工业控制系统信息安全 GB/T 30976-2014 15.8.6
山西省《工业控制系统信息安全》国家标
准宣贯培训 1
工控系统信息安全
ISA/IEC 62443
系统能力(技术能力)
——为了帮助更好的理解工业控制系统信息安全系统能
力等级的概念,这里部分(关于设备能力)内容参考了
未公布的标准讨论稿,具体规定以发布后的标准为准。
安全等级
SL:安全级(Security level)
SL提供了一个定性的方法来定义一个区域的安全。
CSL:能力安全级(Capability Security Level)
• 正确的进行安全配置后组件或系统能够达到的安全级。CSL阐
述了一个具体的组件或系统在不使用额外的补偿性的措施的情
况下,仅仅通过正确配置和集成能够满足TSL的水平。
TSL:目标安全级(Target Security Level)
• TSL是一个具体的工业控制系统需要达到的安全级。目标安全
级是根据具体系统的风险评估结果来判定保证系统的正常运行
需要达到的安全水平。
ASL:达到的安全级(Achieved Security Level)
• ASL是一个具体的工业控制系统实际达到的安全级。具体的系
统设计完成或上线后进行达到的安全级的测量,达到的安全级
用于表明系统满足目标安全级要求的内容。
使用不同类型的SL的相关示意图
系统需要的
保护等级
风险评估
解决方案
系统架构:区域和管道
目标SL
达到的SL
能力SL
控制系统
控制系统功能
工厂环境
独立于工厂环境
IEC 62443-2-1
IACS信息安全
管理系统
IEC 62443-3-2
区域和管道
IEC 62443-3-3
系统信息安全
要求
和
使用安全等级
当设计一个新系统或升级现有的系统的安全时:
第一步是将系统分解成不同的区域并定义这些区域
之间的必要的管道。
如何完成这一过程的详细信息在ISA-62443-3-2给
出。建立系统区域模型后,根据风险分析结果,每
个区域和管道被分配了一个描述期望安全水平的
TSL。
在这最初的区域和管道分析阶段,没有必要完成详
细的系统设计,只要描述为了满足安全目标的区域
资产及区域间的连接所需具备的功能就足够了。
示例1:系统分解为管道连接的不同区域
这张图的完整的用例将在ISA-TR62443-1-4
(TR99.01.04)讨论。
五个区域组成(现场设备以上部分):
1. 企业信息网。
2. 控制区DMZ
连接控制中心、BPCS、覆盖各种组件和系统、维
护工作站
3. 控制中心
多个工作站、
4. 安全仪表系统(SIS)
PLC(FS-PLC)、IMAS、工程师站
5. 基本的过程控制系统(BPCS)
PLC、IMAS、工程师站
图中所示的多个域控制器和边界防护设备用
来表示一些可能适用于改善安全的措施。
示例2:系统分解为管道连接的不同区域
图2、制造厂控制系统示例
四个区域:
企业网络、工
业/企业DMZ
工业网络1
工业网络2
每个工业网络用
他们自己的PLC、
现场设备和HMI,
彼此之间独立运
行。