安全计划
IEC 62443-2-1:2024 是运行中 IACS 的资产所有者安全计划部分。它是面向资产所有者的政策和程序标准,在这个语境中包括 operator。它不是产品功能清单,也不证明每个旧系统已经具备所有原生技术能力。
资产所有者安全计划限定声明边界
本页边界是运行中的 IACS 以及围绕该系统建立的资产所有者安全计划。较早和相邻的 IEC 62443 材料常使用 cyber security management system 语言。IEC 对 IEC 62443-2-1:2024 的当前公开摘要使用 security program policy and procedure requirements。实际含义是,声明关注资产所有者如何治理 IACS 安全,而不是单个产品或单项安装任务。
资产所有者和运行方
2-1 边界是对运行中 IACS 负责的组织。2024 版 IEC 公开说明将 operator 纳入该描述。
安全计划
安全计划为安全运行、风险处置、责任、监视和持续控制建立政策和程序。
运行中的 IACS
对象是处于运行语境中的工业自动化和控制系统,包括人员和工作过程。
技术能力需要由政策管理
IEC 62443-2-1:2024 有意把安全计划责任与原生技术能力分开。资产所有者需要围绕相关安全主题建立政策和程序。该标准不会把旧控制器、不再支持的工程工作站或长期运行的 SCADA 系统变成具备所有现代安全功能的产品。
- 安全计划适用的资产清单和 IACS 边界;
- 运行、维护和变更 IACS 的角色和责任;
- 面向 IACS 特定约束的风险处置决定,例如可用性、安全和补丁窗口;
- 漏洞处理、访问、备份、远程访问、恶意软件防护和变更控制政策;
- 需要与资产所有者安全计划对齐的供应商和服务提供方责任。
旧系统通过风险处置保持透明
IEC 承认 IACS 寿命可能超过二十年,部分旧硬件或软件可能不再受支持。这一点很重要,因为安全计划可以用风险处置和补偿措施处理缺失能力,但不应假装产品本身具备该能力。
不再支持的组件
不受支持的软件或不可用的备份工具会改变资产所有者管理风险的方式。它不会因为声明而产生补丁或备份能力。
补偿措施
当原生技术能力不存在,或使用该能力会造成不可接受的运行影响时,补偿措施属于安全计划的一部分。
其他 IEC 62443 部分保持独立边界
资产所有者安全计划会与其他 IEC 62443 部分协调,但不会替代它们。同一组织可以承担多个角色,声明仍需要对应正确的标准部分和评估对象。
- IEC 62443-2-4 属于集成和维护活动的服务提供方安全过程。
- IEC 62443-3-2 属于已定义 system under consideration 的风险评估、zones、conduits、SL-T 和记录化安全要求。
- IEC 62443-3-3 属于控制系统安全要求和系统能力。
- IEC 62443-4-1 属于产品供应商的安全开发生命周期。
- IEC 62443-4-2 属于 IACS 组件的技术组件能力。
委托执行不改变声明范围
资产所有者可以依赖供应商、集成商和维护服务提供方提供证据和执行工作,但 2-1 声明仍然是关于 IACS 的资产所有者安全计划。
产品法规用途保持分离
当问题涉及运行控制、场站责任或长期 IACS 风险管理时,IEC 62443-2-1 可以支持产品法规或客户证据。它本身不会形成产品证书、组件能力等级或 CRA 符合性推定。法律文件仍需要说明适用法律、产品或系统边界、被支持的要求,以及所用标准的来源状态。