VDI VDE 2182 Blatt 3 1-2013 IT-security for industrial automation - Example of use of the general model for manufacturers in factory automation - Process control system of an LDPE .pdf
《VDI VDE 2182 Blatt 3 1-2013 IT-security for industrial automation - Example of use of the general model for manufacturers in factory automation - Process control system of an LDPE .pdf》由会员分享,可在线阅读,更多相关《VDI VDE 2182 Blatt 3 1-2013 IT-security for industrial automation - Example of use of the general model for manufacturers in factory automation - Process control system of an LDPE .pdf(24页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.240.50 VDI/VDE-RICHTLINIEN September 2013 VEREIN DEUTSCHER INGENIEURE VERBAND DER ELEKTROTECHNIK ELEKTRONIK INFORMATIONSTECHNIK Informationssicherheit in der industriellen Automatisierung Anwendungsbeispiel des Vorgehensmodells in der Prozessautomation fr Hersteller Prozessleitsystem einer L
2、DPE-Anlage IT-security for industrial automation Example of use of the general model for manufacturers in process automation Process control system of an LDPE plant VDI/VDE 2182 Blatt 3.1 / Part 3.1 Ausg. deutsch/englisch Issue German/English Die deutsche Version dieser Richtlinie ist verbindlich. T
3、he German version of this standard shall be taken as authoritative. No guarantee can be given with respect to the English translation. VDI/VDE-Gesellschaft Mess- und Automatisierungstechnik (GMA) Fachbereich Industrielle Informationstechnik VDI-Handbuch Informationstechnik, Band 1: Angewandte Inform
4、ationstechnik VDI/VDE-Handbuch Automatisierungstechnik VDI-Handbuch Fabrikplanung und -betrieb, Band 1: Betriebsberwachung/Instandhaltung VDI-Handbuch Verfahrenstechnik und Chemieingenieurwesen, Band 4: Arbeitsschutz Vervielfltigungauch fr innerbetrieblicheZweckenichtgestattet/Reproduction even for
5、internalusenotpermittedZu beziehen durch/ AvailableatBeuthVerlagGmbH,10772BerlinAlleRechtevorbehalten/ All rightsreservedVereinDeutscherIngenieuree.V.,Dsseldorf2013FrhereAusgabe:04.11Entwurf, deutschFormeredition:04/11Draft,inGerman onlyInhalt Seite Contents Page Vorbemerkung . 2 Einleitung . 2 1 An
6、wendungsbereich . 2 2 Normative Verweise 3 3 Begriffe 3 4 Vorbereitende Manahmen 3 4.1 Abhngigkeiten 3 4.2 Rollen . 5 4.3 Strukturanalyse 5 4.4 Anlass. 7 5 Anwendung des Vorgehensmodells . 11 5.1 Assets identifizieren . 11 5.2 Bedrohungen analysieren . 12 5.3 Relevante Schutzziele ermitteln . 13 5.4
7、 Risiken analysieren und bewerten 14 5.5 Schutzmanahmen aufzeigen und Wirksamkeit bewerten . 16 5.6 Schutzmanahmen auswhlen . 18 5.7 Schutzmanahmen umsetzen . 20 5.8 Prozessaudit durchfhren . 20 6 Anforderungen 21 7 Prozessdokumentation 22 8 Externe Technische Dokumentation . 22 Schrifttum 24 Prelim
8、inary note . 2 Introduction 2 1 Scope . 2 2 Normative references . 3 3 Terms and definitions 3 4 Usability and ergonomic 3 4.1 Dependencies . 3 4.2 Roles 5 4.3 Structure analysis . 5 4.4 Trigger . 7 5 Applying the general model . 11 5.1 Identify assets 11 5.2 Analyse threats. 12 5.3 Determine releva
9、nt security objectives 13 5.4 Analyse and assess risks 14 5.5 Identify individual measures and assess their effectiveness . 16 5.6 Select countermeasures 18 5.7 Implement countermeasures . 20 5.8 Perform process audit 20 6 Requirements 21 7 Process documentation . 22 8 External technical documentati
10、on 22 Bibliography 24 B55EB1B3E14C22109E918E8EA43EDB30F09DCDB7EF87D9NormCD - Stand 2013-09 2 VDI/VDE 2182 Blatt 3.1 / Part 3.1 Alle Rechte vorbehalten Verein Deutscher Ingenieure e.V., Dsseldorf 2013 Vorbemerkung Der Inhalt dieser Richtlinie ist entstanden unter Beachtung der Vorgaben und Empfehlung
11、en der Richtlinie VDI 1000. Alle Rechte, insbesondere die des Nachdrucks, der Fotokopie, der elektronischen Verwendung und der bersetzung, jeweils auszugsweise oder vollstn-dig, sind vorbehalten. Die Nutzung dieser VDI-Richtlinie ist unter Wah-rung des Urheberrechts und unter Beachtung der Lizenzbed
12、ingungen (www.vdi.de/richtlinien), die in den VDI-Merkblttern geregelt sind, mglich. Allen, die ehrenamtlich an der Erarbeitung dieser VDI-Richtlinie mitgewirkt haben, sei gedankt. Eine Liste der aktuell verfgbaren Bltter dieser Richtlinienreihe ist im Internet abrufbar unter www.vdi.de/2182. Prelim
13、inary note The content of this standard has been developed in strict accordance with the requirements and rec-ommendations of the standard VDI 1000. All rights reserved, including those of reprinting, reproduction (photocopying, micro copying), stor-age in data processing systems and translation, ei
14、ther of the full text or of extracts. The use of this standard without infringement of copyright is permitted subject to the licensing con-ditions specified in the VDI Notices (www.vdi.de/ richtlinien). We wish to express our gratitude to all honorary contributors to this standard. A catalogue of al
15、l available parts of this series of standards can be accessed on the internet at www.vdi.de/2182. Einleitung Der Inhalt dieser Richtlinie beschreibt eine bei-spielhafte Anwendung der Richtlinie VDI/ VDE 2182 Blatt 1 und stellt somit eine Ergnzung zu diesem dar. Das Blatt 1 definiert ein allgemei-nes
16、 Vorgehensmodell, mit dessen Anwendung die Informationssicherheit von Gerten, Maschinen und Anlagen durch die Umsetzung von konkreten Manahmen erreicht werden kann. Das allgemeine Vorgehensmodell aus VDI/ VDE 2182 Blatt 1 wird in diesem Dokument aus Sicht des Herstellers mit dem Ziel bearbeitet, die
17、 Relevanz von Blatt 1 und dessen Praktikabilitt unter Beweis zu stellen. Die Richtlinie VDI/VDE 2182 Blatt 3.1 wurde erarbeitet vom Fachausschuss Security“ der VDI/ VDE-Gesellschaft Mess- und Automatisierungs-technik (GMA), in dem Hersteller, Integratoren und Betreiber sowie Hochschulen und Berater
18、vertreten waren. Introduction This standard describes an application example of the principles set out in standard VDI/VDE 2182 Part 1 and thus supplements Part 1. Part 1 defines a general model that can be used to increase the IT security of devices, machines and plants by im-plementing concrete me
19、asures. The general model from standard VDI/VDE 2182 Part 1 will be processed in this document from the viewpoint of the device manufacturer, with the aim of proving the relevance of Part 1 and its feasibil-ity. Standard VDI/VDE 2182 Part 3.1 has been drafted by the Technical Committee “Security” wi
20、thin the VDI/VDE Society for Measurement and Auto-matic Control with representatives of manufactur-ers, integrators, plant managers, higher education, and consultants. 1 Anwendungsbereich Diese Richtlinie ist von Herstellern anzuwenden. Sie beschreibt die in der Richtlinie VDI/VDE 2182 Blatt 1 defin
21、ierte Vorgehensweise und deren Randbedingungen aus der Sicht eines Herstellers von Automatisierungsgerten anhand eines konkre-ten Anwendungsbeispiels, hier eines Operator-Servers als Komponente eines Prozessleitsystems. Die Anwendung des Vorgehensmodells fhrt zu angemessenen Schutzmanahmen und zur D
22、oku-mentation der sicherheitsrelevanten Eigenschaften des Operator-Servers. 1 Scope This standard is to be used by device manufacturers. It describes the procedure defined in the standard VDI/VDE 2182 Part 1 and its constraints from the viewpoint of an automation device manufacturer, using a concret
23、e application example, which is an operator server as a component of a process control system. In this example, the application of the procedure model results in appropriate countermeasures and in documentation of the security-relevant proper-ties of the operator server. B55EB1B3E14C22109E918E8EA43E
24、DB30F09DCDB7EF87D9NormCD - Stand 2013-09All rights reserved Verein Deutscher Ingenieure e.V., Dsseldorf 2013 VDI/VDE 2182 Blatt 3.1 / Part 3.1 3 Dieses Dokument stellt kein Patentrezept dar und erhebt keinen Anspruch auf Vollstndigkeit. Weitere Bltter beschreiben die Anwendung des Vorgehensmodells a
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VDIVDE2182BLATT312013ITSECURITYFORINDUSTRIALAUTOMATIONEXAMPLEOFUSEOFTHEGENERALMODELFORMANUFACTURERSINFACTORYAUTOMATIONPROCESSCONTROLSYSTEMOFANLDPEPDF

链接地址:http://www.mydoc123.com/p-1076456.html