跳到主要内容

IEC 62443 / 产品网络安全

IEC 62443产品安全开发

安全开发需要落实到具体产品。Sytance 将产品架构、安全需求、设计决定和验证记录放在同一个工作区,支持团队逐项开展和评审工作。

产品安全开发生命周期 · IEC 62443-4-1

工业控制器 / 产品记录v1.0
产品记录系统架构文档IEC 62443-4-1
REQ-014待评审

限制控制器配置的修改权限

管理 API 接受配置修改前,必须检查用户是否具有相应权限。

关联分析
威胁:只读用户修改运行配置。
需要保留的记录
适用范围、要求的行为与验收条件

选择一条记录,查看需求如何关联设计与验证。

01

明确开发流程

职责、方法与评审安排

02

开展产品分析

架构、威胁与安全设计决定

03

评审产品记录

查看需求、设计与验证的关联

先明确评估对象

开发流程、组件与系统, 各有评估范围。

选择评估对象,查看相应标准部分关注什么,以及需要哪些产品信息。

流程范围IEC 62443-4-1

供应商如何开发和维护产品

评估关注安全开发流程及其实际执行情况。程序文件、职责分工与具体产品记录应当相互对应。

Sytance 支持编制生命周期程序文件,并维护各产品执行这些程序的记录。

IEC 62443-4-1 的实际工作

查看安全需求对应的 设计与验证记录。

程序文件规定团队如何开展工作。每个产品的记录则说明确定了哪些需求、采用了什么设计,以及验证计划和执行情况。

组织 / 程序文件

团队约定工作方法

制定并评审产品安全需求

职责
谁编制、谁评审、谁批准
方法
输入资料、具体活动与评审要求
记录
适用范围、要求的行为与验收条件
工业控制器 / 示例v1.0
REQ-014待评审

限制控制器配置的修改权限

管理 API 接受配置修改前,必须检查用户是否具有相应权限。

来源记录用于生成文档预览
产品维护
v1.0v1.1

接口变更受影响的分析评审与验证

  • 复核变化的权限与数据流
  • 更新关联需求与设计
  • 保留相应版本的验证结果

产品发布之后

产品持续变化, 分析记录也需要更新。

新增接口、软件组件或漏洞信息,都可能影响此前的判断。团队需要复核受影响的记录,并保留相应版本的处理依据。

结合适用对象理解要求

进一步了解 IEC 62443。

来源:IEC 62443-4-1 · ISA / IEC 62443