Zakres
W niniejszym dokumencie zawarto informacje dotyczące zabezpieczeń informacji dla branży energetycznej, na podstawie ISO/IEC 27002:2022, służących do sterowania i monitorowania produkcji lub wytwarzania, przesyłania, magazynowania i dystrybucji energii elektrycznej, gazu, ropy i ciepła oraz sterowania powiązanymi procesami wspierającymi. Dotyczy to w szczególności:
— techniki sterowania, monitorowania i automatyzacji zcentralizowanych i rozproszonych procesów, a także systemy informacyjne wykorzystywane do ich działania, takie jak programowane i parametryzowane urządzenia;
— sterowniki cyfrowe i elementy automatyki, takie jak urządzenia kontrolne i polowe lub programowalne sterowniki logiczne (PLC), w tym cyfrowe czujniki i elementy nastawcze;
— wszystkie dodatkowe wspierające systemy informacyjne stosowane w dziedzinie sterowania procesem, np. do realizacji dodatkowych zadań wizualizacji danych oraz do celów sterowania, monitorowania, archiwizacji danych, rejestrowania danych historycznych, raportowania i dokumentacji;
— techniki komunikacji stosowane w dziedzinie sterowania procesem, np. sieci, telemetria, aplikacje telekontroli i techniki zdalnego sterowania;
— elementy zaawansowanej infrastruktury pomiarowej (AMI), np. inteligentne liczniki;
— urządzenia pomiarowe, np. wartości emisji;
— cyfrowe systemy ochrony i bezpieczeństwa, np. przekaźniki zabezpieczające, sterowniki bezpieczeństwa PLC, mechanizmy regulatorów awaryjnych;
— systemy zarządzania energią, np. dla rozproszonych zasobów energii (DER), infrastruktury ładowania elektrycznego, a także dla prywatnych gospodarstw domowych, budynków mieszkalnych lub instalacji przemysłowych klientów;
— rozproszone elementy środowisk sieci inteligentnych, np. w sieciach energetycznych, w prywatnych gospodarstwach domowych, budynkach mieszkalnych lub instalacjach przemysłowych klientów;
— całe oprogramowanie, oprogramowanie układowe i aplikacje zainstalowane w wyżej wymienionych systemach, np. aplikacje systemu zarządzania rozproszonego (DMS) lub systemu zarządzania w wypadku awarii (OMS);
— wszelkie pomieszczenia, w których pracują wyżej wymienione urządzenia i systemy;
— systemy zdalnej eksploatacji wyżej wymienionych systemów.
Niniejszy dokument nie dotyczy dziedziny sterowania procesami w obiektach energetyki jądrowej. Ta dziedzina jest ujęta w IEC 63096.