Показаны сообщения с ярлыком IAEA. Показать все сообщения
Показаны сообщения с ярлыком IAEA. Показать все сообщения

среда, 28 августа 2019 г.

Краткий обзор публикации МАГАТЭ NSS033-T Computer Security of Instrumentation and Control Systems at Nuclear Facilities (Компьютерная безопасность систем контроля и управления объектов использования атомной энергии. Техническое руководство)

Документ непосредственно освещает вопросы компьютерной безопасности подсистем АСУ ТП АЭС, которые выполняют функции безопасности , функции важные для безопасности или вспомогательные функции на ядерных установках. В нем затрагиваются три темы:
первая касается роли компьютерной безопасности в защите цифровых подсистем АСУ ТП, мер обеспечения компьютерной безопасности, классификации подсистем по уровням и зонам компьютерной безопасности;
вторая — взаимосвязь между компьютерной и ядерной безопасностью. Приведены принципы оценки рисков с точки зрения компьютерной безопасности АСУ ТП, проанализировано взаимное влияние ядерной и компьютерной безопасности, рассмотрены аспекты выбора мер обеспечения компьютерной безопасности с учетом предъявляемых к АСУ ТП требований к ядерной безопасности;
третья — обеспечение компьютерной безопасности на всех этапах жизненного цикла АСУ ТП, начиная с разработки требований к АСУ ТП и заканчивая ее эксплуатацией, техническим обслуживанием и модификацией. При этом даются рекомендации по разработке основных документов, таких как политика компьютерной безопасности и план обеспечения компьютерной безопасности. Рассматривается ряд сопутствующих вопросов, важных с точки зрения компьютерной безопасности АСУ ТП, например: обеспечение компьютерной безопасности или ее компонентов (технических средств и программного обеспечения) основными и сторонними поставщиками АСУ ТП; безопасность архитектуры АСУТП ядерной установки в целом; верификация программного обеспечения и валидация АСУ ТП с учетом требований к компьютерной безопасности; мониторинг компьютерной безопасности.



Ссылка на документ

Новое рукводство МАГАТЭ по физической защите объектов использования атомной энергии

В 2019 году Магатэ выпустило новое практическое руководство IAEA NSS №35-G "Security during the Lifetime of a Nuclear Facility"  по реализации мер физической защиты для всех этапов жизненного цикла объекта (от проектирования до вывода из эксплуатации). 
В документе приведен жизненный цикл физической защиты , последовательность необходимых мероприятий на каждой из стадий жизненного цикла, которые необходимо выполнить различным стейкхолдерам,  для обеспечения физзащиты.
Основными объектами защиты в документе рассматривается радиоактивный материал (топливо и отходы) и объект в целом. В документе не представлены конкретные меры по обеспечению ФЗ. 

Ссылка на документ

вторник, 28 мая 2019 г.

Краткий отчет о пленарном заседании МЭК ПК45А рабочая группа 9 (кибербезопасность), прошедшем в апреле 2019 г в г. Париж, Франция.



1. ДЕЯТЕЛЬНОСТЬ РАБОЧЕЙ ГРУППЫ 9 (WG 9) 
1.1 Проект IEC 62003 Ed.2 
"Nuclear power plants – Instrumentation, control and electrical systems important to safety – Requirements for electromagnetic compatibility testing"
После устранения замечаний рекомендован переход к следующей стадии – FDIS (конец лета – осень).

 1.2 Проект IEC 63096 Ed.1

"Nuclear power plants – Instrumentation, control and electrical power systems – Security controls"
•Было отмечено значительное сокращение количества замечаний по сравнению с предыдущей стадией.
•После обсуждения/устранения замечаний одобрен переход на следующую стадию – CDV (лето – осень).

1.3 Поправки к IEC 62859 Ed.1

 "Nuclear power plants – Instrumentation and control systems – Requirements for coordinating safety and cybersecurity"
После обсуждения комментариев одобрен перевод поправок (amendment) на следующую стадию – FDIS (лето).

1.4 Проект IEC 62465 Ed.2

 "Nuclear power plants – Instrumentation and control systems – Cybersecurity requirements"
•После обсуждения/устранения замечаний, одобрен переход на следующую стадию – FDIS (лето).
•Отмечена необходимость дополнительной корреляции/соответствия с документами МАГАТЭ в следующих ревизиях документа.

