IEC 62443
From IT Wiki
구성
IEC 62443-1
- 일반(General)
- 개념 모델, 용어 등 일반적인 사항 규정
IEC 62443-1-1 =
- Terminology, concepts and models
- ISA-62443 문서들에 사용되는 용어, 개념과 모델 소개
- 범용 사이버보안 요소들 중 산업 자동화 및 제어 시스템 (IACS: Industrial Automation and Control Systems)에 적용 가능한 부분과, 오직 IACS에서만 적용 가능한 개념과 모델에 대해서 정의
- 7개 FR(Foundational requirements) 정의: 식별 및 인증(FR1), 사용제어(FR2), 시스템 무결성(FR3), 데이터 기밀성(FR4), 데이터 제한성(FR5), 응답성(FR6), 자원가용성(FR7)
IEC 62443-1-2
- Master glossary of terms and abbreviations
- 사용하는 용어와 약어의 마스터 용어집 정의
- 용어의 정의가 필요하다고 식별되면, IEC 및 ISO를 통해 해당 용어가 정의되어 있는지 확인해서, 관련이 있는 IEC 또는 ISO에 대한 정의가 있는 경우, 용도가 적합한 지 확인한 후 사용 여부를 결정하고,
- 기존 정의가 적합하지 않거나 해당 용도와 일치하지 않는 경우 대체 용어 고려 및 마스터 용어집에 추가 정의를 제안.
- 마스터 용어집에서 확인된 용어 및 신규 또는 대체 정의는 용어집에 포함될 수 있도록 IEC와 공유.
- 사용된 정의를 다시 설명하는 주석이 붙을 수 있음.
IEC 62443-1-3 System security compliance metrics
- IACS에 대한 우선 순위가 높은 시스템 사이버 보안 적합성 측정 기준을 정의
- 적합성 측정 항목
- a) IEC 62443 시리즈의 다른 부분에 명시된 IACS 요구 사항을 준수하는지 측정
- b) 안전한 IACS 제품 및 서비스 개발 관리
- c) 시스템의 배치 수명 전반에 걸쳐 사용자 지정 서비스 품질을 모니터하고 관리
- d) 시스템, 하위 시스템 및 구성 요소가 서비스에서 제거될 때 보안 처분 확인
- e) 법규 준수 기관에서 사용할 시스템 측정 제공
IEC 62443-1-4
- IACS security lifecycle and use-case
- IACS 보안 라이프사이클을 정의하고 실증 사례 설명
- 이 작업은 시리즈의 일부로 제안되었지만 아직까지 개발이 시작되지 않음
IEC 62443-1-5 IACS Protection levels
- 현재 개발 예정 중
IEC 62443-2
- 정책과 절차(Policy & Procedure)
- 산업제어시스템을 보유하는 조직의 보안 정책과 절차에 대해 규정
IEC 62443-2-1
- Establishing an IACS security program
- IACS 사이버 보안 관리 시스템(CSMS: Cyber Security Management System)을 구축하는 데 필요한 요소를 정의하고, 이 요소를 개발하는 방법에 대한 지침 제공
- ISO/IEC 27001 및 27002에서 정의한 보안표준과 IACS 사이버 보안 관리에 대한 일관성을 유지하기 위해 작성.
- IACS와 일반 비즈니스 및 정보 기술 시스템 간 중요한 차이점 정의.
- IACS의 사이버 보안 위험이 HSE(Health, Safety and Environmental)에 영향을 미칠 수 있는 개념 소개
IEC 62443-2-2
- Implementation guidance for an IACS security management system
- IACS 보안관리시스템의 구현 지침
- 설계 및 구현 후 보안관리시스템 운영 방안 기술
- 현재 개발 작업 진행 중
IEC 62443-2-3
- Patch management in the IACS environment
- IT 기반과 다른 IACS 보안 환경에서 패치 관리를 위한 특수한 요구사항
- IACS 구축 완료 후, 패치 관리 단계상에서 자산 소유자와 IACS 제품 공급자에 대한 요구사항 기술
- 각 자산 소유자 및 제품 공급자 간 보안 패치에 관련된 정보 교환 시 활용 가능한 데이터 형식 제공
IEC 62443-2-4
- Installation and maintenance requirements for IACS suppliers
- IACS 공급 업체의 설치 및 유지관리 요구사항