![][1]
В данной статье проведена систематизация требований к информационной безопасности (ИБ) АСУ ТП. Требования выбраны из доступных на настоящий момент стандартов, в первую очередь, из [NIST SP 800-82 «Guide to Industrial Control Systems (ICS) Security»][2] и разрабатываемой новой редакции серии [ISA/IEC 62443 «Security for Industrial Automation and Control Systems»][3].
АСУ ТП взаимодействуют с объектами физического мира и обеспечивают защиту от аварий и катастроф. В англоязычной литературе АСУ ТП называют Industrial Control Systems (ICS) или Industrial Automation and Control Systems (IACS). В мире IT технологий их можно сравнить с Дон Кихотом, который остался верен простым, но не очень модным принципам в уже давно изменившемся мире.
Поэтому, была проведена параллель с функциональной безопасностью и рассмотрен комплекс требований, позволяющих обеспечить обе стороны безопасности АСУ ТП, и функциональную, и информационную.
Похожие проблемы следует решать и для других кибер-физических систем, включая IoT и встроенные управляющие системы.
[Читать дальше →][4]
[1]:
https://habrastorage.org/files/a56/654/07d/a5665407dc0c481ebbec61fca0fbc4a0.jpg
[2]:
http://dx.doi.org/10.6028/NIST.SP.800-82r2
[3]:
http://isa99.isa.org/Public/Forms/AllItems.aspx?RootFolder=%2fPublic%2fDocuments&FolderCTID=&View=%7b476E9791-A24B-4521-9B5D-AC0B10F560B0%7d
[4]:
https://habrahabr.ru/post/316184/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut