色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

實現IEC 62443工業物聯網安全標準合規,如何做才能既省時又省錢?

NXP客棧 ? 來源:未知 ? 2023-06-04 13:35 ? 次閱讀

工業物聯網(IIoT)技術是工業4.0革命的基礎。智能技術可提高生產力和效率,降低制造成本。然而,如果保護不當,智能技術的自動化性質也會增加潛在的攻擊面。

每臺互聯設備都是攻擊者進入工業系統的潛在入口點。以勒索軟件為例。生產線停機造成的損失可能高達每分鐘數千美元。研究表明,如果勒索軟件網絡攻擊成功,超過一半的案例中支付了贖金,其中超過50%的案例至少支付50萬美元。同樣發生在這些工業領域的其他類型的網絡恐怖攻擊可能帶來災難性的環境影響,甚至造成人員傷亡。顯然,隨著全世界的數字化轉型,工業網絡安全領域變得非常重要。

IEC 62443的重要性和結構

這就是IEC 62443的用武之地。IEC 62443是由安全專家制定的一套標準,旨在為工業自動化控制系統(IACS)與操作技術(OT)環境的網絡安全提供基于風險的整體方法。IEC 62443標準廣泛適用,可應用于系統內的組件或更精密的設備內的嵌入式部件(例如單個微處理器)。然而,這套標準也介紹了如何保護整個系統和設施,包括工廠、加工廠、樓宇自動化系統、化學設施、醫療系統設施等。

IEC 62443標準有助于確保整個系統和設施的安全。

標準分為四個部分,每個部分分別涉及IACS和其他OT環境的安全問題。具體如下:

第一部分

定義了標準其他部分使用的術語、概念和模型。它為利益相關者在IACS生命周期的不同階段合作提供了共同的基礎。這部分定義的術語和概念支持相關方之間進行高效的溝通。

第二部分

介紹與IACS安全有關的方法和流程的角色和要求。它指定資產所有者如何建立IACS安全計劃、如何評估IACS的安全保護效果以及如何修補IACS。它還提出了集成商和維護服務提供商的安全計劃應支持的安全功能要求。

第三部分

重點介紹系統層面的網絡安全要求。它使用第一部分定義的區域和管道(zones and conduits)的概念。基于安全風險將系統分為較小的區域,有助于重點保護系統風險最高的部分。風險水平取決于影響后果的嚴重程度。

第四部分

介紹安全開發組件的技術要求,以及每個組件的安全功能,旨在確保工業系統使用的產品能夠安全運行。除了定義組件的技術要求外,第四部分還描述了組件必須滿足的4個通用組件網絡安全約束(CCSC),以符合IEC 62443-4-2標準要求。CCSC 4規定,產品開發流程必須符合IEC 62443-4-1。

IEC 62443還描述了IACS系統所能達到的不同安全級別。對于每個安全級別,系統或組件都必須滿足一組特定的要求。最低級別SL0適用于不需要特殊保護的系統。相比之下,最高級別SL4則適用于需要使用復雜手段和擴展資源來防止蓄意安全違規行為的系統。例如,對于易受勒索軟件攻擊的系統而言,建議使用SL4。勒索軟件攻擊由具有高級設備或其他資源的專業黑客發起。

安全級別用于確定產品或組件是否滿足系統或系統內部區域的安全需求。例如,符合SL2 62443-4-2的產品不能用于要求最低SL3安全級別的系統或系統內的區域。這種依賴性可能會影響產品開發,因為使用需要SL3保護的系統的客戶會選擇符合SL3安全要求的產品或組件。

恩智浦為嵌入式系統提供可信的解決方案。了解有關保護工業物聯網的詳情,請下載并閱讀此白皮書>>

如何助力實現IEC 62443合規?

規劃和設計符合IEC 62443的產品可能既費時又費錢,因為它需要在網絡安全方面同時了解標準和產品。這意味著,開發人員需要從一開始就考慮安全性,并遵循安全設計模式。可使用符合產品安全相關要求的組件來加快這一流程。

恩智浦定義了一套安全原語 ,目的是在工業物聯網領域為安全術語建立共同基礎。文檔介紹了多個級別的安全功能,并闡述了一個框架,該框架允許開發人員以結構化方式考慮其產品的安全需求。系統設計人員可使用此方法將認證和標準以及用例要求與產品功能一一對應,反之亦然。該框架幫助工程師選擇和整合滿足其要求的解決方案,同時自動實現IEC 62443-4-2合規。

除了幫助工程師找到符合其安全相關要求的組件外,恩智浦還在生產中積極踐行以安全為中心的文化,以提高工業物聯網安全。例如,恩智浦安全成熟度業務和事件響應流程已通過IEC 62443-4-1:安全產品開發生命周期要求的認證。恩智浦產品根據62443-4-1標準設計和開發,可集成到旨在符合62443-4-2的產品中,因為它們已經滿足CCSC 4的要求。

