VDI VDE 2182 Blatt 1-2011 IT-security for industrial automation - General model.pdf
《VDI VDE 2182 Blatt 1-2011 IT-security for industrial automation - General model.pdf》由会员分享,可在线阅读,更多相关《VDI VDE 2182 Blatt 1-2011 IT-security for industrial automation - General model.pdf(27页珍藏版)》请在麦多课文档分享上搜索。
1、VEREINDEUTSCHERINGENIEUREVERBAND DERELEKTROTECHNIKELEKTRONIKINFORMATIONSTECHNIKInformationssicherheit in derindustriellen AutomatisierungAllgemeines VorgehensmodellIT-security for industrial automationGeneral modelVDI/VDE 2182Blatt 1 / Part 1Ausg. deutsch/englischIssue German/EnglishVDI-Handbuch Inf
2、ormationstechnik, Band 1: Angewandte InformationstechnikVDI/VDE-Handbuch AutomatisierungstechnikVDI-Handbuch Fabrikplanung und -betrieb, Band 1: Betriebsberwachung/InstandhaltungVDI-Handbuch Verfahrenstechnik und Chemieingenieurwesen, Band 4: ArbeitsschutzVDI/VDE-RICHTLINIENICS 35.240.50 Januar 2011
3、 January 2011Vervielfltigung auchfr innerbetrieblicheZwecke nichtgestattet / Reproduction evenfor internal use not permittedDie deutsche Version dieser Richtlinie ist verbindlich. The German version of this guideline shall be taken as authorita-tive. No guarantee can be given with respect to the Eng
4、lish trans-lation.Frhere Ausgabe: 08.07 Entwurf, deutsch Former edition: 08/07Draft, in German onlyZubeziehen durch /Available at BeuthVerlag GmbH,10772 Berlin AlleRechtevorbehalten /All rights reserved Verein Deutscher Ingenieuree.V.,Dsseldorf 2011VDI/VDE-Gesellschaft Mess- und Automatisierungstech
5、nik (GMA)Fachbereich Industrielle InformationstechnikInhalt SeiteVorbemerkung . . . . . . . . . . . . . . . . . . . 2Einleitung . . . . . . . . . . . . . . . . . . . . . . 21 Anwendungsbereich . . . . . . . . . . . . . . 22 Begriffe . . . . . . . . . . . . . . . . . . . . . 32.1 Begriffe der Automat
6、isierung . . . . . . . . 32.2 Begriffe der Informationssicherheit. . . . . 43 Methodik. . . . . . . . . . . . . . . . . . . . . 73.1 Abhngigkeiten . . . . . . . . . . . . . . . 73.2 Rollen . . . . . . . . . . . . . . . . . . . . 93.3 Strukturanalyse . . . . . . . . . . . . . . . 113.4 Anlass . . . .
7、 . . . . . . . . . . . . . . . . 123.5 Dokumentation . . . . . . . . . . . . . . . 124 Vorgehensbeschreibung . . . . . . . . . . . . 144.1 Assets identifizieren. . . . . . . . . . . . . 154.2 Bedrohungen analysieren . . . . . . . . . . 154.3 Relevante Schutzziele ermitteln. . . . . . . 184.4 Risiken
8、 analysieren und bewerten . . . . . 19 4.5 Schutzmanahmen aufzeigen und Wirksamkeit bewerten . . . . . . . . . 204.6 Schutzmanahmen auswhlen . . . . . . . 224.7 Schutzmanahmen umsetzen . . . . . . . . 244.8 Prozessaudit durchfhren . . . . . . . . . . 25Schrifttum. . . . . . . . . . . . . . . . . . .
9、 . . . 27Contents PagePreliminary note . . . . . . . . . . . . . . . . . . 2Introduction . . . . . . . . . . . . . . . . . . . . 21 Scope . . . . . . . . . . . . . . . . . . . . . . 22 Terms and definitions . . . . . . . . . . . . . 32.1 Automation terms. . . . . . . . . . . . . . 32.2 IT security t
10、erms . . . . . . . . . . . . . . 43 Method . . . . . . . . . . . . . . . . . . . . . 73.1 Dependencies . . . . . . . . . . . . . . . . 73.2 Roles . . . . . . . . . . . . . . . . . . . . 93.3 Structure analysis . . . . . . . . . . . . . . 113.4 Trigger . . . . . . . . . . . . . . . . . . . 123.5 Docu
11、mentation . . . . . . . . . . . . . . . 124 Procedure description . . . . . . . . . . . . . 144.1 Identify assets. . . . . . . . . . . . . . . . 154.2 Analyze threats . . . . . . . . . . . . . . . 154.3 Determine relevant security objectives . . . 184.4 Analyze and assess risks . . . . . . . . . . 1
12、94.5 Identify individual measures and assess their effectiveness . . . . . . . . . . 204.6 Select countermeasures . . . . . . . . . . . 224.7 Implement countermeasures . . . . . . . . 244.8 Perform Process audit . . . . . . . . . . . 25Bibliography . . . . . . . . . . . . . . . . . . . . 27B55EB1B3E
13、14C22109E918E8EA43EDB30F09DCCB7EF8AD9NormCD - Stand 2012-04All rights reserved Verein Deutscher Ingenieure e. V., Dsseldorf 2011 2 VDI 2182 Blatt 1 / Part 1VorbemerkungDer Inhalt dieser Richtlinie ist entstanden unter Be-achtung der Vorgaben und Empfehlungen der Richt-linie VDI 1000.Alle Rechte, ins
14、besondere die des Nachdrucks, der Fotokopie, der elektronischen Verwendung und der bersetzung, jeweils auszugsweise oder vollstndig, sind vorbehalten.Die Nutzung dieser VDI-Richtlinie ist unter Wahrung des Urheberrechts und unter Beachtung der Lizenz-bedingungen (www.vdi-richtlinien.de), die in den
15、VDI-Merkblttern geregelt sind, mglich.Allen, die ehrenamtlich an der Erarbeitung dieser VDI-Richtlinie mitgewirkt haben, sei gedankt.Eine Liste der aktuell verfgbaren Bltter dieser Richtlinienreihe ist im Internet abrufbar unter www.vdi.de/2182.EinleitungDie Richtlinie VDI/VDE 2182 Blatt 1 wurde era
16、rbei-tet vom Fachausschuss Security“ der VDI/ VDE-Gesellschaft Mess- und Automatisierungstechnik (GMA), in dem Vertreter der herstellenden und der anwendenden Industrie sowie von Hochschulen und beratenden Unternehmen mitgewirkt haben. 1 AnwendungsbereichDer Begriff Sicherheit“ lsst sich im technisc
17、hen Kontext aus mehreren Teilaspekten zusammenfassen, sodass der allgemeine Begriff Sicherheit“ als eine Art Gesamtsicherheit beschrieben werden kann.Die Gesamtsicherheit bercksichtigt die Aspekte: Zuverlssigkeit funktionale Sicherheit InformationssicherheitIn dieser Richtlinie wird nur die Informat
18、ionssicher-heit behandelt.Diese Richtlinie beschreibt, wie die Informationssi-cherheit von automatisierten Maschinen und Anlagen durch die Umsetzung von konkreten Schutzmanah-men erreicht werden kann; dazu werden Aspekte der eingesetzten Automatisierungsgerte, Automatisie-rungssysteme und Automatisi
19、erungsanwendungen betrachtet. Auf der Basis einer zwischen Herstellern von Automatisierungsgerten und -systemen und de-ren Nutzern (z. B. Maschinenbauer, Integratoren, Be-treibern) abgestimmten, gemeinsamen Begriffsdefi-nition wird eine einheitliche, praktikable Vorgehens-Preliminary noteThe content
20、 of this guideline has been developed in strict accordance with the requirements and recom-mendations of the guideline VDI 1000.All rights are reserved, including those of reprinting, reproduction (photocopying, micro copying), storage in data processing systems and translation, either of the full t
21、ext or of extracts.The use of this guideline without infringement of copyright is permitted subject to the licensing condi-tions specified in the VDI notices (www.vdi-richtlin-ien.de).We wish to express our gratitude to all honorary con-tributors to this guideline.A catalogue of all available parts
22、of this series of guidelines can be accessed on the internet at www.vdi.de/2182.IntroductionGuideline VDI/VDE 2182 has been drafted by the “Security” Technical Committee of the VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik (GMA), the Society for Measurement and Automatic Control, in collabo
23、ration with representatives from the industries which will manufacture and utilize the technology in question, as well as those from higher education and advisory companies.1 ScopeIn a technical context, the term “security” covers many different aspects, so the universal term can be described as “ov
24、erall security”. Overall security takes account of issues of reliability, functional safety, and IT security. This guideline deals only with IT security. This guideline describes how specific measures can be implemented in order to guarantee the IT security of automated machines and plant; aspects o
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VDIVDE2182BLATT12011ITSECURITYFORINDUSTRIALAUTOMATIONGENERALMODELPDF

链接地址:http://www.mydoc123.com/p-1076453.html