0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

实现IEC 62443工业物联网安全标准合规,如何做才能既省时又省钱?

NXP客栈 来源:未知 2023-06-04 13:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

工业物联网(IIoT)技术是工业4.0革命的基础。智能技术可提高生产力和效率,降低制造成本。然而,如果保护不当,智能技术的自动化性质也会增加潜在的攻击面。

每台互联设备都是攻击者进入工业系统的潜在入口点。以勒索软件为例。生产线停机造成的损失可能高达每分钟数千美元。研究表明,如果勒索软件网络攻击成功,超过一半的案例中支付了赎金,其中超过50%的案例至少支付50万美元。同样发生在这些工业领域的其他类型的网络恐怖攻击可能带来灾难性的环境影响,甚至造成人员伤亡。显然,随着全世界的数字化转型,工业网络安全领域变得非常重要。

IEC 62443的重要性和结构

这就是IEC 62443的用武之地。IEC 62443是由安全专家制定的一套标准,旨在为工业自动化控制系统(IACS)与操作技术(OT)环境的网络安全提供基于风险的整体方法。IEC 62443标准广泛适用,可应用于系统内的组件或更精密的设备内的嵌入式部件(例如单个微处理器)。然而,这套标准也介绍了如何保护整个系统和设施,包括工厂、加工厂、楼宇自动化系统、化学设施、医疗系统设施等。

IEC 62443标准有助于确保整个系统和设施的安全。

标准分为四个部分,每个部分分别涉及IACS和其他OT环境的安全问题。具体如下:

第一部分

定义了标准其他部分使用的术语、概念和模型。它为利益相关者在IACS生命周期的不同阶段合作提供了共同的基础。这部分定义的术语和概念支持相关方之间进行高效的沟通。

第二部分

介绍与IACS安全有关的方法和流程的角色和要求。它指定资产所有者如何建立IACS安全计划、如何评估IACS的安全保护效果以及如何修补IACS。它还提出了集成商和维护服务提供商的安全计划应支持的安全功能要求。

第三部分

重点介绍系统层面的网络安全要求。它使用第一部分定义的区域和管道(zones and conduits)的概念。基于安全风险将系统分为较小的区域,有助于重点保护系统风险最高的部分。风险水平取决于影响后果的严重程度。

第四部分

介绍安全开发组件的技术要求,以及每个组件的安全功能,旨在确保工业系统使用的产品能够安全运行。除了定义组件的技术要求外,第四部分还描述了组件必须满足的4个通用组件网络安全约束(CCSC),以符合IEC 62443-4-2标准要求。CCSC 4规定,产品开发流程必须符合IEC 62443-4-1。

IEC 62443还描述了IACS系统所能达到的不同安全级别。对于每个安全级别,系统或组件都必须满足一组特定的要求。最低级别SL0适用于不需要特殊保护的系统。相比之下,最高级别SL4则适用于需要使用复杂手段和扩展资源来防止蓄意安全违规行为的系统。例如,对于易受勒索软件攻击的系统而言,建议使用SL4。勒索软件攻击由具有高级设备或其他资源的专业黑客发起。

安全级别用于确定产品或组件是否满足系统或系统内部区域的安全需求。例如,符合SL2 62443-4-2的产品不能用于要求最低SL3安全级别的系统或系统内的区域。这种依赖性可能会影响产品开发,因为使用需要SL3保护的系统的客户会选择符合SL3安全要求的产品或组件。

恩智浦为嵌入式系统提供可信的解决方案。了解有关保护工业物联网的详情,请下载并阅读此白皮书>>

如何助力实现IEC 62443合规?

规划和设计符合IEC 62443的产品可能既费时又费钱,因为它需要在网络安全方面同时了解标准和产品。这意味着,开发人员需要从一开始就考虑安全性,并遵循安全设计模式。可使用符合产品安全相关要求的组件来加快这一流程。

恩智浦定义了一套安全原语 ,目的是在工业物联网领域为安全术语建立共同基础。文档介绍了多个级别的安全功能,并阐述了一个框架,该框架允许开发人员以结构化方式考虑其产品的安全需求。系统设计人员可使用此方法将认证和标准以及用例要求与产品功能一一对应,反之亦然。该框架帮助工程师选择和整合满足其要求的解决方案,同时自动实现IEC 62443-4-2合规。

除了帮助工程师找到符合其安全相关要求的组件外,恩智浦还在生产中积极践行以安全为中心的文化,以提高工业物联网安全。例如,恩智浦安全成熟度业务和事件响应流程已通过IEC 62443-4-1:安全产品开发生命周期要求的认证。恩智浦产品根据62443-4-1标准设计和开发,可集成到旨在符合62443-4-2的产品中,因为它们已经满足CCSC 4的要求。

使用符合产品安全相关要求的组件有助于实现IEC 62443合规性。

某些按照62443-4-1认证流程设计和开发的恩智浦产品具有满足62443-4-2要求的安全功能。因此,只需集成恩智浦产品作为组件,旨在符合62443-4-2的产品便能够满足更新标准的各种要求。

我们名为《借助EdgeLock SE05x简化ISA/IEC 62443合规流程》的应用笔记概要介绍了恩智浦产品如何帮助实现62443-4-2合规。点击下载阅读>>

此外,特定的恩智浦组件(如EdgeLock SE051安全元件)已通过62443-4-2(IACS组件的技术安全要求)认证。使用经过认证的方法和组件有助于促进合规性,对于集成了这些组件的更复杂的最终产品而言尤为如此。

总而言之,工业4.0普及率与日俱增,这意味着网络攻击对每一家现代企业都是日益严重的威胁。这些网络攻击很常见,而恢复工作往往繁重、耗时长且成本高昂。IEC 62443是一套通用标准,旨在应对各种机构(从工业设施到医疗使用场景)中不断增加的网络攻击威胁。

为了帮助工程师达到IEC 62443合规,恩智浦提供了一个框架,将认证和标准以及用例要求与产品功能一一对应,反之亦然。此外,许多恩智浦生产工艺和设备已通过了IEC 62443认证,这进一步缩短了开发时间,并简化了通过IEC 62443认证所需的工作。

如果您对此安全标准或工业物联网的安全方面感兴趣,希望了解有关IEC 62443工业网络安全标准的更多信息, 可观看视频>>

▼▼▼

e7fe8664-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svg

本文作者

Joppe W. Bos是恩智浦半导体公司技术总监兼CTO机构的密码与安全能力中心(CCC&S)的译码员。他常驻比利时,是后量子密码学团队的技术负责人,拥有20多项专利,发表过50篇学术论文。他是IACR Cryptoology ePrint Archive的联合编辑。

本文作者

Christine Cloostermans是恩智浦半导体公司CTO机构的密码与安全能力中心(CCC&S)的高级译码员。她在图埃因霍温大学(TU Eindhoven)获得了基于晶格的密码学相关的博士学位。Christine参与发布过10多篇科学文章,并发表过多场后量子密码学领域的公开演讲。除了PQC,她还积极参与多项标准化工作,包括工业领域的IEC 62443、移动驾驶执照的ISO 18013以及连接标准联盟的访问控制工作组。

e821a37e-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svge83ebb30-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svg

本文作者

Sara Aylin Buyruk是恩智浦半导体公司CTO机构的密码与安全能力中心(CCC&S)的成员。她现居荷兰,拥有埃因霍温理工大学(Eindhoven University of Technology)网络安全硕士学位,从事工业和物联网安全领域的工作。

本文作者

Daniel Kiraly是恩智浦半导体公司CTO机构的密码与安全能力中心(CCC&S)站点与流程认证安全经理。他现居奥地利,负责确保多个站点和流程认证的合规性,包括ISO/IEC 62443-4-1、ISO/SAE 21434、TISAX和ISO 27001。他是经过意大利IT安全认证机构(OCSI)认证的合格评估员,并成功通过了德国联邦信息安全局(BSI)的认证通用标准评估员考试。

e857ad66-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svg


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NXP
    NXP
    +关注

    关注

    61

    文章

    1410

    浏览量

    199176

原文标题:实现IEC 62443工业物联网安全标准合规,如何做才能既省时又省钱?

文章出处:【微信号:NXP客栈,微信公众号:NXP客栈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全全流程深度解析——从法规门槛到落地实践

    供应商提供材料证明其产品及自身的网络安全实力。供应商可参照ISO/SAE 21434标准执行。 具体而言,零部件供应商的驱动力来自三个方面: 1. OEM向下传递的需求: 主机厂为
    发表于 04-21 13:03

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的体系,其中法规和强标均有强制约束力,直接
    发表于 04-03 15:25

    ARC Informatique 获得 IEC 62443-4-1 认证

    PcVue平台的发布商ARCInformatique自豪地宣布,公司已成功获得IEC62443-4-1认证,这是一项在工业自动化与控制系统安全产品开发中得到全球认可的网络安全
    的头像 发表于 04-01 16:11 231次阅读
    ARC Informatique 获得 <b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1 认证