使用符合產品安全相關要求的組件有助于實現IEC 62443合規性。

某些按照62443-4-1認證流程設計和開發的恩智浦產品具有滿足62443-4-2要求的安全功能。因此,只需集成恩智浦產品作為組件,旨在符合62443-4-2的產品便能夠滿足更新標準的各種要求。

我們名為《借助EdgeLock SE05x簡化ISA/IEC 62443合規流程》的應用筆記概要介紹了恩智浦產品如何幫助實現62443-4-2合規。點擊下載閱讀>>

此外,特定的恩智浦組件(如EdgeLock SE051安全元件)已通過62443-4-2(IACS組件的技術安全要求)認證。使用經過認證的方法和組件有助于促進合規性,對于集成了這些組件的更復雜的最終產品而言尤為如此。

總而言之,工業4.0普及率與日俱增,這意味著網絡攻擊對每一家現代企業都是日益嚴重的威脅。這些網絡攻擊很常見,而恢復工作往往繁重、耗時長且成本高昂。IEC 62443是一套通用標準,旨在應對各種機構(從工業設施到醫療使用場景)中不斷增加的網絡攻擊威脅。

為了幫助工程師達到IEC 62443合規,恩智浦提供了一個框架,將認證和標準以及用例要求與產品功能一一對應,反之亦然。此外,許多恩智浦生產工藝和設備已通過了IEC 62443認證,這進一步縮短了開發時間,并簡化了通過IEC 62443認證所需的工作。

如果您對此安全標準或工業物聯網的安全方面感興趣,希望了解有關IEC 62443工業網絡安全標準的更多信息, 可觀看視頻>>

▼▼▼

e7fe8664-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svg

本文作者

Joppe W. Bos是恩智浦半導體公司技術總監兼CTO機構的密碼與安全能力中心(CCC&S)的譯碼員。他常駐比利時,是后量子密碼學團隊的技術負責人,擁有20多項專利,發表過50篇學術論文。他是IACR Cryptoology ePrint Archive的聯合編輯。

本文作者

Christine Cloostermans是恩智浦半導體公司CTO機構的密碼與安全能力中心(CCC&S)的高級譯碼員。她在圖埃因霍溫大學(TU Eindhoven)獲得了基于晶格的密碼學相關的博士學位。Christine參與發布過10多篇科學文章,并發表過多場后量子密碼學領域的公開演講。除了PQC,她還積極參與多項標準化工作,包括工業領域的IEC 62443、移動駕駛執照的ISO 18013以及連接標準聯盟的訪問控制工作組。

e821a37e-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svge83ebb30-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svg

本文作者

Sara Aylin Buyruk是恩智浦半導體公司CTO機構的密碼與安全能力中心(CCC&S)的成員。她現居荷蘭,擁有埃因霍溫理工大學(Eindhoven University of Technology)網絡安全碩士學位,從事工業和物聯網安全領域的工作。

本文作者

Daniel Kiraly是恩智浦半導體公司CTO機構的密碼與安全能力中心(CCC&S)站點與流程認證安全經理。他現居奧地利,負責確保多個站點和流程認證的合規性,包括ISO/IEC 62443-4-1、ISO/SAE 21434、TISAX和ISO 27001。他是經過意大利IT安全認證機構(OCSI)認證的合格評估員,并成功通過了德國聯邦信息安全局(BSI)的認證通用標準評估員考試。

e857ad66-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svg


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NXP
    NXP
    +關注

    關注

    60

    文章

    1287

    瀏覽量

    185004

原文標題:實現IEC 62443工業物聯網安全標準合規,如何做才能既省時又省錢?

文章出處:【微信號:NXP客棧,微信公眾號:NXP客棧】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    系統的數據安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術功底、豐富的實踐經驗和持續學習的精神。只有
    發表于 01-10 16:47

    聯網設備的標準與規范

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動化,再到智慧城市,聯網設備正在滲透到我們生活的方方面面。隨著
    的頭像 發表于 10-29 11:34 ?796次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不
    的頭像 發表于 10-29 10:24 ?407次閱讀

    遵循 IEC 62443-4-2 標準,樹立工業網絡安全新標桿

    IEC 62443-4-2標準認證,不僅彰顯公司在工業網絡安全方面的深厚專業能力,同時也是對產品安全
    的頭像 發表于 10-16 18:40 ?1038次閱讀
    遵循 <b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-2 <b class='flag-5'>標準</b>,樹立<b class='flag-5'>工業</b>網絡<b class='flag-5'>安全</b>新標桿

    映翰通網絡以IEC 62443-4-1認證,筑牢工業網絡安全壁壘

    北京映翰通網絡技術股份有限公司(以下簡稱映翰通)于2024年8月通過IEC 62443-4-1網絡安全認證,標志著公司在工業網絡安全領域的專
    的頭像 發表于 10-16 18:39 ?729次閱讀
    映翰通網絡以<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1認證,筑牢<b class='flag-5'>工業</b>網絡<b class='flag-5'>安全</b>壁壘

    高效太陽能光伏測試儀器:確保IEC 62446與光伏系統安全

    高效太陽能光伏測試儀器確保IEC62446與系統安全。多功能測試儀簡化測試流程,自動執行電氣測試,結合輻照度計實現全面測試。Solarl
    的頭像 發表于 08-22 11:01 ?304次閱讀

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全
    的頭像 發表于 08-20 09:32 ?375次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1網絡<b class='flag-5'>安全</b>體系認證

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全
    的頭像 發表于 08-20 09:31 ?458次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1網絡<b class='flag-5'>安全</b>體系認證

    揭秘能耗管理系統:如何讓你的建筑綠色省錢?

