> iec_62443-2-4:2015+amd1:2017
IEC 62443-2-4:2015+AMD1:2017
Endüstriyel Otomasyon ve Kontrol Sistemleri — Bölüm 2-4: IACS Hizmet Sağlayıcıları İçin Güvenlik Programı Gereksinimleri
IEC 62443-2-4, endüstriyel otomasyon sistemlerinde çalışan harici tedarikçiler, sistem entegratörleri ve bakım hizmeti sağlayıcıları için gereksinimleri belirler. Güvenli entegrasyon pratiklerini, uzaktan erişim prosedürlerini, yama dağıtım kontrollerini ve saha teknisyeni yetki disiplinini düzenler.
Kapsam ve Uygulanabilirlik
Santral OT sistemlerine bakım, kurulum ve servis veren otomasyon tedarikçilerine ve mühendislik müteahhitlerine uygulanır.
Kapsam Dışı Sınırlar
Tesis işletmecisinin kendi iç operasyonel prosedürlerini veya tekil donanım bileşen sertifikasyonunu kapsamaz.
Ana Kontrol ve Yönetişim Maddeleri
Hizmet Sağlayıcı Uzaktan Erişim Kontrolleri
Tüm tedarikçi uzaktan bağlantılarında izole jump sunucuları, çok faktörlü kimlik doğrulama, tesis onay mekanizması ve tam oturum kaydını zorunlu kılar.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]Tedarikçi IEC 62443-2-4 Hizmet Sağlayıcı Uygunluk Sertifikası
- [✓]Tedarikçi Uzaktan Erişim Onay ve Kayıtlı Oturum Logları
- [✓]Fabrika Kabul (FAT) ve Saha Kabul (SAT) Siber Güvenlik Kontrol Listeleri
“Üçüncü taraf tedarikçi uzaktan erişimi, endüstriyel fidye yazılımlarının bir numaralı giriş kapısıdır. Dış otomasyon firmalarına asla daimi, izlenmeyen VPN yetkisi vermeyin.”
Çapraz Ekosistem İlişkileri
- IEC 62443-2-4:2015 Security program requirements for IACS service providers ↗(International Electrotechnical Commission)
Sıkça Sorulan Sorular
Bir enerji tesisi tedarikçi şartnamelerinde neden IEC 62443-2-4 uyumunu zorunlu kılmalıdır?
Tedarikçilerin güvenli mühendislik araçları kullandığını, saha teknisyenlerini denetlediğini ve kritik sistemlere bağlanırken katı uzaktan erişim kurallarına uyduğunu sözleşmeyle garanti altına almak için.
