Новый стандарт определяет требования к процессу безопасной разработки и поддержки продуктов, используемых в АСУ ТП.
Международная ассоциация автоматизации (International Society of Automation, ISA) объявила о принятии нового стандарта безопасности ISA/IEC 62443-4-1-2018.
Серия стандартов ISA/IEC 62443 была разработана комитетом ISA99 в качестве американского национального стандарта и принята по всему миру Международной электротехнической комиссией. Серия стандартов представляет собой гибкую основу для исправления текущих и будущих уязвимостей в АСУ ТП.
Новый стандарт ISA/IEC 62443-4-1-2018 в серии ISA/IEC 62443 определяет требования к процессу безопасной разработки продуктов, используемых в АСУ ТП. Стандарт также определяет безопасный жизненный цикл разработки и поддержки защищенных продуктов. Сюда входят требования к проектированию продуктов с учетом безопасности, безопасной реализации (в том числе рекомендации по программированию), верификации и проверке подлинности, управлению дефектами, управлению исправлениями и окончанию срока службы продукта.
Требования могут применяться как к новым, так и к уже существующим процессам разработки, обслуживания и выхода из эксплуатации оборудования, программного обеспечения или прошивки новых или существующих продуктов. Требования распространяются на лиц, ответственных за создание и поддержку продукта, но не на интеграторов или пользователей.
ISA – международная некоммерческая ассоциация, основным направлением деятельности которой является разработка стандартов в области промышленной автоматизации.
ISA99 – комитет по разработке стандартов, членами которого являются эксперты по кибербезопасности, специализирующиеся на АСУ ТП.
Международная электротехническая комиссия – международная некоммерческая организация по стандартизации в области электрических, электронных и смежных технологий.
Ладно, не доказали. Но мы работаем над этим