Risikoanalyse (3-2)
Asset-Inventar, Zonen und Conduits sowie Ziel-Security-Levels für jede Zone.
IEC 62443
Die Norm für industrielle Cybersecurity hat Teile für Betreiber, Integratoren und Hersteller. Wir helfen dir, die Teile zu finden, die für dich gelten, sie ohne Produktionsstopp umzusetzen und zu testen, ob sie halten.
Kurz gesagt
IEC 62443 ist die internationale Normenreihe für die Cybersecurity industrieller Automatisierungs- und Steuerungssysteme. Die Reihe definiert Anforderungen für Anlagenbetreiber (62443-2-1, 3-2, 3-3), Systemintegratoren (2-4, 3-3) und Komponentenhersteller (4-1 für die sichere Entwicklung, 4-2 für die Komponentenanforderungen) und arbeitet mit Zonen, Conduits und den Security Levels SL 1 bis SL 4. Zyberum bietet Risikoanalysen, Gap-Analysen, Sicherheitstests für Komponenten und sichere Entwicklungsprozesse nach IEC 62443.
Für Betreiber
Asset-Inventar, Zonen und Conduits sowie Ziel-Security-Levels für jede Zone.
Netzwerkarchitektur, Firewalls und Fernzugriff, so ausgelegt, dass ein Vorfall im Büro im Büro bleibt.
Rollen, Patching, Backup, Vorfallbehandlung und Anforderungen an Lieferanten für die Anlage.
Für Hersteller
Penetrationstests von Geräten, Firmware und Schnittstellen gegen die Komponentenanforderungen und dein Ziel-Security-Level.
Threat Modeling, Secure Coding, Security-Tests und Schwachstellenmanagement in deinem Entwicklungsprozess.
Secure DevelopmentIEC 62443-4-1 und 4-2 decken vieles ab, was der Cyber Resilience Act von Industrieprodukten verlangt.
CRA-ComplianceSo arbeiten wir
Industrieanlagen laufen jahrzehntelang und dürfen nicht ausfallen. An laufenden Systemen arbeiten wir mit passiver Analyse, stimmen jeden aktiven Test mit deinem Betriebsteam ab und verlegen Angriffe, die Ärger machen könnten, ins Labor oder in ein Wartungsfenster.
Du bekommst Maßnahmen, sortiert nach ihrer Wirkung auf Safety und Verfügbarkeit, nicht nach Kapitelnummer.
FAQ
Betreiber starten mit 62443-2-1 und 3-2. Systemintegratoren arbeiten mit 2-4 und 3-3. Komponentenhersteller brauchen 4-1 für ihren Entwicklungsprozess und 4-2 für die Produktanforderungen.
Die Security Levels SL 1 bis SL 4 beschreiben, wie starken Angreifern eine Zone oder Komponente standhalten muss: von zufälligem Fehlgebrauch (SL 1) bis zu Angreifern mit umfangreichen Ressourcen und spezifischem Wissen (SL 4).
Ja, durch akkreditierte Zertifizierungsstellen nach Schemata wie IECEE oder ISASecure. Wir bereiten dich vor: Gap-Analyse, Fixes und ein Test gegen die Anforderungen, bevor das Zertifizierungslabor das Produkt sieht.
Jetzt starten
Wir klären, welche Teile der Norm für dich gelten und was der sinnvolle erste Schritt ist.

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir nutzen Cookies und ähnliche Technologien, um unsere Website und den Erfolg unserer Anzeigen zu messen. Du entscheidest, welche wir einsetzen dürfen. Deine Auswahl kannst du jederzeit über „Cookie-Einstellungen“ im Footer ändern. Datenschutzerklärung