ISA-95 简称S95,国外也有称作SP95。ISA-95 是企业系统与控制系统集成国际标准,由仪表、系统和自动化协会 (ISA) 在1995年投票通过。而95代表的是ISA 的第95个标准项目。其正式名称为是“ANSI/ISA-95 企业-控制系统集成”(国际上称为 IEC/ISO 62264)。
IEC 62443工业自动化和控制系统(IACS)网络安全标准
IEC 62443系列标准分为四大类别,涵盖工业自动化和控制系统(IACS)网络安全的关键方面:
通用(IEC 62443-1-x):包含四份文件,涵盖术语、概念、模型、缩略语、系统符合性度量及安全生命周期等内容,为理解和实施标准提供基础。
政策和程序(IEC 62443-2-x):包含五份文件,规定IACS安全管理系统(SMS)的要求、实施指南、补丁更新管理以及资产所有者和服务提供商的安全程序(SP)要求。
系统(IEC 62443-3-x):包含三份文件,提供系统安全要求、安全等级定义、安全风险管理以及区域(Zone)和管道(Conduit)划分的指导。
组件(IEC 62443-4-x):包含两份文件,IEC 62443-4-2规定系统组件的技术安全要求,IEC 62443-4-1规定安全产品开发生命周期要求。
1、产品供应商
产品供应商指的是那些开发和制造用于工业自动化和控制系统(IACS)的硬件和软件产品的公司。他们负责确保这些产品在其生命周期内能够安全、可靠地运行
需要确保开发过程遵循良好实践。
产品必须能在预期用途的特定环境中实现其声称的功能。
2、服务供应商
服务供应商包括那些提供系统集成和维护服务的公司。他们负责将不同的产品和系统整合成一个完整的自动化解决方案,并确保其在整个生命周期内的正常运行。
需要确保服务过程遵循良好实践。
服务供应商需要能够实现自动化解决方案(IACS)所需的功能。
3、资产所有者
资产所有者指的是那些拥有和运营工业自动化和控制系统(IACS)的公司或组织。他们负责确保这些系统在整个生命周期内的安全性和可靠性,并评估和实施必要的安全措施。
需要通过评估以下各项来保护运行中的集成自动化解决方案:
操作和维护策略和程序,包括人员资格。
自动化解决方案实现的功能能力。

