Zum Hauptinhalt springen

IEC62443 - Sicherheit von industriellen Automatisierungs- und Steuerungssystemen

Industrial Security - Der Cyber-Security-Standard für Industrie und Produktion


Im Bereich der industriellen Automatisierung hat sich die branchenunabhängige Norm IEC 62443 etabliert.

IEC 62443 ist eine internationale Normenreihe, die sich mit der Sicherheit von industriellen Automatisierungs- und Steuerungssystemen beschäftigt. Die Normenreihe wurde von der International Electrotechnical Commission (IEC) entwickelt und ist bekannt als "IEC 62443 Industrial communication networks - Network and system security".

IEC 62443 legt die Anforderungen und Empfehlungen für die Sicherheit von Netzwerken, Systemen und Komponenten in industriellen Umgebungen fest, einschließlich kritischer Infrastrukturen wie Energieerzeugung, Chemieanlagen, Fertigungsbetrieben und anderen industriellen Prozessen.

image-20230806081202545

Die Normenreihe besteht aus mehreren Teilen und behandelt verschiedene Aspekte der industriellen Netzwerksicherheit, wie zum Beispiel:

  1. IEC 62443-1: Allgemeine Prinzipien für das industrielle Netzwerk-Sicherheitsmanagement
  2. IEC 62443-2: Verifikation und Validierungstests des Sicherheitsmanagementsystems
  3. IEC 62443-3: Systeme zur Sicherheitseinschätzung
  4. IEC 62443-4: Anforderungen an die Sicherheit für den Produktlebenszyklus von industriellen Steuerungssystemen
  5. IEC 62443-5: Sicherheitsebenen für die Produktentwicklung des industriellen Steuerungssystems
  6. IEC 62443-6: Sicherheitsanforderungen für Netzwerke und Systemkomponenten

Diese Normenreihe wurde entwickelt, um Unternehmen dabei zu unterstützen, ihre industriellen Steuerungssysteme sicherer zu gestalten, Bedrohungen zu identifizieren und Sicherheitsmaßnahmen zu implementieren, um potenzielle Angriffe, Ausfälle und Störungen zu verhindern. Sie trägt dazu bei, die Verfügbarkeit, Integrität und Vertraulichkeit der industriellen Automatisierungssysteme zu gewährleisten und somit die Sicherheit in kritischen Infrastrukturen zu erhöhen.

IEC62443 – Security mindsets

Quelle = IEC62443 in a nutshell

image-20230806075720791

Abbildung Security mindsets (Quelle = https://certx.com/wp-content/uploads/2019/03/SCSD19-CertX_IEC62443_in_a_nutshell_published.pdf)

image-20230806075956992

image-20230806080025902

image-20230806080054582

image-20230806080112884

image-20230806080154087

image-20230806080216976

image-20230806080307649

image-20230806080335246

Verweise