课程简介
从制造和加工厂,到能源供应商和铁路,各行各业都在实施网络——物理系统,可以在提高效率的同时获得无与伦比的灵活性并创新商业模式。然而,随着网络攻击的增加,新的互联互通性同时也带来了风险形势的变化。在这样的背景下,供应商和系统集成商必须通过改进他们的开发、集成和支持过程来优化其组件和系统的网络恢复力。为降低工业通讯网络中存在的风险,国际标准IEC 62443对工业信息安全提供了结构性方法。该标准原本是针对工业自动化及控制系统供应链开发的,如今已成为各个行业的各类工厂、设施和系统普遍采用的工业网络安全标准,适用于组件供应商、系统集成商以及资产所有者。IEC 62443-4-1标准规定了工业自动化和控制系统用产品安全开发的工艺要求,定义了一个安全开发生命周期(SDL),用于开发和维护安全产品。该生命周期包括安全需求定义、安全设计、安全执行(包括编码指南)、验证和确认、缺陷管理、补丁管理和产品寿命终止。本课程将会对IEC 62443-4-1标准条款进行全面解读,学员将学习到工业网络安全的基础知识,了解信息安全在产品开发准备的基本要求。本课程并不要求学员需提前具备安全基础知识。
会议助益
- 了解IEC 62443-4-1的基本安全知识
- 了解基本产品组件涉及的工业信息安全基本要求
- 通过交流目前存在的威胁及攻击向量,建立产品的威胁模型,提升工业网络安全意识
- 通过产品安全设计的基本要求和框架,确立产品安全基础、成熟度等级
- 为产品通过安全测试本身做好准备
目标学员
- 运营经理、项目和生产经理、IT经理、产品的开发人员和设计人员
课程大纲
- IEC 62443标准是什么?
- IEC 62443标准的细分
- 组件产品成熟度等级介绍
- 组件产品功能安全等级介绍
- 安全要求定义
- 安全设计、安全实施、验证和确认
- 缺陷管理
- 补丁管理
- 案例分析
- 信息安全风险评估