> iec_62443-2-1:2010
IEC 62443-2-1:2010
Endüstriyel Otomasyon ve Kontrol Sistemleri — Bölüm 2-1: IACS Güvenlik Programının Kurulması
IEC 62443-2-1, endüstriyel tesis varlık sahipleri için kapsamlı bir siber güvenlik yönetim programı kurmanın unsurlarını tanımlar. ISO 27001'i andırmakla birlikte OT operasyonel gerçeklerine uyarlanmıştır; santrallerde risk analizi, politika oluşturma, varlık envanteri, olay müdahalesi ve iş sürekliliğini zorunlu kılar.
Kapsam ve Uygulanabilirlik
Tesisin genel endüstriyel otomasyon altyapısından sorumlu varlık sahiplerine (santral işletmecileri, şebeke operatörleri) uygulanır.
Kapsam Dışı Sınırlar
Bileşen düzeyinde donanım tasarımını veya üçüncü taraf bakım tedarikçilerinin kendi iç güvenlik süreçlerini kapsamaz.
Ana Kontrol ve Yönetişim Maddeleri
IACS Siber Güvenlik Yönetim Programı
Kurumsal yönetişim, yönetim gözden geçirmesi ile BT ve santral OT mühendisleri arasında net rol dağılımının kurulması.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]IACS Güvenlik Yönetim Sistemi Politika Dokümanı
- [✓]Varlık Sahibi OT Siber Güvenlik Risk Değerlendirme Matrisi
- [✓]Santral Olay Müdahale ve Endüstriyel Süreklilik Planı
“Varlık sahibi güvenliğin nihai sorumluluğunu dış kaynaklara devredemez. Ekipman bakımı tedarikçide olsa bile tesisin siber güvenlik programından yasal olarak santral yönetimi sorumludur.”
Çapraz Ekosistem İlişkileri
- IEC 62443-2-1:2010 Establishing an IACS security program ↗(International Electrotechnical Commission)
Sıkça Sorulan Sorular
IEC 62443-2-1 ile ISO 27001 arasındaki ilişki nedir?
IEC 62443-2-1, ISO 27001'in OT dünyasındaki karşılığıdır; BT odaklı veri gizliliği varsayımları yerine endüstriyel tesis güvenliği ve operasyonel süreklilik önceliklerini koyar.
