18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實現(xiàn)IEC 62443工業(yè)物聯(lián)網(wǎng)安全標準合規(guī),如何做才能既省時又省錢?

NXP客棧 ? 來源:未知 ? 2023-06-04 13:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)物聯(lián)網(wǎng)(IIoT)技術(shù)是工業(yè)4.0革命的基礎(chǔ)。智能技術(shù)可提高生產(chǎn)力和效率,降低制造成本。然而,如果保護不當,智能技術(shù)的自動化性質(zhì)也會增加潛在的攻擊面。

每臺互聯(lián)設備都是攻擊者進入工業(yè)系統(tǒng)的潛在入口點。以勒索軟件為例。生產(chǎn)線停機造成的損失可能高達每分鐘數(shù)千美元。研究表明,如果勒索軟件網(wǎng)絡攻擊成功,超過一半的案例中支付了贖金,其中超過50%的案例至少支付50萬美元。同樣發(fā)生在這些工業(yè)領(lǐng)域的其他類型的網(wǎng)絡恐怖攻擊可能帶來災難性的環(huán)境影響,甚至造成人員傷亡。顯然,隨著全世界的數(shù)字化轉(zhuǎn)型,工業(yè)網(wǎng)絡安全領(lǐng)域變得非常重要。

IEC 62443的重要性和結(jié)構(gòu)

這就是IEC 62443的用武之地。IEC 62443是由安全專家制定的一套標準,旨在為工業(yè)自動化控制系統(tǒng)(IACS)與操作技術(shù)(OT)環(huán)境的網(wǎng)絡安全提供基于風險的整體方法。IEC 62443標準廣泛適用,可應用于系統(tǒng)內(nèi)的組件或更精密的設備內(nèi)的嵌入式部件(例如單個微處理器)。然而,這套標準也介紹了如何保護整個系統(tǒng)和設施,包括工廠、加工廠、樓宇自動化系統(tǒng)、化學設施、醫(yī)療系統(tǒng)設施等。

IEC 62443標準有助于確保整個系統(tǒng)和設施的安全。

標準分為四個部分,每個部分分別涉及IACS和其他OT環(huán)境的安全問題。具體如下:

第一部分

定義了標準其他部分使用的術(shù)語、概念和模型。它為利益相關(guān)者在IACS生命周期的不同階段合作提供了共同的基礎(chǔ)。這部分定義的術(shù)語和概念支持相關(guān)方之間進行高效的溝通。

第二部分

介紹與IACS安全有關(guān)的方法和流程的角色和要求。它指定資產(chǎn)所有者如何建立IACS安全計劃、如何評估IACS的安全保護效果以及如何修補IACS。它還提出了集成商和維護服務提供商的安全計劃應支持的安全功能要求。

第三部分

重點介紹系統(tǒng)層面的網(wǎng)絡安全要求。它使用第一部分定義的區(qū)域和管道(zones and conduits)的概念?;诎踩L險將系統(tǒng)分為較小的區(qū)域,有助于重點保護系統(tǒng)風險最高的部分。風險水平取決于影響后果的嚴重程度。

第四部分

介紹安全開發(fā)組件的技術(shù)要求,以及每個組件的安全功能,旨在確保工業(yè)系統(tǒng)使用的產(chǎn)品能夠安全運行。除了定義組件的技術(shù)要求外,第四部分還描述了組件必須滿足的4個通用組件網(wǎng)絡安全約束(CCSC),以符合IEC 62443-4-2標準要求。CCSC 4規(guī)定,產(chǎn)品開發(fā)流程必須符合IEC 62443-4-1。

IEC 62443還描述了IACS系統(tǒng)所能達到的不同安全級別。對于每個安全級別,系統(tǒng)或組件都必須滿足一組特定的要求。最低級別SL0適用于不需要特殊保護的系統(tǒng)。相比之下,最高級別SL4則適用于需要使用復雜手段和擴展資源來防止蓄意安全違規(guī)行為的系統(tǒng)。例如,對于易受勒索軟件攻擊的系統(tǒng)而言,建議使用SL4。勒索軟件攻擊由具有高級設備或其他資源的專業(yè)黑客發(fā)起。