    深度解析:主流功能安全标准(ISO 26262/IEC 61508)及其软件全流程

    什么是功能安全(Functional Safety)?在汽车、医疗、轨道交通等高安全性行业,如何快速通过 ISO 26262、IEC 62304 等
    的头像 发表于 03-10 16:48 615次阅读
    深度解析:主流功能<b class='flag-5'>安全</b><b class='flag-5'>标准</b>(ISO 26262/<b class='flag-5'>IEC</b> 61508)及其软件<b class='flag-5'>合</b><b class='flag-5'>规</b>全流程

    CRA必备!飞凌嵌入式获IEC 62443双认证,为企业出海开启绿色通道

    飞凌嵌入式FCU2601嵌入式控制单元成功斩获IEC 62443-4-1安全体系认证与IEC 62443-4-2组件
    的头像 发表于 03-09 15:51 8317次阅读
    CRA<b class='flag-5'>合</b><b class='flag-5'>规</b>必备!飞凌嵌入式获<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>双认证,为企业出海开启绿色通道

    欧盟《网络弹性法案》实施在即,你的设备通过IEC 62443标准了吗?

    (CyberResilienceAct,CRA)》。该法规不仅变革了网络安全要求,更可能重塑工业设备进入欧洲市场的“通行证”。那么,什么是《网络弹性法案》?你的设备是否已经做好
    的头像 发表于 03-03 17:05 1346次阅读
    欧盟《网络弹性法案》实施在即,你的设备通过<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b><b class='flag-5'>标准</b>了吗?

    研华科技Arm架构工业级单板RSB-3810通过IEC 62443-4-2网络安全认证

    IEC62443-4-2授证仪式,展现前瞻布局全球网络安全法规的具体成果。研华同步宣布,旗下搭载联发科技Genio 1200平台的Arm架构工业级单板RSB-3810,正式通过IEC
    的头像 发表于 01-21 11:44 577次阅读

    Splashtop 体系全景解读:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    在数字化协作日益普及的今天,企业在提升效率的同时,也直面着数据安全性的双重考验。选择一款符合国际及行业标准、具备全面
    的头像 发表于 01-20 16:58 1451次阅读
    Splashtop <b class='flag-5'>合</b><b class='flag-5'>规</b>体系全景解读:ISO/<b class='flag-5'>IEC</b> 27001、SOC 2、GDPR 和 CCPA 等

    内置全栈安全,一站式满足CRA法案与IEC 62443标准-米尔MYC-LF25X核心板

    面对日益严峻的网络安全挑战,欧盟《网络弹性法案》(CRA)的出台与工业安全标准IEC62443的广泛应用,为设备制造商筑起了新的
    的头像 发表于 01-15 08:04 6486次阅读
    内置全栈<b class='flag-5'>安全</b>,一站式满足CRA法案与<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b><b class='flag-5'>标准</b>-米尔MYC-LF25X核心板

    艾体宝干货 | IEC 62443-4:开发的最佳安全实践,不只是工业控制系统

    的国际标准,逐渐发挥了重要作用。这一标准不仅专注于工业控制系统的安全性,还为智能制造、联网(I
    的头像 发表于 12-01 13:22 643次阅读

    工业联网如何实现生产要素的集中管理与优化配置

    工业联网通过 数据整合与互联、实时监控与动态调度、预测性分析与资源预配置、自动化控制与流程优化、供应链协同与全局优化、安全保障与
    的头像 发表于 09-30 17:00 1589次阅读

    工业联网网关和工业联网平台有什么关系

    的分工协作 工业联网网关 核心功能 :作为工业现场设备与上层网络的桥梁,承担数据采集、协议转换、边缘计算及安全防护等任务。 技术
    的头像 发表于 08-20 18:02 1022次阅读

    海辰储能BMS平台系统荣获TÜV南德IEC62443-4-1认证

    近日,TÜV 南德意志集团(TÜV 南德)向海辰储能颁发基于IEC62443-4-1标准工业信息安全TÜV SÜD Mark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在
    的头像 发表于 06-30 16:19 1350次阅读

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业联网工业联网
    发表于 06-09 15:25

    DEKRA德凯与仙工智能举行IEC 62443 ML2工业网络安全项目启动会

    、DEKRA德凯中国网络安全总经理罗黎与网络安全客户经理张宇等共同出席。 IEC 62443系列目前作为工业自动化网络
    的头像 发表于 05-15 11:31 1104次阅读