供货周期 | 现货 | 规格 | QUINT-PS/1AC/24DC/10 |
---|---|---|---|
货号 | 2866763 | 应用领域 | 医疗卫生 |
主要用途 | 电气 |
产品简介
详细介绍
寻找漏洞
考虑功能安全和访问安全时,必须首先在__风险评估__,或具体而言,即__IT威胁分析__的基础上考虑潜在风险。其在上早已展现出显著差异。作为机械指令风险评估的一部分,设计人员必须更为了解静态风险,如 机械或电气危险。而IT安全专家则面临着瞬息万变的。对于后一种情况,攻击者会不断寻找新以利用漏洞,这些漏洞在功能安全领域往往被视为误差。
另一个需要着重考虑的因素是人为因素:例如 机械安全领域使用“可预见的误用"来描述门开关等安全设备作人员篡改的情形。相比之下,在工业设施遭受大规模网络攻击的情况下,则假定此类中存在极大的隐患。
NAMUR工作单的初步
制造商、集成必须保障安全相关或组件的产品生命周期。为此,各方可在功能安全体系下根据IEC 61508实施基于需求的。在安全领域,存在着类似解决方案,即符合ISO 27000的“信息安全"解决方案。
NAMUR__发布的“PCE安全设备IT风险评估"__工作单,要求在该方面初步采用重实效的。工作单描述了基于IEC 62443安全的的IT风险评估程序。此程序是PCE安全设备对IT威胁防护力的基础。为此,以NAMUR成员公司中的典型为目标,执行第1阶段中的三个步骤作为示例。这可帮助用户衡量PCE安全设备评估程序的有效性。第2阶段涉及监控措施实施情况以及记录IT安全要求和一般条件。PCE安全设备的各组件必须单独执行该阶段。
JKp33zRF