Saltar al contenido
Zyberum Cyber Security Firm
Menú

IEC 62443

IEC 62443 para plantas que no pueden parar.

La norma de ciberseguridad industrial tiene partes para operadores, integradores y fabricantes. Le ayudamos a encontrar las que le aplican, a implantarlas sin detener la producción y a comprobar si aguantan.

  • Operadores: 62443-2-1, 3-2, 3-3
  • Fabricantes: 62443-4-1, 4-2
  • Pruebas en laboratorio, no en producción

En resumen

IEC 62443 es la serie internacional de normas de ciberseguridad para los sistemas de automatización y control industrial. Define requisitos para los operadores de planta (62443-2-1, 3-2, 3-3), los integradores de sistemas (2-4, 3-3) y los fabricantes de componentes (4-1 para el desarrollo seguro, 4-2 para los requisitos de los componentes), y utiliza zonas, conductos y niveles de seguridad de SL 1 a SL 4. Zyberum ofrece evaluaciones de riesgos, análisis GAP, pruebas de seguridad de componentes y procesos de desarrollo seguro conforme a IEC 62443.

Para operadores

Proteger una planta en marcha

Evaluación de riesgos (3-2)

Inventario de activos, zonas y conductos, y niveles de seguridad objetivo para cada zona.

Segmentación (3-3)

Arquitectura de red, cortafuegos y accesos remotos diseñados para que un incidente de oficina se quede en la oficina.

Programa de seguridad (2-1)

Roles, parcheado, copias de seguridad, gestión de incidentes y requisitos a proveedores para la planta.

Para fabricantes

Desarrollar componentes seguros

Pruebas de componentes (4-2)

Tests de penetración de dispositivos, firmware e interfaces frente a los requisitos de componente y a su nivel de seguridad objetivo.

Desarrollo seguro (4-1)

Modelado de amenazas, secure coding, pruebas de seguridad y gestión de vulnerabilidades en su proceso de desarrollo.

Desarrollo seguro

Preparación para el CRA

IEC 62443-4-1 y 4-2 cubren buena parte de lo que el Cyber Resilience Act exige a los productos industriales.

Cumplimiento CRA

Cómo trabajamos

Sin riesgo para la producción

Los sistemas industriales funcionan durante décadas y no pueden fallar. Usamos análisis pasivo en los sistemas en funcionamiento, acordamos cada prueba activa con su equipo de operaciones y trasladamos al laboratorio o a una ventana de mantenimiento los ataques que podrían causar problemas.

Usted recibe medidas ordenadas por su efecto en la seguridad de las personas y en la disponibilidad, no por número de capítulo.

  • PLC, RTU, HMI, SCADA y DCS
  • Profinet, Modbus, OPC UA, S7
  • Mantenimiento remoto y gateways IIoT
  • Evidencias para NIS2 y auditorías de clientes

FAQ

Preguntas frecuentes sobre IEC 62443

¿Qué parte de IEC 62443 nos aplica?

Los operadores empiezan por 62443-2-1 y 3-2. Los integradores de sistemas trabajan con 2-4 y 3-3. Los fabricantes de componentes necesitan 4-1 para su proceso de desarrollo y 4-2 para los requisitos del producto.

¿Qué son los niveles de seguridad?

Los niveles de seguridad SL 1 a SL 4 describen la capacidad del atacante al que debe resistir una zona o un componente, desde el uso indebido casual (SL 1) hasta atacantes con amplios recursos y conocimientos específicos (SL 4).

¿Se puede certificar un componente?

Sí, a través de organismos de certificación acreditados, en esquemas como IECEE o ISASecure. Nosotros le preparamos: análisis GAP, correcciones y un test frente a los requisitos antes de que el laboratorio de certificación vea el producto.

Empiece ahora

Una hora sobre IEC 62443 para su planta o su producto, gratis

Aclaramos qué partes de la norma le aplican y cuál es el primer paso sensato.

  • Operador, integrador o fabricante: qué le aplica
  • Su nivel de seguridad objetivo y lo que le falta para alcanzarlo
  • Primeros pasos que no interrumpen la producción
Tom Zaubermann

Su llamada será conTom ZaubermannFundador y CEO de Zyberum

Llámenos: +49 176 439 17074info@zyberum.com

O escríbanos

Respondemos en un día laborable.

LlámenosConsultoría IEC 62443 gratuita

Elija la hora que mejor le convenga

Abrir en una pestaña nueva