IEC 62541-2:2026
OPC unified architecture - Part 2: Security Model
| Fecha edición: |
2026-02-12
En Vigor
|
|---|---|
| Idiomas disponibles: | Inglés, Francés |
| Resumen: | IEC 62541-2:2026 describes the OPC Unified Architecture (OPC UA) security model. It describes the security threats of the physical, hardware, and software environments in which OPC UA is expected to run. It describes how OPC UA relies upon other standards for security. It provides definition of common security terms that are used in this and other parts of the IEC 62541 series. It gives an overview and concept of the security features that are specified in other parts of the series. It references services, mappings, and Profiles that are specified normatively in other parts of the 62541 series. It provides suggestions or best practice guidelines on implementing security. Any seeming ambiguity between this document and one of the other normative parts does not remove or reduce the requirement specified in the other normative part. There are many different aspects of security that are addressed when developing applications. However, since OPC UA specifies a communication protocol, the focus is on securing the data exchanged between applications. This does not mean that an application developer can ignore the other aspects of security like protecting persistent data against tampering. It is important that the developers look into all aspects of security and decide how they can be addressed in the application. Common security features for industrial Controls are defined in IEC 62443-4-2 and OPC UA defined a relationship to them in Annex A. This document is directed to readers who will develop OPC UA applications. It is also for end Users that wish to understand the various security features and functionality provided by OPC UA. It also offers some recommendations that can be applied when deploying systems. These recommendations are generic in nature since the details would depend on the actual implementation of the OPC UA applications and the choices made for the site security. This edition cancels and replaces the third edition of IEC TR 62541-2, published in 2020.This edition constitutes a technical revision. IEC 62541-2:2026 décrit le modèle de sécurité de l'Architecture unifiée OPC (OPC UA). Elle décrit les menaces pour la sécurité des environnements physiques, matériels et logiciels dans lesquels l'OPC UA est destinée à fonctionner. Elle décrit de quelle manière l'OPC UA s'appuie sur d'autres normes de sécurité. Elle fournit une définition des termes de sécurité communs utilisés dans la présente partie et dans les autres parties de la série IEC 62541. Elle donne une vue d'ensemble des fonctions de sécurité spécifiées dans d'autres parties de la série et en décrit le concept. Elle fait référence aux services, mappings et Profils spécifiés de manière normative dans d'autres parties de la série IEC 62541. Elle fournit des suggestions ou des lignes directrices sur les meilleures pratiques relatives à la mise en œuvre de la sécurité. Aucune ambiguïté apparente entre le présent document et l'une des autres parties normatives ne supprime ni ne réduit l'exigence spécifiée dans l'autre partie normative. Il existe de nombreux aspects différents de la sécurité qui sont traités lors du développement d'applications. Cependant, étant donné que l'OPC UA spécifie un protocole de communication, l'attention est portée sur la sécurisation des données échangées entre les applications. Cela ne signifie pas qu'un développeur d'applications peut ignorer les autres aspects de la sécurité, comme la protection des données persistantes contre toute falsification. Il est important que les développeurs examinent tous les aspects de la sécurité et décident de la manière dont ces aspects peuvent être traités dans l'application. Les fonctions de sécurité communes pour les commandes industrielles sont définies dans l'IEC 62443‑4‑2; elles sont mises en corrélation avec l'OPC UA à l'Annexe A. Le présent document s'adresse aux lecteurs qui développeront des applications OPC UA. Il s'applique également aux utilisateurs finaux qui souhaitent comprendre les différentes fonctions de sécurité fournies par l'OPC UA. Il fournit, par ailleurs, certaines recommandations qui peuvent être appliquées lors du déploiement de systèmes. Ces recommandations sont génériques par nature, car les détails dépendent de la mise en œuvre réelle des applications OPC UA et des choix effectués pour la sécurité du site. Cette édition annule et remplace la troisième édition de l’IEC TR 62541-2 parue en 2020. Cette édition constitue une révision technique. |
| ICS: | 25.040 - Sistemas de automatización industrial |
| CTN: | TC 65/SC 65E - 1452 |
|
Anulaciones Normas |
Anula a IEC TR 62541-2:2010 |
|
Otras Relaciones |
Acuerdo de Frankfurt FprEN IEC 62541-2:2025 |
|
Reemplazo Normas |
Reemplaza a IEC TR 62541-2:2020 |










