مفهوم بنیادی در مدل امنیتی IEC 62443 که شبکه یک سامانه کنترل صنعتی را بر اساس سطح ریسک و نیازمندیهای امنیتی مشترک به نواحی منطقی مجزا (شبکه اداری، DMZ، کنترل سطح پست، فرایند) تقسیم میکند. هر ناحیه سیاست امنیتی و سطح اعتماد مشخص خود را دارد و ارتباط میان نواحی تنها از طریق «مجراهای» کنترلشده (Conduit) با اعمال کنترلهای امنیتی مجاز است؛ پایه معماری دفاع در عمق شبکههای OT.
امنیت سایبری شبکه برق
ناحیه امنیتی شبکهNetwork Security Zone
کاربرد
در طراحی امنیتی یک مرکز کنترل توزیع، شبکه SCADA در یک ناحیه امنیتی مجزا از شبکه اداری شرکت قرار میگیرد و ترافیک میان آنها تنها از طریق یک مجرای کنترلشده و فایروال صنعتی عبور میکند.
مرجع/استاندارد: IEC 62443
