BS EN IEC 62351-3:2023 Gestión de sistemas de energía e intercambio de información asociada. Seguridad de datos y comunicaciones. Parte 3: Seguridad de sistemas y redes de comunicaciones. Perfiles que incluyen TCP/IP.
Esta parte de IEC 62351 especifica cómo proporcionar confidencialidad, protección de integridad y autenticación del mensaje para los protocolos que utilizan TCP/IP como capa de transporte de mensajes y emplean Transport Layer Security (TLS) cuando se requiere seguridad cibernética. Esto puede estar relacionado con la especificación de los mensajes, procedimientos y algoritmos de TLS (TLSv1.2 definido en RFC 5246, TLSv1.3 definido en RFC 8446). En las cláusulas específicas, se incluirán subcláusulas para notar las diferencias y similitudes en la aplicación dependiendo de la versión del TLS objetivo. El uso y especificación de dispositivos de seguridad externos intermedios (por ejemplo, "bump-in-the-wire") se consideran fuera del alcance.
En contraste con ediciones anteriores de este documento, esta edición está autocontenida en términos de definir completamente un perfil de TLS. Por lo tanto, puede aplicarse directamente, sin la necesidad de especificar parámetros adicionales de TLS, excepto el número de puerto sobre el cual se realizará la comunicación. Por lo tanto, este documento puede utilizarse de manera directa desde una norma referenciada y combinarse con medidas de seguridad adicionales en otras capas. La definición del perfil de TLS sin la necesidad de especificar parámetros adicionales de TLS permite declarar conformidad a la funcionalidad descrita sin la necesidad de involucrar documentos adicionales de IEC 62351.
Este documento está destinado a ser citado como parte normativa de otros estándares de IEC que tengan la necesidad de proporcionar seguridad para sus intercambios de protocolos basados en TCP/IP bajo condiciones similares. Sin embargo, es responsabilidad de las iniciativas individuales de seguridad del protocolo decidir si este documento se debe citar.
El documento también define eventos de seguridad para condiciones específicas, lo cual apoya la gestión de errores, registros de auditoría de seguridad, detección de intrusiones y pruebas de conformidad.
BS EN IEC 62351-3:2023 Historia
2023BS EN IEC 62351-3:2023 Gestión de sistemas de energía e intercambio de información asociada. Seguridad de datos y comunicaciones. Parte 3: Seguridad de sistemas y redes de comunicaciones. Perfiles que incluyen TCP/IP.