安全級別用于確定產(chǎn)品或組件是否滿足系統(tǒng)或系統(tǒng)內(nèi)部區(qū)域的安全需求。例如,符合SL2 62443-4-2的產(chǎn)品不能用于要求最低SL3安全級別的系統(tǒng)或系統(tǒng)內(nèi)的區(qū)域。這種依賴性可能會影響產(chǎn)品開發(fā),因為使用需要SL3保護的系統(tǒng)的客戶會選擇符合SL3安全要求的產(chǎn)品或組件。

恩智浦為嵌入式系統(tǒng)提供可信的解決方案。了解有關(guān)保護工業(yè)物聯(lián)網(wǎng)的詳情,請下載并閱讀此白皮書>>

如何助力實現(xiàn)IEC 62443合規(guī)?

規(guī)劃和設計符合IEC 62443的產(chǎn)品可能既費時又費錢,因為它需要在網(wǎng)絡安全方面同時了解標準和產(chǎn)品。這意味著,開發(fā)人員需要從一開始就考慮安全性,并遵循安全設計模式??墒褂梅袭a(chǎn)品安全相關(guān)要求的組件來加快這一流程。

恩智浦定義了一套安全原語 ,目的是在工業(yè)物聯(lián)網(wǎng)領(lǐng)域為安全術(shù)語建立共同基礎(chǔ)。文檔介紹了多個級別的安全功能,并闡述了一個框架,該框架允許開發(fā)人員以結(jié)構(gòu)化方式考慮其產(chǎn)品的安全需求。系統(tǒng)設計人員可使用此方法將認證和標準以及用例要求與產(chǎn)品功能一一對應,反之亦然。該框架幫助工程師選擇和整合滿足其要求的解決方案,同時自動實現(xiàn)IEC 62443-4-2合規(guī)。

除了幫助工程師找到符合其安全相關(guān)要求的組件外,恩智浦還在生產(chǎn)中積極踐行以安全為中心的文化,以提高工業(yè)物聯(lián)網(wǎng)安全。例如,恩智浦安全成熟度業(yè)務和事件響應流程已通過IEC 62443-4-1:安全產(chǎn)品開發(fā)生命周期要求的認證。恩智浦產(chǎn)品根據(jù)62443-4-1標準設計和開發(fā),可集成到旨在符合62443-4-2的產(chǎn)品中,因為它們已經(jīng)滿足CCSC 4的要求。

使用符合產(chǎn)品安全相關(guān)要求的組件有助于實現(xiàn)IEC 62443合規(guī)性。

某些按照62443-4-1認證流程設計和開發(fā)的恩智浦產(chǎn)品具有滿足62443-4-2要求的安全功能。因此,只需集成恩智浦產(chǎn)品作為組件,旨在符合62443-4-2的產(chǎn)品便能夠滿足更新標準的各種要求。

我們名為《借助EdgeLock SE05x簡化ISA/IEC 62443合規(guī)流程》的應用筆記概要介紹了恩智浦產(chǎn)品如何幫助實現(xiàn)62443-4-2合規(guī)。點擊下載閱讀>>

此外,特定的恩智浦組件(如EdgeLock SE051安全元件)已通過62443-4-2(IACS組件的技術(shù)安全要求)認證。使用經(jīng)過認證的方法和組件有助于促進合規(guī)性,對于集成了這些組件的更復雜的最終產(chǎn)品而言尤為如此。

總而言之,工業(yè)4.0普及率與日俱增,這意味著網(wǎng)絡攻擊對每一家現(xiàn)代企業(yè)都是日益嚴重的威脅。這些網(wǎng)絡攻擊很常見,而恢復工作往往繁重、耗時長且成本高昂。IEC 62443是一套通用標準,旨在應對各種機構(gòu)(從工業(yè)設施到醫(yī)療使用場景)中不斷增加的網(wǎng)絡攻擊威脅。

為了幫助工程師達到IEC 62443合規(guī),恩智浦提供了一個框架,將認證和標準以及用例要求與產(chǎn)品功能一一對應,反之亦然。此外,許多恩智浦生產(chǎn)工藝和設備已通過了IEC 62443認證,這進一步縮短了開發(fā)時間,并簡化了通過IEC 62443認證所需的工作。

