Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

ISA/IEC 62443 kritika

2024. június 15. - icscybersec

Az ISA/IEC 62443 szabványcsaládjának két tagjáról én is írtam, nemrég pedig egy egészen részletes és hosszú kritikát tartalmazó írásra bukkantam Sinclair Koelemij tollából, amit még 2020-ban publikált.

Sinclair szerint, bár a 62443-ban leírt, zóna- és eszköz-alapú kockázatértékelésre épülő biztonsági megközelítés, bár nem alapjaiban hibás, de nem elég jó. Ezzel szemben kidolgozott egy két szintű modellt vázol fel az írásában, ahol a "szokásos" ICS-biztonsági következményeket (Loss of visibility, Loss of control) három, a kiberbiztonsági területen újnak számító következmény-kategóriát ismertet:

- Loss of required performance;
- Loss of ability;
- Loss of confidentiality;

A fentieknél még messze több van Sinlair blogposztjában, érdemes végigolvasni.

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr5218361175

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása