設(shè)備運營商或設(shè)備制造商如果想保護其員工免受機器危害并防止機器被未經(jīng)授權(quán)人士操縱和黑客攻擊,那就應(yīng)該了解IEC62443系列標準。
IEC62443“工業(yè)通信網(wǎng)絡(luò)-網(wǎng)絡(luò)和系統(tǒng)安全”國際標準系列涵蓋自動化領(lǐng)域的IT安全。主題范圍從風險分析到安全操作的要求、一直到產(chǎn)品安全開發(fā)(設(shè)計安全)。因此,現(xiàn)行的IEC62443為設(shè)備運營商和設(shè)備制造商有效實施安全防護提供最佳定向幫助。
它考慮五個領(lǐng)域:安全的基本要求、區(qū)域和通道的原則、安全級別、安全生命周期和風險分析。
該系列標準目前為正在為工業(yè)和生產(chǎn)設(shè)備尋找合適安全解決方案的設(shè)備運營商和設(shè)備制造商提供最佳定向幫助。它準確說明了如何為設(shè)備和機械提供訪問防護,保護其網(wǎng)絡(luò)和控制系統(tǒng)不受濫用。
IEC62443提出了安全的基本要求,并解釋了滿足這些要求所需的措施?;景踩螅ɑA(chǔ)要求)包括:
身份識別與驗證
使用追蹤
系統(tǒng)完整性
數(shù)據(jù)機密性
受限數(shù)據(jù)流動
及時的事件響應(yīng)
資源可用性
IEC62443將“深度防御”概念描述為防范網(wǎng)絡(luò)攻擊的基礎(chǔ)。它還展示了如何使用安全風險評估找到合適的安全措施,以保護自己免受各種類型的攻擊。
理解工業(yè)信息安全的基礎(chǔ),是必須明白僅僅采取一項措施并不能取得預(yù)期的成功。工業(yè)信息安全必須由各方采取不同措施進行設(shè)計。如果要實現(xiàn)適當?shù)陌踩雷o,制造商、系統(tǒng)集成商和運營商在實施工業(yè)信息安全方面同樣重要。
皮爾磁的專業(yè)團隊可以為用戶在工業(yè)4.0中的安全保駕護航。
皮爾磁中國
銷售咨詢熱線:4006 4006 50 網(wǎng)址:www.pilz.com.cn