    , EMS)以其獨特的優勢,成為了推動建筑綠色化與節能降耗的重要力量。今天,我們就來深入揭秘這一系統,看看它是如何幫助建筑實現綠色省錢的雙重目標的。 能耗管理系統,顧名思義,是一個集數據采集、分析、優化于一體的智能化平臺。它如
    的頭像 發表于 08-14 10:38 ?279次閱讀

    4G聯網開關求助

    阿里云聯網平臺 宙模塊780E 724 或者移遠4G模塊開發一款聯網開關,有的APP ,可以直接
    發表于 05-19 15:28

    銀基科技出席「鑄盾車聯」2024年車聯網網絡和數據安全專項行動論壇

    為進一步落實「鑄盾車聯」專項行動的具體任務,在上海市通信管理局指導下,上海市車聯網協會于主辦了「鑄盾車聯」2024年車聯網網絡和數據安全專項行動
    的頭像 發表于 04-17 09:57 ?850次閱讀
    銀基科技出席「鑄盾車聯」2024年車<b class='flag-5'>聯網</b>網絡和數據<b class='flag-5'>安全</b>專項行動<b class='flag-5'>合</b><b class='flag-5'>規</b>論壇

    匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證

    近日,匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證,這彰顯了匯川技術在工業網絡安全領域的卓越能力和堅實保障,已經躋身國際先進行列。匯川技術將以此為契機,為全球客戶
    的頭像 發表于 04-03 10:28 ?990次閱讀
    匯川技術成功獲得國際權威的<b class='flag-5'>IEC62443</b>-4-1網絡<b class='flag-5'>安全</b>體系認證

    通博聯工業智能網關實現IEC-104協議速配

    重要的支持。 通博聯工業智能網關可實現IEC-104協議設備快速配置,實現數據采集、邊緣計算、遠程監控、云組態以及數據分析等功能,快速
    的頭像 發表于 03-26 17:21 ?697次閱讀
    <b class='flag-5'>物</b>通博聯<b class='flag-5'>工業</b>智能網關<b class='flag-5'>實現</b><b class='flag-5'>IEC</b>-104協議速配

    醫用電氣設備安測試通用標準IEC60601解讀

    IEC60601-1規定了醫用電氣設備的電氣安全標準,要求測量電路模擬人體電氣特性。設備需經過多種電氣安全測試,包括正常和單一故障狀態下的泄漏電流測試。德國GMC-I集團的綜合醫療電氣
    的頭像 發表于 03-15 11:39 ?1386次閱讀
    醫用電氣設備安<b class='flag-5'>規</b>測試通用<b class='flag-5'>標準</b><b class='flag-5'>IEC</b>60601解讀

    如何根據 ISA/IEC 安全標準確保工業聯網設計的安全

    成為黑客的主要攻擊目標。因此,工業設備設計者必須按照行業標準實施其安全解決方案。工業設備也必須通過最新技術不斷地升級安全解決方案,以保護其設
    的頭像 發表于 02-13 17:09 ?1626次閱讀
    如何根據 ISA/<b class='flag-5'>IEC</b> <b class='flag-5'>安全</b><b class='flag-5'>標準</b>確保<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>設計的<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 99re6久久在热线视频| 99久久久无码国产精品免费人妻 | 人妻无码AV中文系统久久免费| 在线亚洲中文精品第1页| 国产亚洲色婷婷久久精品99| 十分钟免费看完整视频| 国产成人免费高清视频| 午夜噜噜噜私人影院在线播放| 国产高清视频a在线大全| 我半夜摸妺妺的奶C了她软件| 国产传媒在线播放| 午夜在线观看免费完整直播网| 欧美老妇与zozoz0交| 999久久免费高清热精品| 免费观看亚洲视频| 被老师按在办公桌吸奶头| 青青草在线 视频| 福利片福利一区二区三区| 天美传媒 免费观看| 国产亚洲精品首页在线播放| 亚洲色图在线播放| 两个人的视频免费| 北岛玲手机在线观看视频观看 | 国产精品久久久久影院| 亚洲AV噜噜狠狠网址蜜桃尤物| 99热在线视频| 欧美一区二区三区不卡免费| 俄罗斯人xxx| 亚洲电影二区| 快播dvd吧| 超碰在线 视频| 亚洲 日韩 国产 中文视频| 久久sese| md2.pud 麻豆传媒官网| 色欲AV精品一区二区入口| 国产伦精品一区二区三区精品| 野花日本完整版在线观看免费高清 | 美女露出逼| 丰满的女朋友 在线播放| 亚洲精品卡2卡3卡4卡5卡区 | 久久精品AV麻豆|