Zum Inhalt springen
Zyberum Cyber Security Firm
Menü

IEC 62443

IEC 62443 für Anlagen, die weiterlaufen müssen.

Die Norm für industrielle Cybersecurity hat Teile für Betreiber, Integratoren und Hersteller. Wir helfen dir, die Teile zu finden, die für dich gelten, sie ohne Produktionsstopp umzusetzen und zu testen, ob sie halten.

  • Betreiber: 62443-2-1, 3-2, 3-3
  • Hersteller: 62443-4-1, 4-2
  • Getestet im Labor, nicht in der Produktion

Kurz gesagt

IEC 62443 ist die internationale Normenreihe für die Cybersecurity industrieller Automatisierungs- und Steuerungssysteme. Die Reihe definiert Anforderungen für Anlagenbetreiber (62443-2-1, 3-2, 3-3), Systemintegratoren (2-4, 3-3) und Komponentenhersteller (4-1 für die sichere Entwicklung, 4-2 für die Komponentenanforderungen) und arbeitet mit Zonen, Conduits und den Security Levels SL 1 bis SL 4. Zyberum bietet Risikoanalysen, Gap-Analysen, Sicherheitstests für Komponenten und sichere Entwicklungsprozesse nach IEC 62443.

Für Betreiber

Eine laufende Anlage absichern

Risikoanalyse (3-2)

Asset-Inventar, Zonen und Conduits sowie Ziel-Security-Levels für jede Zone.

Segmentierung (3-3)

Netzwerkarchitektur, Firewalls und Fernzugriff, so ausgelegt, dass ein Vorfall im Büro im Büro bleibt.

Security-Programm (2-1)

Rollen, Patching, Backup, Vorfallbehandlung und Anforderungen an Lieferanten für die Anlage.

Für Hersteller

Sichere Komponenten bauen

Komponententests (4-2)

Penetrationstests von Geräten, Firmware und Schnittstellen gegen die Komponentenanforderungen und dein Ziel-Security-Level.

Sichere Entwicklung (4-1)

Threat Modeling, Secure Coding, Security-Tests und Schwachstellenmanagement in deinem Entwicklungsprozess.

Secure Development

Bereit für den CRA

IEC 62443-4-1 und 4-2 decken vieles ab, was der Cyber Resilience Act von Industrieprodukten verlangt.

CRA-Compliance

So arbeiten wir

Sicher für die Produktion

Industrieanlagen laufen jahrzehntelang und dürfen nicht ausfallen. An laufenden Systemen arbeiten wir mit passiver Analyse, stimmen jeden aktiven Test mit deinem Betriebsteam ab und verlegen Angriffe, die Ärger machen könnten, ins Labor oder in ein Wartungsfenster.

Du bekommst Maßnahmen, sortiert nach ihrer Wirkung auf Safety und Verfügbarkeit, nicht nach Kapitelnummer.

  • SPS, RTUs, HMIs, SCADA und DCS
  • Profinet, Modbus, OPC UA, S7
  • Fernwartung und IIoT-Gateways
  • Nachweise für NIS2 und Kundenaudits

FAQ

FAQ zu IEC 62443

Welcher Teil der IEC 62443 gilt für uns?

Betreiber starten mit 62443-2-1 und 3-2. Systemintegratoren arbeiten mit 2-4 und 3-3. Komponentenhersteller brauchen 4-1 für ihren Entwicklungsprozess und 4-2 für die Produktanforderungen.

Was sind Security Levels?

Die Security Levels SL 1 bis SL 4 beschreiben, wie starken Angreifern eine Zone oder Komponente standhalten muss: von zufälligem Fehlgebrauch (SL 1) bis zu Angreifern mit umfangreichen Ressourcen und spezifischem Wissen (SL 4).

Kann eine Komponente zertifiziert werden?

Ja, durch akkreditierte Zertifizierungsstellen nach Schemata wie IECEE oder ISASecure. Wir bereiten dich vor: Gap-Analyse, Fixes und ein Test gegen die Anforderungen, bevor das Zertifizierungslabor das Produkt sieht.

Jetzt starten

Eine Stunde zu IEC 62443 für deine Anlage oder dein Produkt, kostenlos

Wir klären, welche Teile der Norm für dich gelten und was der sinnvolle erste Schritt ist.

  • Betreiber, Integrator oder Hersteller: Was gilt für dich?
  • Dein Ziel-Security-Level und die Lücke dorthin
  • Erste Schritte, die die Produktion nicht unterbrechen
Tom Zaubermann

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum

Anrufen: +49 176 439 17074info@zyberum.com

Oder schreib uns

Wir antworten innerhalb eines Werktags.

AnrufenKostenlose IEC 62443-Beratung

Such dir einen Termin aus

In neuem Tab öffnen