1.5 Отчёт о работе над проектом IEC 62988 Ed.1

"Nuclear power plants – Instrumentation and control systems important to safety – Selection and use of wireless devices"
Дата публикации стандарта: 2018-05-07.
https://webstore.iec.ch/publication/31518

1.6 Предложения по разработке новых документов (NWIP)

•Software reliability testing (SRT), руководитель проекта: Чед Кигер/Chad Kiger
•Formal security models (Technical Report), руководитель проекта: Виталий Промыслов
•Cybersecurity risk management, руководитель проекта: Майк Роланд/Mike Rowland

 1.7 Идеи новых проектов для дальнейшего обсуждения

 •Design Basis Threat
•Vulnerabilities and Patch Management
•Оценка кибербезопасности на этапе проектирования и на этапе эксплуатации (с учётом IAEA NSS-33-T).
•Physical Security Systems (в соответствии со следующей ревизией IEC-62645 и с учётом IAEA TECDOC 1276)
•"Functional Testing of Digital I&C Equipment During Enviromental Testing" (Чед Кигер/Chad Kiger)

2. ДОКЛАДЫ

2.1 Обсуждение потенциальных проектов с "двойным" логотипом:
•NRC <=> IEEE;
•NRC <=> IEC;
•другие формы взаимодействия/поддержки.

2.2 Доклады по SMR

•Г-н Туи Н./Mr. Thuy N. (EDF) выступил с докладом "SMRs Specific Features and Needs Regarding Standards" и представил план проекта отчёта под названием "A Technical Report on SMRs", а также запросил предложения от каждой рабочей группы.
•Д-р Хашемьян/Dr. Hashemian (США) представил обзор потребностей в приборостроении, обзор проводимых исследований в области SMR, а д-р Ли/Dr. Li (Китай) представил обзор прогресса в разработке HTGR.
•Плановый запуск SMR в Китае в 2019-2020 годах.
•Также были отмечены работы по SMR в Аргентине.

2.3 Предварительная идея проекта (Чед Кигер)

"Condition Monitoring of Digital I&C Equipment Using EM-emissions"
Измерения (ЭМ-снимок/EM-signature):
•временные и частотные характеристики
•полупроникающие/полуинтрузивные методы (semi-intrusive)
•непроникающие/неинтрузивные методы (non-intrusive)
Применение:
•сбор данных
•контроль состояния оборудования
•ЭМ-характеристика среды

2.4 Доклад "Formal security models" (Виталий Промыслов)

Представлен обзор проекта технического отчёта.
•Одобрен запуск нового проекта (NWIP).
•Виталий Промыслов выбран руководителем проекта.
•7 членов РГ 9 согласились принять участие в редактировании/доработке технического отчёта.

3 ДЕЯТЕЛЬНОСТЬ МАГАТЭ

 3.1 ПРОЕКТЫ  ДОКУМЕНТОВ
•"Открытый" документ МАГАТЭ по DBT (≈ конец 2020)
•Пересмотренное определение CCF/CMF (2007 года) для соответствия определению МЭК (ожидаемый период публикации в глоссарии МАГАТЭ – май 2019 года)
•DS514 – Qualification of items important to safety (в разработке)
https://www.iaea.org/sites/default/files/dpp514.pdf


•NST045 – Computer Security for Nuclear Security
https://www-ns.iaea.org/downloads/security/security-series-drafts/implem-guides/nst045.pdf
•NST047 – Computer Security Techniques for Nuclear Facilities
https://www-ns.iaea.org/downloads/security/security-series-drafts/tech-guidance/nst047.pdf
•NST045, NST047 будут опубликованы в 2020 году

Qualification of smart devices (новый документ Safety Reports Series, начало разработки – март 2019)
•SSG-51 (номер проекта DS492) – Human Factors Engineering (будет опубликован в ближайшее время)
https://www.iaea.org/sites/default/files/dpp492.pdf
•Новая редакция NSS-10 – NSS-10-G (номер проекта NST058) – Development, Use and Maintenance of Threat Assessment and Design Basis Threat (будет опубликован в ближайшее время)
https://www.iaea.org/sites/default/files/18/08/nst058-dpp.pdf

Избранное

Иерархия документов МАГАТЭ серии NSS