Международная ассоциация автоматизации (International Society of Automation, ISA) объявила о принятии нового стандарта безопасности ISA/IEC 62443-4-1-2018.
Как сообщает SecurityLab, серия стандартов ISA/IEC 62443 была разработана комитетом ISA99 в качестве американского национального стандарта и принята по всему миру Международной электротехнической комиссией. Серия стандартов представляет собой гибкую основу для исправления текущих и будущих уязвимостей в АСУ ТП.
Новый стандарт ISA/IEC 62443-4-1-2018 в серии ISA/IEC 62443 определяет требования к процессу безопасной разработки продуктов, используемых в АСУ ТП. Стандарт также определяет безопасный жизненный цикл разработки и поддержки защищенных продуктов. Сюда входят требования к проектированию продуктов с учетом безопасности, безопасной реализации (в том числе рекомендации по программированию), верификации и проверке подлинности, управлению дефектами, управлению исправлениями и окончанию срока службы продукта.
Требования могут применяться как к новым, так и к уже существующим процессам разработки, обслуживания и выхода из эксплуатации оборудования, программного обеспечения или прошивки новых или существующих продуктов. Требования распространяются на лиц, ответственных за создание и поддержку продукта, но не на интеграторов или пользователей.