IEC 62443 sikkerhedsniveau forklaret - guide til implementering

IEC 62443 sikkerhedsniveau forklaret - guide til implementering

IEC 62443-sikkerhedsniveauer beskriver målsat, understøttet og opnået sikkerhed for industrielle automatiserings- og kontrolsystemer. Denne guide forklarer SL 0 til SL 4, de syv grundlæggende krav og hvordan niveauerne anvendes på system- og komponentniveau.

Sikkerhedsniveauer fra SL 0 til SL 4

IEC 62443 anvender SL 0 og de nummererede niveauer SL 1 til SL 4. SL 0 gælder, hvor der ikke er behov for specifikke sikkerhedskrav eller beskyttelse. SL 1 omhandler tilfældige eller utilsigtede overtrædelser. SL 2 til SL 4 omhandler forsætlige overtrædelser, der involverer gradvist mere avancerede metoder, ressourcer, IACS-specifikke færdigheder og motivation.

Et højere tal er ikke automatisk passende. Målniveauet skal følge risikovurderingen for den pågældende systemafgrænsning.

Sikkerhedsniveauer kan vurderes særskilt for de syv grundlæggende krav:

  1. Identifikations- og autentificeringskontrol
  2. Anvendelseskontrol
  3. Systemintegritet
  4. Datakonfidentialitet
  5. Begrænset dataflow
  6. Rettidig reaktion på hændelser
  7. Ressourcetilgængelighed

Et sikkerhedsniveau kan derfor udtrykkes som en vektor med syv elementer frem for et enkelt tal. Et skalar-niveau kan være en nyttig forkortelse, men det kan skjule forskellige behov på tværs af de grundlæggende krav.

Målsatte, understøttede og opnåede niveauer

IEC 62443 skelner mellem niveauer, der besvarer forskellige spørgsmål i livscyklussen:

  • SL-T er det målsatte sikkerhedsniveau, som fastlægges ved risikovurderingen.
  • SL-C er den kapacitet, som et system eller en komponent understøtter i forhold til de kortlagte krav.
  • SL-A er det opnåede sikkerhedsniveau for det implementerede design.

Disse betegnelser kan ikke bruges i flæng. Et kapacitetsniveau dokumenterer ikke i sig selv, at et mål er nået, og ingen af delene fastlægger det opnåede niveau for et integreret system.

Systemer og komponenter

IEC 62443-3-3:2013 kortlægger systemkrav og kravudvidelser til sikkerhedsniveauer for kontrolsystemers kapacitet. Den indeholder 51 særskilte grundlæggende systemkrav på tværs af de syv grundlæggende krav; dette antal omfatter ikke kravudvidelser.

IEC 62443-4-2:2019 omhandler tekniske komponentkrav og sikkerhedsniveauer for komponenters kapacitet. Dens komponentkategorier er softwareapplikationer, indlejrede enheder, værtsenheder og netværksenheder.

Et sikkerhedsniveau for en komponents kapacitet erstatter ikke en systemvurdering. Implementeringskontekst, zone, conduit, integration og eventuelle kompenserende modforanstaltninger er fortsat væsentlige. Hvis en komponent ikke direkte leverer alle nødvendige kapaciteter, kan kompenserende modforanstaltninger bidrage til at opfylde systemmålet, men kun når de er valgt og dokumenteret i systemdesignet og afspejlet i vurderingen af det opnåede niveau.

Anvendelse af sikkerhedsniveauer på systemniveau

På systemniveau begynder arbejdet med at definere det system, der vurderes, og opdele det i zoner og conduits. Risici vurderes, og der fastlægges et SL-T for hver zone og conduit. Systemkravene, designet og dokumentationen kan derefter vurderes i forhold til disse mål.

IEC 62443-3-2:2020 giver konteksten for risikovurdering på systemniveau til dette arbejde. IEC angiver den offentliggjorte udgave som gyldig, med en efterfølger under udvikling, ved opslag den 24. august 2026.

For komponenter er det vigtigt at identificere, hvilke krav komponenten selv understøtter, og hvilke der kun opfyldes gennem integration i det bredere system. Brede niveauangivelser uden implementeringskontekst kan forenkle eller give et misvisende billede af den faktiske sikkerhedsstatus.

Praktisk anvendelse

En praktisk, evidensbaseret implementeringsregistrering kan forbinde:

  1. Systemafgrænsningen
  2. Zoner og conduits
  3. Risikokriterier og risikovurdering
  4. SL-T eller sikkerhedsniveauvektoren for hver zone og conduit
  5. Valgte krav
  6. Designbeslutninger og kompenserende modforanstaltninger
  7. Verifikationsdokumentation og den resulterende SL-A-vurdering

Dette er en praktisk arbejdsgang og ikke en certificeringsgaranti. Målsatte, understøttede og opnåede sikkerhedsniveauer besvarer forskellige spørgsmål og bør ikke behandles som ækvivalente betegnelser.

Brug for hjælp til implementering af cyber-regulering?

Kontakt Secuvi →