> iec_62443-3-2:2020
IEC 62443-3-2:2020
Endüstriyel Otomasyon ve Kontrol Sistemleri — Bölüm 3-2: Sistem Tasarımı İçin Güvenlik Riski Değerlendirmesi
IEC 62443-3-2, endüstriyel operasyonel riski ağ mimarisine dönüştürmek için kanonik mühendislik metodolojisini tanımlar. İncelenen Sistemin (SuC) belirlenmesi, risk değerlendirmesi, tesis varlıklarının Bölge ve Geçiş Yollarına (Zones & Conduits) ayrılması ve her bölgeye Hedef Güvenlik Seviyesi (SL-T) atanması adımlarını yönetir.
Kapsam ve Uygulanabilirlik
Yeni tesis yatırımlarında, kontrol sistemi modernizasyonlarında veya santral ağ mimarisi dönüşümlerinde uygulanır.
Kapsam Dışı Sınırlar
Belirli bir güvenlik duvarı veya anahtar markasını zorunlu kılmaz; sınır izolasyonu ve trafik denetim kriterlerini belirler.
Ana Kontrol ve Yönetişim Maddeleri
Bölge ve Geçiş Yolları Ayrımı
Varlıkların fiziksel konum, fonksiyonel kritiklik ve arıza etkisine göre mantıksal olarak yalıtılmış güvenlik bölgelerine ayrılması.
Hedef Güvenlik Seviyesi (SL-T) Ataması
Can güvenliği ve elektrik üretim sürekliliğine yönelik etkiye göre her bölgeye SL 1 ila SL 4 arasında hedef güvenlik seviyesi atanması.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]İncelenen Sistem (SuC) Tanım Dokümanı
- [✓]IACS Detaylı Siber Güvenlik Risk Değerlendirme Raporu
- [✓]Bölge başına SL-T puanlarını içeren Resmi Bölgeler ve Geçiş Yolları Tasarım Spesifikasyonu
“Risk değerlendirmesi yapılmadan yapılan segmentasyon körlemesine kural yazmaktır. IEC 62443-3-2, her güvenlik duvarı kuralının somut bir operasyonel etkiyi savunmasını sağlar.”
Çapraz Ekosistem İlişkileri
- IEC 62443-3-2:2020 Security risk assessment for system design ↗(International Electrotechnical Commission)
Sıkça Sorulan Sorular
IEC 62443-3-2'de 'Geçiş Yolu (Conduit)' nedir?
Geçiş yolu, iki veya daha fazla güvenlik bölgesini birbirine bağlayan, katı sınır koruması ve trafik denetimine tabi mantıksal veya fiziksel iletişim kanalıdır.
