รายละเอียดมาตรฐานผลิตภัณฑ์อุตสาหกรรม
  62443 เล่ม 4(2)-2565
  ความมั่นคงปลอดภัยสำหรับระบบควบคุมและระบบอัตโนมัติทางอุตสาหกรรม เล่ม 4(2) ข้อกำหนดด้านความมั่นคงปลอดภัยทางเทคนิคสำหรับส่วนประกอบ IACS
  SECURITY FOR INDUSTRIAL AUTOMATION AND CONTROL SYSTEMS - PART 4-2: TECHNICAL SECURITY REQUIREMENTS FOR IACS COMPONENTS
  มอก. มาตรฐานทั่วไป
  25 เมษายน 2566
  IEC 62443-4-2:2019

ประกาศและใช้งานทั่วไป
140
พิเศษ 96 ง
25 เมษายน 2566
6968
26 ธันวาคม 2565

- ของอนุกรม มอก. 62443 ระบุรายละเอียดข้อกำหนดของส่วนประกอบระบบควบคุมทางเทคนิค (CR) ที่เกี่ยวข้องกับข้อกำหนดพื้นฐาน 7 ข้อ (FR) ที่อธิบายไว้ใน มอก. 62443 เล่ม 1(1) รวมถึงระบุข้อกำหนดสำหรับระดับความมั่นคงปลอดภัยด้านความสามารถของระบบควบคุมและส่วนประกอบ SL-C (ส่วนประกอบ) - ข้อกำหนดพื้นฐาน (FR) ตามที่กำหนดใน มอก. 62443 เล่ม 1(1) มีทั้งหมด 7 ข้อ ดังนี้ ก) การระบุและการควบคุมการตรวจสอบสิทธิ์ (Identification and Authentication Control : IAC) ข) การควบคุมการใช้ (Use Control : UC) ค) บูรณภาพของระบบ (System Integrity : SI) ง) การรักษาความลับข้อมูล (Data Confidentiality : DC), จ) การไหลของข้อมูลที่จำกัด (Restricted Data Flow : RDF) ฉ) การตอบสนองต่อเหตุการณ์อย่างทันท่วงที (Timely Response to Event : TRE) ช) ความพร้อมใช้งานของทรัพยากร (Resource Availability : RA) - FR ทั้ง 7 ข้อนี้ เป็นพื้นฐานสำหรับการกำหนดระดับความสามารถด้านความมั่นคงปลอดภัยของระบบควบคุม การกำหนดระดับความสามารถด้านความมั่นคงปลอดภัยสำหรับส่วนประกอบของระบบควบคุมคือเป้าหมายและวัตถุประสงค์ของมาตรฐานนี้เมื่อเทียบกับ SL-T หรือ SL ที่บรรลุ (SL-A) ซึ่งอยู่นอกขอบข่าย หมายเหตุ 1 อ้างถึง มอก. 62443 เล่ม 2(1) [1] สำหรับชุดของข้อกำหนดความสามารถที่เกี่ยวข้องกับโปรแกรมแต่ไม่ใช่ด้านเทคนิค ซึ่งจำเป็นสำหรับการบรรลุ SL-T (ระบบควบคุม) อย่างเต็มรูปแบบ หมายเหตุ 2 เครื่องหมายการค้าและชื่อทางการค้าที่กล่าวถึงในมาตรฐานนี้ให้ไว้เพื่อความสะดวกกับผู้ใช้มาตรฐานนี้ ข้อมูลนี้ไม่ได้เป็นการรับรองผลิตภัณฑ์ที่มีชื่อดังกล่าวโดย IEC

IEC 62443-4-2:2019 provides detailed technical control system component requirements (CRs) associated with the seven foundational requirements (FRs) described in IEC TS 62443-1-1 including defining the requirements for control system capability security levels and their components, SL-C(component). As defined in IEC TS 62443-1-1 there are a total of seven foundational requirements (FRs): a) identification and authentication control (IAC), b) use control (UC), c) system integrity (SI), d) data confidentiality (DC), e) restricted data flow (RDF), f) timely response to events (TRE), and g) resource availability (RA). These seven FRs are the foundation for defining control system security capability levels. Defining security capability levels for the control system component is the goal and objective of this document as opposed to SL-T or achieved SLs (SL-A), which are out of scope. The contents of the corrigendum of August 2022 have been included in this copy.

Tisi-IT P3.02 Version 2023
พัฒนาระบบโดย ศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร