Jump to content

Кибер ПГА

Кибер -PHA или кибер-HAZOP — это ориентированная на безопасность методология проведения оценки рисков кибербезопасности для промышленной системы управления (ICS) или инструментальной системы безопасности (SIS). Это систематический, ориентированный на последствия подход, основанный на таких отраслевых стандартах, как ISA 62443-3-2 , ISA TR84.00.09, ISO/IEC 27005:2018 , ISO 31000:2009 и Специальная публикация NIST (SP) 800-39. .

Названия Cyber ​​PHA или Cyber ​​HAZOP были даны этому методу, поскольку они похожи на анализ опасностей процесса (PHA) или исследования опасностей и работоспособности (HAZOP) , которые популярны в управлении безопасностью процессов , особенно в отраслях, которые работают с высокой степенью опасности. промышленные процессы (например, нефтегазовая, химическая и т. д.).

Методология кибер-PHA или кибер-HAZOP сочетает в себе подходы к обеспечению безопасности процессов и кибербезопасности и требует взаимодействия между инструментами, операциями и инженерными дисциплинами. Кибер-PHA/HAZOP, смоделированный на основе методологии обеспечения безопасности процессов PHA/HAZOP, позволяет выявлять и анализировать киберопасности так же, как и любой другой технологический риск, а поскольку его можно проводить как отдельное последующее действие после традиционного HAZOP, его можно использовать как на существующих объектах, так и на вновь построенных объектах без чрезмерного вмешательства в устоявшиеся процессы обеспечения безопасности процессов. [1]

Этот метод обычно используется в условиях семинара, в который входят координатор и писец, обладающие опытом работы в процессе Cyber ​​PHA/HAZOP, а также несколько экспертов в данной области, знакомых с производственным процессом, системой промышленной автоматизации и управления (IACS). и связанные с ними ИТ-системы. В состав мастерской обычно входят представители производственных, инженерных, ИТ-отделов, а также служб охраны труда и техники безопасности. Многопрофильная команда важна для разработки реалистичных сценариев угроз, оценки последствий и достижения консенсуса относительно реалистичности угрозы, известных уязвимостей и существующих контрмер.

Фасилитатор и составитель обычно несут ответственность за сбор и организацию всей информации, необходимой для проведения семинара (например, схемы системной архитектуры, оценки уязвимостей и предыдущие PHA/HAZOP), а также, при необходимости, обучение команды семинара этому методу.

Для документирования оценки кибер-PHA/HAZOP обычно используется рабочий лист. Для поддержки киберметода были разработаны различные шаблоны электронных таблиц, базы данных и коммерческие программные инструменты. организации Матрица рисков обычно интегрируется непосредственно в рабочую таблицу, чтобы облегчить оценку серьезности и вероятности, а также просмотреть полученную оценку риска. Фасилитатор семинара направляет команду на протяжении всего процесса и стремится собрать всю информацию, достичь консенсуса и обеспечить бесперебойное течение процесса. Семинар продолжается до тех пор, пока не будут оценены все зоны и трубопроводы. Результаты затем объединяются и сообщаются команде семинара и соответствующим заинтересованным сторонам.

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c0cb7e15aa885443067b14cc8b8aaaee__1707185580
URL1:https://arc.ask3.ru/arc/aa/c0/ee/c0cb7e15aa885443067b14cc8b8aaaee.html
Заголовок, (Title) документа по адресу, URL1:
Cyber PHA - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)