解决方案: 工业安全 | IEC 62443
Solution: 工业安全 | IEC 62443
符合 IEC 62443 标准的工业自动化系统的工业安全
从一个来源获得安全
TÜV奥地利通过全面的分析和咨询服务以及在实施过程中提供支持,帮助企业通过 IEC 62443 认证。TÜV奥地利对企业的全面了解有时可确保持续的风险最小化、通过独立第三方验证获得竞争优势以及始终如一的安全性。
认可
符合 IEC 62443 标准的工业自动化系统的工业安全
网络安全:根据 IEC 62443 进行风险分析和管理
随着生产设备(IIoT)的连接性不断增强,出现了新的危险,需要将其纳入传统的风险管理流程。作为工厂操作员、机器或控制制造商,您也应该意识到这些风险。IEC 62443 系列国际标准针对工业自动化和控制系统 (IACS) 的网络安全问题,采用了涵盖整个生命周期的整体方法。
网络安全和 IT/OT 完整性
我是否需要?
基于 TRITON 恶意软件框架的示例:Triton 于 2017 年首次在沙特阿拉伯的一家化工厂被发现,是工业工厂专用恶意软件最著名的代表之一。在这种情况下,工厂的安全系统会受到专门攻击,以便远程接管和控制工厂。当时,该软件已经在系统中潜伏了数年,才导致工厂在 2017 年出现两次故障。然而,攻击者还可能引发危险气体的释放或爆炸,这不仅会危及经济资源,还会危及人的生命。
常见的网络安全误区
- 误区 1:我们根本没有与互联网连接。
- 误区 2:我们的防火墙可以保护我们免受任何危险。
- 误区 3:黑客对 SCADA/DCS/PLC 一无所知。
- 误区 4:我们的系统不是攻击目标。
- 误区 5:我们的安全系统能抵御一切破坏。
机器和设备操作员
有了 IEC 62443 标准,作为机器/设备操作员,您就能了解操作的安全要求,从而既能确保您的生产安全,又能使用符合安全要求的新机器或加工设备来扩展您的操作,而无需采取太多额外措施(IEC 62443 3-2、3-3)。
机械制造商和设备制造商
作为设备和机器制造商,IEC 62443 标准使您能够按照规定的安全要求(IEC 62443 3-2、3-3)构建和安装系统。这样就能与已知安全要求的现有设备无缝集成。
控制器制造商(IACS)
作为控制器制造商(IACS),您可以根据 IEC 62443 4-1 将安全要求纳入产品开发流程,以便根据 IEC 62443-4-2 IEC 开发出符合客户安全要求的控制器。IEC 62443 2-4 使维护和服务过程变得安全。
工厂安全与风险管理
我们应注意的风险因素
直到大约 15 年前,工厂的性能和安全一直以技术完整性、流程和系统为基础。当时,人们认识到人为因素对安全和性能有重大影响。一般的风险管理假设表明,高达 80% 的安全和性能事故是由人为因素造成的。
必须认识到,网络安全完整性漏洞会对安全和性能产生重大影响。网络安全事故可能源于人为因素、系统和直接的技术完整性。
TÜV 奥地利服务
工业设备
- 网络分段 – IT/OT
- 事件和补丁管理
- 漏洞评估和渗透测试
- 员工安全意识培训
物联网、IIoT 和工业自动控制系统 (IACS)
- 安全产品开发、集成和认证
- 安全加固
- 在整个产品生命周期内确保硬件和软件的安全
物理和认知辅助系统
- 设计安全
- 协作机器人和 AR/VR
- 工作空间评估
IEC 62443 系列概述
第 1 部分:总论
- 第 1.1 部分:术语、概念和模型术语、概念和模型
- 第 1-2 部分:术语和缩写表术语和缩写表
- 第 1-3 部分: 符合系统安全的措施
- 第 1-4 部分IACS 安全生命周期和使用案例
第 2 部分:政策和程序
- 第 2-1 部分建立工业自动化和控制系统。
- 第 2-2 部分:IACS 安全管理系统实施指南
- 第 2-3 部分:IACS 环境中的补丁管理
- 第 2-4 部分:对 IACS 服务提供商的安全计划要求
第 3 部分:系统
- 第 3-1 部分: 工业自动化和控制系统的安全技术
- 第 3-2 部分: 安全风险评估和系统设计
- 第 3-3 部分:系统要求和安全等级
第 4 部分:组件/产品
- 第 4-1 部分:安全产品开发周期要求
- 第 4-2 部分:工业自动化控制系统组件的技术安全要求



