产品中心
1756-IF16
标准分为四个部分,每个部分分别涉及IACS和其他OT环境的问题。具体如下:
第一部分定义了标准其他部分使用的术语、概念和模型。它为利益相关者在IACS生命周期的不同阶段合作提供了共同的基础。这部分定义的术语和概念支持相关方之间进行的沟通。
第二部分介绍与IACS有关的方法和流程的角色和要求。它指定资产所有者如何建立IACS计划、如何评估IACS的保护效果以及如何修补IACS。它还提出了集成商和维护服务提供商的计划应支持的功能要求。
第三部分重点介绍系统层面的网络要求。它使用第一部分定义的区域和管道(zones and conduits)的概念。基于风险将系统分为较小的区域,有助于重点保护系统风险高的部分。风险水平取决于影响后果的严重程度。
第四部分介绍开发组件的技术要求,以及每个组件的功能,旨在确保工业系统使用的产品能够运行。除了定义组件的技术要求外,第四部分还描述了组件满足的4个通用组件网络约束(CCSC),以符合IEC 62443-4-2标准要求。CCSC 4规定,产品开发流程符合IEC 62443-4-1。
IEC 62443还描述了IACS系统所能达到的不同级别。对于每个级别,系统或组件都满足一组特定的要求。低级别SL0适用于不需要特殊保护的系统。相比之下,别SL4则适用于需要使用复杂手段和扩展资源来防止蓄意违规行为的系统。例如,对于易受勒索软件攻击的系统而言,建议使用SL4。勒索软件攻击由具有设备或其他资源的专业黑客发起。
级别用于确定产品或组件是否满足系统或系统内部区域的需求。例如,符合SL2 62443-4-2的产品不能用于要求低SL3级别的系统或系统内的区域。这种依赖性可能会影响产品开发,因为使用需要SL3保护的系统的客户会选择符合SL3要求的产品或组件。
1756-IF16
MC07B0008-2B1-4-00
MC07B0011-2B1-4-00
MC07B0015-2B1-4-00
MC07B0022-2B1-4-00
MC07B0003-5A3-4-00
MC07B0004-5A3-4-00
MC07B0005-5A3-4-00
MC07B0008-5A3-4-00
MC07B0011-5A3-4-00
MC07B0015-5A3-4-00
MC07B0022-5A3-4-00
MC07B0030-5A3-4-00
MC07B0040-5A3-4-00
MC07B0055-5A3-4-00
MC07B0075-5A3-4-00
MC07B0110-5A3-4-00
1756-IF16
1747-L543P
1747-L551
1747-L552
1747-L553
1747-L553P
1747-M1
1747-M13
1747-M15
1747-M2
1747-M5
1747-BSN
1747-SCNR
1747-SDN
1747-SN
1747-ASB
1746-P1
1746-P2
1746-P3
1746-P4