如果您對此安全標準或工業(yè)物聯(lián)網(wǎng)的安全方面感興趣,希望了解有關(guān)IEC 62443工業(yè)網(wǎng)絡安全標準的更多信息, 可觀看視頻>>

▼▼▼

e7fe8664-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svg

本文作者

Joppe W. Bos是恩智浦半導體公司技術(shù)總監(jiān)兼CTO機構(gòu)的密碼與安全能力中心(CCC&S)的譯碼員。他常駐比利時,是后量子密碼學團隊的技術(shù)負責人,擁有20多項專利,發(fā)表過50篇學術(shù)論文。他是IACR Cryptoology ePrint Archive的聯(lián)合編輯。

本文作者

Christine Cloostermans是恩智浦半導體公司CTO機構(gòu)的密碼與安全能力中心(CCC&S)的高級譯碼員。她在圖埃因霍溫大學(TU Eindhoven)獲得了基于晶格的密碼學相關(guān)的博士學位。Christine參與發(fā)布過10多篇科學文章,并發(fā)表過多場后量子密碼學領(lǐng)域的公開演講。除了PQC,她還積極參與多項標準化工作,包括工業(yè)領(lǐng)域的IEC 62443、移動駕駛執(zhí)照的ISO 18013以及連接標準聯(lián)盟的訪問控制工作組。

e821a37e-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svge83ebb30-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svg

本文作者

Sara Aylin Buyruk是恩智浦半導體公司CTO機構(gòu)的密碼與安全能力中心(CCC&S)的成員。她現(xiàn)居荷蘭,擁有埃因霍溫理工大學(Eindhoven University of Technology)網(wǎng)絡安全碩士學位,從事工業(yè)和物聯(lián)網(wǎng)安全領(lǐng)域的工作。

本文作者

Daniel Kiraly是恩智浦半導體公司CTO機構(gòu)的密碼與安全能力中心(CCC&S)站點與流程認證安全經(jīng)理。他現(xiàn)居奧地利,負責確保多個站點和流程認證的合規(guī)性,包括ISO/IEC 62443-4-1、ISO/SAE 21434、TISAX和ISO 27001。他是經(jīng)過意大利IT安全認證機構(gòu)(OCSI)認證的合格評估員,并成功通過了德國聯(lián)邦信息安全局(BSI)的認證通用標準評估員考試。

e857ad66-0296-11ee-90ce-dac502259ad0.jpge815812a-0296-11ee-90ce-dac502259ad0.svg


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NXP
    NXP
    +關(guān)注

    關(guān)注

    61

    文章

    1369

    瀏覽量

    192607

原文標題:實現(xiàn)IEC 62443工業(yè)物聯(lián)網(wǎng)安全標準合規(guī),如何做才能既省時又省錢?

文章出處:【微信號:NXP客棧,微信公眾號:NXP客?!繗g迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障
    發(fā)表于 10-11 16:40

    工業(yè)聯(lián)網(wǎng)如何實現(xiàn)生產(chǎn)要素的集中管理與優(yōu)化配置

    工業(yè)聯(lián)網(wǎng)通過 數(shù)據(jù)整合與互聯(lián)、實時監(jiān)控與動態(tài)調(diào)度、預測性分析與資源預配置、自動化控制與流程優(yōu)化、供應鏈協(xié)同與全局優(yōu)化、安全保障與
    的頭像 發(fā)表于 09-30 17:00 ?1177次閱讀

    掌控汽車信息安全全生命周期:規(guī)、實現(xiàn)、驗證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴峻。經(jīng)緯恒潤提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動化測試,確保滿足GB/R155/ISO等法規(guī)標準要求,助力企業(yè)實現(xiàn)
    的頭像 發(fā)表于 08-22 14:26 ?1672次閱讀
    掌控汽車信息<b class='flag-5'>安全</b>全生命周期:<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>、<b class='flag-5'>實現(xiàn)</b>、驗證的協(xié)同之道

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)和工業(yè)聯(lián)網(wǎng)平臺有什么關(guān)系

