VDI VDE 2182 Blatt 2 1-2013 IT-security for industrial automation - Example of use of the general model for device manufacturer in factory automation - Programmable logic controlle.pdf
《VDI VDE 2182 Blatt 2 1-2013 IT-security for industrial automation - Example of use of the general model for device manufacturer in factory automation - Programmable logic controlle.pdf》由会员分享,可在线阅读,更多相关《VDI VDE 2182 Blatt 2 1-2013 IT-security for industrial automation - Example of use of the general model for device manufacturer in factory automation - Programmable logic controlle.pdf(42页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.240.50 VDI/VDE-RICHTLINIEN Februar 2013 February 2013 VEREIN DEUTSCHER INGENIEURE VERBAND DER ELEKTROTECHNIK ELEKTRONIK INFORMATIONSTECHNIK Informationssicherheit in der industriellen Automatisierung Anwendungsbeispiel des Vorgehensmodells in der Fabrikautomation fr Hersteller Speicherprogra
2、mmierbare Steuerung (SPS) IT-security for industrial automation Example of use of the general model for device manufacturer in factory automation Programmable logic controller (PLC) VDI/VDE 2182 Blatt 2.1 / Part 2.1 Ausg. deutsch/englisch Issue German/English Die deutsche Version dieser Richtlinie i
3、st verbindlich. The German version of this guideline shall be taken as au-thoritative. No guarantee can be given with respect to the English translation. VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik (GMA) Fachbereich Industrielle Informationstechnik VDI-Handbuch Informationstechnik, Band 1
4、: Angewandte Informationstechnik VDI/VDE-Handbuch Automatisierungstechnik VDI-Handbuch Fabrikplanung und -betrieb, Band 1: Betriebsberwachung/Instandhaltung VDI-Handbuch Verfahrenstechnik und Chemieingenieurwesen, Band 4: Arbeitsschutz Vervielfltigungauch fr innerbetrieblicheZweckenichtgestattet/Rep
5、roduction even for internalusenotpermittedZu beziehen durch/ AvailableatBeuthVerlagGmbH,10772BerlinAlleRechtevorbehalten/ All rightsreserved(a)VereinDeutscherIngenieuree.V., Dsseldorf 2013FrhereAusgabe:01.11Entwurf, deutschFormeredition:01/11Draft,inGerman onlyInhalt Seite Contents Page Vorbemerkung
6、 . 2 Einleitung . 2 1 Anwendungsbereich . 2 2 Normative Verweise 3 3 Begriffe 3 4 Vorbereitende Manahmen 4 4.1 Abhngigkeiten 4 4.2 Rollen . 6 4.3 Strukturanalyse 6 4.4 Anlass. 14 5 Anwendung des Vorgehensmodells . 16 5.1 Assets identifizieren . 16 5.2 Bedrohungen analysieren . 18 5.3 Relevante Schut
7、zziele ermitteln . 23 5.4 Risiken analysieren und bewerten 26 5.5 Schutzmanahmen aufzeigen und Wirksamkeit bewerten . 28 6 Anforderungen 37 7 Prozessdokumentation 37 8 Externe technische Dokumentation 39 Schrifttum 42 Preliminary note . 2 Introduction 2 1 Scope . 2 2 Normative references . 3 3 Terms
8、 and definitions 3 4 Usability and ergonomic 4 4.1 Dependencies . 4 4.2 Roles 6 4.3 Structure analysis . 6 4.4 Cause . 14 5 Application of the general model 16 5.1 Identify assets 16 5.2 Analyse threats. 18 5.3 Determine relevant security objectives 23 5.4 Analyse and assess risks 26 5.5 Identify in
9、dividual measures and assess their effectiveness . 28 6 Requirements 37 7 Process documentation . 37 8 External technical documentation 39 Bibliography 42 B55EB1B3E14C22109E918E8EA43EDB30F09DCDB7EF8AD9NormCD - Stand 2013-04 2 VDI/VDE 2182 Blatt 2.1 / Part 2.1 Alle Rechte vorbehalten Verein Deutscher
10、 Ingenieure e.V., Dsseldorf 2013 Vorbemerkung Der Inhalt dieser Richtlinie ist entstanden unter Beachtung der Vorgaben und Empfehlungen der Richtlinie VDI 1000. Alle Rechte, insbesondere die des Nachdrucks, der Fotokopie, der elektronischen Verwendung und der bersetzung, jeweils auszugsweise oder vo
11、llstn-dig, sind vorbehalten. Die Nutzung dieser VDI-Richtlinie ist unter Wah-rung des Urheberrechts und unter Beachtung der Lizenzbedingungen (www.vdi-richtlinien.de), die in den VDI-Merkblttern geregelt sind, mglich. Allen, die ehrenamtlich an der Erarbeitung dieser VDI-Richtlinie mitgewirkt haben,
12、 sei gedankt. Eine Liste der aktuell verfgbaren Bltter dieser Richtlinienreihe ist im Internet abrufbar unter www.vdi.de/2182. Preliminary note The content of this guideline has been developed in strict accordance with the requirements and rec-ommendations of the guideline VDI 1000. All rights reser
13、ved, including those of reprinting, reproduction (photocopying, micro copying), stor-age in data processing systems and translation, either of the full text or of extracts. The use of this guideline without infringement of copyright is permitted subject to the licensing con-ditions specified in the
14、VDI Notices (www.vdi-richtlinien.de). We wish to express our gratitude to all honorary contributors to this guideline. A catalogue of all available parts of this series of guidelines can be accessed on the internet at www.vdi.de/2182. Einleitung Der Inhalt dieser Richtlinie beschreibt ein Anwen-dung
15、sbeispiel der Richtlinie VDI/VDE 2182 Blatt 1 und stellt somit eine Ergnzung zum Blatt 1 dar. VDI/VDE 2182 Blatt 1 definiert dabei ein allge-meines Vorgehensmodell, mit dessen Anwendung die Informationssicherheit von automatisierten Maschinen und Anlagen durch die Umsetzung von konkreten Manahmen er
16、reicht werden kann. Das allgemeine Vorgehensmodell der Richtlinie VDI/VDE 2182 Blatt 1 wird in diesem Dokument aus Sicht des Herstellers abgearbeitet, mit dem Ziel, die Relevanz von Blatt 1 und dessen Prakti-kabilitt unter Beweis zu stellen. Diese Richtlinie wurde erarbeitet vom Fachaus-schuss Secur
17、ity“ der VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik (GMA), in dem Vertreter der herstellenden und der anwen-denden Industrie sowie von Hochschulen und bera-tenden Unternehmen mitgewirkt haben. Introduction This guideline describes an application example of the principles set out in guide
18、line VDI/VDE 2182 Part 1 and thus supplements Part 1. VDI/VDE 2182 Part 1 defines a general model that can be used to increase the IT security of devices, machines and plants by implementing specific measures. The general model from guideline VDI/VDE 2182 Part 1 will be processed in this document fr
19、om the viewpoint of the device manufacturer, with the aim of proving the relevance of Part 1 and its feasibil-ity. This guideline has been drafted by the Technical Committee “Security” of the VDI/VDE Society for Measurement and Automatic Control, in collabora-tion with representatives from the indus
20、tries that manufacture and use the technologies in question, as well as from educational and consulting bodies. 1 Anwendungsbereich Diese Richtlinie muss von Herstellern von Auto-matisierungsgerten angewendet werden. Sie be-schreibt die in der Richtlinie VDI/VDE 2182 Blatt 1 definierte Vorgehensweis
21、e und deren Randbedingungen aus Sicht eines Herstellers an-hand eines konkreten Anwendungsbeispiels, hier einer speicherprogrammierbaren Steuerung (SPS). Die Anwendung des Vorgehensmodells fhrt zu angemessenen Schutzmanahmen und zur Doku-mentation der Security-relevanten Eigenschaften der SPS. 1 Sco
22、pe This guideline is intended to be used by device manufacturers of automation devices. It describes the procedure defined in the guideline VDI/ VDE 2182 Part 1 and its constraints from the viewpoint of a device manufacturer, using a spe-cific application example, which is a programma-ble logic cont
23、roller (PLC). In this example, the application of the procedure model results in appropriate countermeasures and in documentation of the security-relevant proper-ties of the PLC. B55EB1B3E14C22109E918E8EA43EDB30F09DCDB7EF8AD9NormCD - Stand 2013-04All rights reserved Verein Deutscher Ingenieure e.V.,
24、 Dsseldorf 2013 VDI/VDE 2182 Blatt 2.1 / Part 2.1 3 Dieses Dokument stellt kein Patentrezept dar und erhebt keinen Anspruch auf Vollstndigkeit. Weitere Bltter beschreiben die Anwendung des Vorgehensmodells aus VDI/VDE 2182 Blatt 1 sowohl fr die Fabrikautomation (VDI/VDE 2182 Blatt 2.2 und Blatt 2.3)
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VDIVDE2182BLATT212013ITSECURITYFORINDUSTRIALAUTOMATIONEXAMPLEOFUSEOFTHEGENERALMODELFORDEVICEMANUFACTURERINFACTORYAUTOMATIONPROGRAMMABLELOGICCONTROLLEPDF

链接地址:http://www.mydoc123.com/p-1076454.html