IEC TR 62351-10-2012 PDF
Название на английском:
St IEC TR 62351-10-2012
Название на русском:
Ст IEC TR 62351-10-2012
Оригинальный стандарт IEC TR 62351-10-2012 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
IEC TR 62351-10:2012 — Power systems management and associated information exchange — Data and communications security — Part 10: Security architecture guidelines. Технический отчёт, содержащий руководящие указания по построению архитектуры кибербезопасности для энергетических систем, на основе описания ключевых средств защиты и их отображения на общую архитектуру систем управления энергосистемой.
Аннотация
Документ описывает набор архитектурных рекомендаций и «контролей безопасности» (security controls) применимых к системам генерации, передачи и распределения электроэнергии. Представлены принципы взаимодействия элементов безопасности, их взаимосвязь с общей архитектурой TC 57 и рекомендации для интеграторов при развертывании защищённых систем управления энергосистемами.
Общая информация
- Статус: Действующий технический отчёт (Technical Report).
- Дата публикации: 12 октября 2012 г. (2012-10-12).
- Организация-издатель: International Electrotechnical Commission (IEC), TC 57.
- ICS / категории: 33.200 (Telecontrol. Telemetering).
- Редакция / версия: Edition 1.0 (IEC/TR 62351-10:2012).
- Количество страниц: 49 (как указано в описании публикации IEC).
Область применения
Технический отчёт ориентирован на разработчиков архитектуры и системных интеграторов, разрабатывающих и эксплуатирующих решения для управления энергосистемами (SCADA, EMS, DMS и т. п.). Предоставляет руководящие принципы по размещению и взаимодействию средств защиты в рамках общей архитектуры управления энергосистемой, с учётом существующих стандартов и практик по информационной безопасности.
Ключевые темы и требования
- Определение и описание «essential security controls» (ключевых контролей безопасности) для энергетических систем.
- Руководство по отображению/маппингу этих контролей на архитектуру TC 57 и типовые элементы систем управления.
- Рекомендации по интеграции средств аутентификации, авторизации, целостности и конфиденциальности данных в распределённой архитектуре энергосистемы.
- Связь и соотнесение с существующими стандартами и практиками (см. раздел «Связанные стандарты»).
Применение и пользователи
Основные пользователи — проектные команды по кибербезопасности энергетических компаний, системные интеграторы, вендоры SCADA/EMS/DMS, архитекторы информационной безопасности и регуляторы. Документ служит опорой при проектировании защищённых архитектур и при анализе рисков для телемеханики и систем управления энергосистемой.
Связанные стандарты
IEC TR 62351-10 является частью серии IEC 62351 (защита данных и коммуникаций в энергосистемах) и ссылается на другие документы серии (части 1–9, 11 и пр.). Также в документе приведены связи с ISO/IEC 27001/27002, IEC 61850, IEC 62443 и профильными рекомендациями NIST и другими нормативами по безопасности управляющих систем.
Ключевые слова
кибербезопасность энергосистем, архитектура безопасности, IEC 62351, TC 57, SCADA/EMS/DMS, контролы безопасности, защита данных, телемеханика, соответствие стандартам.
FAQ
В: Что это за стандарт?
О: Это технический отчёт IEC TR 62351-10:2012, содержащий рекомендации по архитектуре безопасности для энергетических систем и их средств управления.
В: Что он регулирует?
О: Не является нормативным «регламентом» в привычном смысле — это руководящие указания (technical report). Документ описывает архитектурные принципы и mapping контролей безопасности на элементы архитектуры энергосистем; не даёт обязательных технических спецификаций, но служит ориентиром при проектировании защищённых решений.
В: Кто обычно использует?
О: Системные интеграторы, архитекторы безопасности в электроэнергетике, поставщики оборудования и программного обеспечения для SCADA/EMS/DMS, специалисты по управлению рисками и регуляторы.
В: Он актуален или заменён?
О: По состоянию на сведения публикаций, IEC TR 62351-10:2012 остаётся действующим техническим отчётом и входит в состав актуальной серии IEC 62351; в описании IEC показан «stability date» до 2026, то есть документ считается стабильным и не отменён на момент последней публикации каталога. При необходимости для подтверждения актуальности рекомендуется проверять официальные записи IEC на предмет возможных обновлений.
В: Это часть серии?
О: Да — часть серии IEC 62351 (защита данных и коммуникаций в энергосистемах). В серии имеются как стандарты (parts), так и технические отчёты (TR) — данный документ именно TR, часть 10.
В: Какие ключевые слова?
О: Ключевые слова включают: архитектура безопасности, energy systems cybersecurity, security controls, SCADA security, IEC 62351, TC 57.