-2-4-2018
Security for industrial automation and control systems, Part 2-4: Security program requirements for IACS service providers (IEC 62443-2-4:2015+AMD1:2017 CSV, IDT)
工业自动化和控制系统的安全 第2-4部分:IACS服务提供商的安全程序要求(IEC 62443-2-4:2015+AMD1:2017 CSV IDT)
2018-07-13
现行
DIN EN IEC 62443-4-2
Security for industrial automation and control systems - Part 4-2: Technical security requirements for IACS components (IEC 62443-4-2:2019); German version EN IEC 62443-4-2:2019
工业自动化和控制系统的安全性.第4-2部分:IACS部件的技术安全要求(IEC 62443-4-2-2019);德文版EN IEC 62443-4-2:2019
2019-12-01