# Mi az IEC 62443?

> Az IEC 62443 nemzetközi szabvány- és műszaki jelentéssorozat az ipari automatizálási és vezérlőrendszerek (IACS) kiberbiztonságára.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/iec-62443/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az ISA99 és az IEC TC 65/WG 10 munkájából fejlődött, és a terminológiát, biztonsági programokat, szolgáltatókat, rendszerkockázatot és -követelményeket, a biztonságos termékfejlesztést és a komponenseket kezeli. A különböző részek eszköztulajdonosokra, integrátorokra, szolgáltatókra, termékszállítókra és életciklus-szakaszokra vonatkoznak.

Az IEC 62443 alkalmazása a rendszer és a szerepek azonosításával, az alkalmazandó részek kiválasztásával és a követelmények kockázatértékeléssel történő meghatározásával kezdődik. Az IEC 62443-3-2 a vizsgált rendszer zónákra és vezetékekre tagolását, a kockázatértékelést és a cél-biztonsági szintek dokumentálását kezeli. Az IEC 62443-3-3 az alapvető követelményekhez és képességbiztonsági szintekhez kapcsolódó rendszerbiztonsági követelményeket határozza meg.

### Legfontosabb pontok

- **Válassza ki a releváns dokumentumot:** Az „IEC 62443-kompatibilis" hiányos az alkalmazandó rész, kiadás, szerep, rendszer- vagy termékhatókör, követelmények és értékelési alap nélkül.
- **Használjon zónákat és vezetékeket:** Csoportosítsa a kompatibilis biztonsági igényű eszközöket, határozza meg a szabályozott kommunikációs útvonalakat, értékelje mindegyik kockázatát, és dokumentálja a cél-biztonsági szintet és követelményeket.
- **Különböztesse meg a biztonsági szinteket:** A cél-, képesség- és elért biztonsági szintek különböző kérdésekre válaszolnak; nem a szervezet általános egytől négyig terjedő érettségi pontszámai.
- **A biztonságot életciklusként kezelje:** Az eszköztulajdonosi programok, a beszállítói fejlesztési gyakorlatok, a szolgáltatásnyújtás, a rendszerintegráció, a karbantartás, a javítás, az incidenskezelés és a kivonás eltérő felelősségeket vonnak maguk után.
- **Fontos korlát:** Az IEC 62443 nem egyetlen terméktanúsítvány, és nem rövidítés a biztonságos üzemeltetéshez. Egy komponenstanúsítvány nem igazolja, hogy egy integrált rendszer, telephelyi program, konfiguráció vagy üzemi folyamat megfelel. A kiberbiztonsági intézkedéseket úgy is kell tervezni, hogy ne ássák alá a funkcionális biztonságot vagy a szükséges rendelkezésre állást.

### Kapcsolódó kifejezések

[Operációs technológia (OT) biztonsága](<https://yellowcube.eu/hu/glossary/operational-technology-security/>) · [Ipari vezérlőrendszer (ICS)](<https://yellowcube.eu/hu/glossary/industrial-control-system/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Biztonsági instrumentált rendszer (SIS)](<https://yellowcube.eu/hu/glossary/safety-instrumented-system/>)

### Források

[ISA: ISA/IEC 62443 Series of Standards](https://www.isa.org/standards-and-publications/isa-standards/isa-iec-62443-series-of-standards) · [IEC 62443-3-2:2020](https://webstore.iec.ch/en/publication/30727) · [IEC 62443-3-3:2013](https://webstore.iec.ch/en/publication/7033)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

