設備運營(yíng)商或設備制造商如果想保護其員工免受機器危害并防止機器被未經(jīng)授權人士操縱和黑客攻擊,那就應該了解IEC 62443系列標準。
IEC 62443“工業(yè)通信網(wǎng)絡(luò )-網(wǎng)絡(luò )和系統安全”國際標準系列涵蓋自動(dòng)化領(lǐng)域的IT安全。主題范圍從風(fēng)險分析到安全操作的要求、一直到產(chǎn)品安全開(kāi)發(fā)(設計安全)。因此,現行的IEC 62443為設備運營(yíng)商和設備制造商有效實(shí)施安全防護提供最佳定向幫助。
它考慮五個(gè)領(lǐng)域:安全的基本要求、區域和通道的原則、安全級別、安全生命周期和風(fēng)險分析。
該系列標準目前為正在為工業(yè)和生產(chǎn)設備尋找合適安全解決方案的設備運營(yíng)商和設備制造商提供最佳定向幫助。它準確說(shuō)明了如何為設備和機械提供訪(fǎng)問(wèn)防護,保護其網(wǎng)絡(luò )和控制系統不受濫用。
IEC 62443提出了安全的基本要求,并解釋了滿(mǎn)足這些要求所需的措施?;景踩螅ɑA要求)包括:
身份識別與驗證
使用追蹤
系統完整性
數據機密性
受限數據流動(dòng)
及時(shí)的事件響應
資源可用性
IEC 62443將“深度防御”概念描述為防范網(wǎng)絡(luò )攻擊的基礎。它還展示了如何使用安全風(fēng)險評估找到合適的安全措施,以保護自己免受各種類(lèi)型的攻擊。
理解工業(yè)信息安全的基礎,是必須明白僅僅采取一項措施并不能取得預期的成功。工業(yè)信息安全必須由各方采取不同措施進(jìn)行設計。如果要實(shí)現適當的安全防護,制造商、系統集成商和運營(yíng)商在實(shí)施工業(yè)信息安全方面同樣重要。
皮爾磁的專(zhuān)業(yè)團隊可以為用戶(hù)在工業(yè)4.0中的安全保駕護航。