    的分工協(xié)作 工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān) 核心功能 :作為工業(yè)現(xiàn)場設備與上層網(wǎng)絡的橋梁,承擔數(shù)據(jù)采集、協(xié)議轉(zhuǎn)換、邊緣計算及安全防護等任務。 技術(shù)
    的頭像 發(fā)表于 08-20 18:02 ?562次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)可以采集IEC61850協(xié)議設備嗎

    傳統(tǒng)電力自動化系統(tǒng)中通信協(xié)議不統(tǒng)一、互操作性差等問題,是智能電網(wǎng)建設的核心標準之一。 為實現(xiàn)變電站的智能管理需求,通博聯(lián)提供具備廣泛協(xié)議數(shù)據(jù)采集的工業(yè)智能網(wǎng)關(guān),支持接入
    的頭像 發(fā)表于 07-03 13:43 ?320次閱讀

    海辰儲能BMS平臺系統(tǒng)榮獲TüV南德IEC62443-4-1認證

    近日,TüV 南德意志集團(TüV 南德)向海辰儲能頒發(fā)基于IEC62443-4-1標準工業(yè)信息安全TüV SüD Mark認證證書。這一認證標志著海辰儲能自主研發(fā)的BMS平臺系統(tǒng)在
    的頭像 發(fā)表于 06-30 16:19 ?849次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)聯(lián)網(wǎng)工業(yè)聯(lián)網(wǎng)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    Linux生態(tài)中已集成MQTT、TCP/IP、ZigBee等聯(lián)網(wǎng)常用協(xié)議棧,開發(fā)者可直接調(diào)用或移植,避免從零實現(xiàn)協(xié)議的復雜性。此外,龐大的開源社區(qū)(如Contiki、RT-Thread)提供了豐富
    發(fā)表于 05-26 10:32

    DEKRA德凱與仙工智能舉行IEC 62443 ML2工業(yè)網(wǎng)絡安全項目啟動會

    、DEKRA德凱中國網(wǎng)絡安全總經(jīng)理羅黎與網(wǎng)絡安全客戶經(jīng)理張宇等共同出席。 IEC 62443系列目前作為工業(yè)自動化網(wǎng)絡
    的頭像 發(fā)表于 05-15 11:31 ?729次閱讀

    DEKRA德凱獲得IEC 62443-2-1 CBTL認證

    近日,DEKRA德凱獲得了IEC 62443-2-1的CBTL認可,成為了中國首家可以頒發(fā)工業(yè)控制系統(tǒng)網(wǎng)絡安全IEC
    的頭像 發(fā)表于 04-03 09:54 ?640次閱讀

    喜訊 | CET中電技術(shù)通過IEC 62443-4-1網(wǎng)絡安全體系認證

    近日,CET中電技術(shù)順利通過IEC62443-4-1網(wǎng)絡安全體系認證。IEC62443-4-1標準工業(yè)自動化和控制系統(tǒng)網(wǎng)絡
    的頭像 發(fā)表于 04-02 18:03 ?822次閱讀
    喜訊 | CET中電技術(shù)通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1網(wǎng)絡<b class='flag-5'>安全</b>體系認證

    ??低暙@得IEC 62443-4-1網(wǎng)絡安全認證

    近日,??低暢晒νㄟ^了IEC 62443-4-1標準的認證,這一成就標志著該公司在工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全領(lǐng)域邁出了堅實的一步。
    的頭像 發(fā)表于 02-13 13:57 ?877次閱讀

    ??低曂ㄟ^IEC 62443-4-1認證

    近日,??低曂ㄟ^IEC 62443-4-1認證。IEC 62443-4-1標準工業(yè)自動化和控
    的頭像 發(fā)表于 02-13 10:27 ?752次閱讀
    ??低曂ㄟ^<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1認證

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術(shù)功底、豐富的實踐經(jīng)驗和持續(xù)學習的精神。只有
    發(fā)表于 01-10 16:47

    如何實現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設備已經(jīng)成為我們?nèi)粘I詈?b class='flag-5'>工業(yè)生產(chǎn)中不
    的頭像 發(fā)表于 10-29 10:24 ?1283次閱讀