
236
8.4
IEC62443-3 はシステム
対象はコンピュータシステム・ネットワーク
IEC62443-3 のパートは、IACS のコンピュータシステム・ネットワークを対
象とする、セキュリティ技術やセキュリティ機能の要件です。3 部で構成されて
ます(
図 8.4.1
)。
IECTR62443-3-1
IACS 環境で利用可能なセキュリティ技術のカタログです。2009 年に TR
(Technical Report:技術報告書)として、Edition 1.0 が発行されています。
IEC62443-3-2
IACS のシステム設計手順として、リスクの評価とセキュリティゾーン設計の
流れを規定したものです。2020 年に Edition1.0 が発行されています。
ゾーンとは、IEC 62443-1-1 の用語で「共通のセキュリティ要求事項を共有
する論理的又は物理的資産のグループ」と定義しています。このゾーンがいった
い何を示すのか、イメージできるでしょうか。例えば、セキュリティ対策として、
ネットワークをセグメント分割することがあります。このセグメントがゾーンの
イメージであり、その分割方法などがゾーン設計です。
IEC62443-3-3
IACS のコンピュータシステム・ネットワークに対する、セキュリティレベル
に応じたセキュリティの機能要件です。2013 年に Edition 1.0 が発行されてい
ます。
IEC 62443-1-1 で定義している 7 つの FR(Foundational ...