控制系统安全性是在自动化技术及工业控制系统中避免因蓄意破坏或是意外干扰而影响其正常运作的能力。许多的控制系统会管理电力、石化加工、供水、交通、制造及运输等基础服务。其中需要有电脑、网络、操作系统、应用程序及可编程逻辑控制器,其中的任何一项都可能会有漏洞。从2010年发现的震网蠕虫就可以看出这些系统在面对网络攻击时的脆弱。因此美国及其他国家通过了网络安全法规要求强化在关键基础建设上控制系统的防护。
6
IEC 62443是针对“工业通信网络-网络和系统的IT安全性”的一系列的国际标准。其中有许多有关控制系统安全性的技术及流程相关议题。其中会将工业应用分为三种不同的角色:操作者、整合者及制造商。每个角色都有其以风险为基础的研究方式,可以在其活动中管理通讯安全相关的风险。