PHA/HAZOP и Кибербезопасность

3003
PHA/HAZOP и Кибербезопасность
Отличная статья про подход "Security process hazard analysis (SPR) review" об использовании готовых результатов HAZOP исследований (Hazard and Operability Study – анализ опасности и работоспособности) для выявления подверженности элементов системы управления технологическими процессами и системы аварийной защиты кибератакам и принятия либо решения о назначении уровня [кибер]безопасности SL (формирующего требования к механизмам кибербезопасности) либо решения о внесении изменений в систему аварийной защиты. Показано на примерах аварий.

name='more'>
В статье не раскрывается как элементы системы управления и системы аварийной защиты определяются "Hackable", либо опущено, либо по принципу если система "интеллектуальная" то "Hackable". Подход перестраховочный. Однако для точного определения подойдет подход анализа защищенности и тестов на проникновение. Однако качество его результатов зависит от компетенции исполнителей. И есть вероятность не обнаружить проблему. Поэтому возможно "перестраховаться" неплохой вариант.

Рекомендую прочить внимательно и до конца.
https://www.isa.org/intech/20160401/






Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
02.10.26 Москва
Форум по информационной безопасности и ИТ
Каждый ход имеет значение
GISГАЗИНФОРМСЕРВИС
Присоединиться
18+
Реклама. Рекламодатель ООО «Газинформсервис», ОГРН: 1047833086099

Антон Шипулин

Новости, обзоры, аналитика по информационной (кибер) безопасности АСУ ТП / SCADA / ICS.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама