# Čo je IEC 62443?

> IEC 62443 je séria medzinárodných štandardov a technických správ pre kybernetickú bezpečnosť systémov priemyselnej automatizácie a riadenia (IACS).

- Kanonická URL: https://yellowcube.eu/sk/glossary/iec-62443/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vyvinutá cez ISA99 a IEC TC 65/WG 10, adresuje terminológiu, bezpečnostné programy, poskytovateľov služieb, systémové riziko a požiadavky, bezpečný vývoj produktov a komponenty. Odlišné časti sa uplatňujú na vlastníkov aktív, integrátorov, poskytovateľov služieb, dodávateľov produktov a štádiá životného cyklu.

Aplikovanie IEC 62443 začína identifikáciou systému a rolí, výberom uplatniteľných častí a použitím hodnotenia rizika na definovanie požiadaviek. IEC 62443-3-2 adresuje rozdelenie uvažovaného systému na zóny a conduity, hodnotenie rizika a dokumentovanie cieľových úrovní bezpečnosti. IEC 62443-3-3 definuje systémové bezpečnostné požiadavky asociované so základnými požiadavkami a úrovňami bezpečnostnej kapacity.

### Kľúčové body

- **Vybrať relevantný dokument:** „Kompatibilné s IEC 62443" je neúplné bez uplatniteľnej časti, edície, roly, rozsahu systému alebo produktu, požiadaviek a základu hodnotenia.
- **Použiť zóny a conduity:** Zoskupiť aktíva s kompatibilnými bezpečnostnými potrebami, definovať riadené komunikačné cesty, hodnotiť riziko pre každú a zdokumentovať cieľovú úroveň bezpečnosti a požiadavky.
- **Rozlíšiť úrovne bezpečnosti:** Cieľová, kapacitná a dosiahnutá úroveň bezpečnosti odpovedajú na odlišné otázky; nie sú generickým skóre zrelosti jedna-až-štyri pre organizáciu.
- **Považovať bezpečnosť za životný cyklus:** Programy vlastníkov aktív, dodávateľské vývojové praktiky, dodávka služieb, systémová integrácia, údržba, záplatovanie, spracovanie incidentov a vyradenie zahŕňajú odlišné zodpovednosti.
- **Dôležité obmedzenie:** IEC 62443 nie je jediný produktový certifikát ani skratka k bezpečnej prevádzke. Certifikát komponentu nepotvrdzuje, že integrovaný systém, lokalitový program, konfigurácia alebo prevádzkový proces konformuje. Opatrenia kybernetickej bezpečnosti musia byť tiež navrhnuté tak, aby nepodrývali funkčnú bezpečnosť alebo požadovanú dostupnosť.

### Súvisiace pojmy

[Bezpečnosť prevádzkových technológií (OT)](<https://yellowcube.eu/sk/glossary/operational-technology-security/>) · [Priemyselný riadiaci systém (industrial control system, ICS)](<https://yellowcube.eu/sk/glossary/industrial-control-system/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Bezpečnostný inštrumentovaný systém (safety instrumented system, SIS)](<https://yellowcube.eu/sk/glossary/safety-instrumented-system/>)

### Zdroje

[ISA: ISA/IEC 62443 Series of Standards](https://www.isa.org/standards-and-publications/isa-standards/isa-iec-62443-series-of-standards) · [IEC 62443-3-2:2020](https://webstore.iec.ch/en/publication/30727) · [IEC 62443-3-3:2013](https://webstore.iec.ch/en/publication/7033)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

