Valutazione del rischio (3-2)
Inventario degli asset, zone e condotti e security level target per ogni zona.
IEC 62443
Lo standard per la cybersecurity industriale ha parti dedicate a gestori di impianti, integratori e produttori. Vi aiutiamo a individuare quelle che vi riguardano, ad attuarle senza fermare la produzione e a verificare che reggano.
In breve
La IEC 62443 è la serie internazionale di standard per la cybersecurity dei sistemi di automazione e controllo industriale. Definisce requisiti per i gestori di impianti (62443-2-1, 3-2, 3-3), i system integrator (2-4, 3-3) e i produttori di componenti (4-1 per lo sviluppo sicuro, 4-2 per i requisiti dei componenti) e utilizza zone, condotti e security level da SL 1 a SL 4. Zyberum offre valutazioni del rischio, gap analysis, test di sicurezza dei componenti e processi di sviluppo sicuro secondo la IEC 62443.
Per i gestori di impianti
Inventario degli asset, zone e condotti e security level target per ogni zona.
Architettura di rete, firewall e accessi remoti progettati in modo che un incidente in ufficio resti in ufficio.
Ruoli, patching, backup, gestione degli incidenti e requisiti per i fornitori dell’impianto.
Per i produttori
Penetration test di dispositivi, firmware e interfacce rispetto ai requisiti dei componenti e al vostro security level target.
Threat modelling, secure coding, test di sicurezza e gestione delle vulnerabilità nel vostro processo di sviluppo.
Sviluppo sicuroLa IEC 62443-4-1 e la 4-2 coprono gran parte di ciò che il Cyber Resilience Act richiede ai prodotti industriali.
Conformità CRACome lavoriamo
I sistemi industriali restano in esercizio per decenni e non devono fermarsi. Sui sistemi in esercizio usiamo l’analisi passiva, concordiamo ogni test attivo con il vostro team operativo e spostiamo in laboratorio o in una finestra di manutenzione gli attacchi che potrebbero creare problemi.
Ricevete misure ordinate in base al loro effetto su safety e disponibilità, non in base al numero del capitolo.
FAQ
I gestori di impianti partono dalla 62443-2-1 e dalla 3-2. I system integrator lavorano con la 2-4 e la 3-3. I produttori di componenti hanno bisogno della 4-1 per il processo di sviluppo e della 4-2 per i requisiti di prodotto.
I security level da SL 1 a SL 4 descrivono la forza dell’attaccante a cui una zona o un componente deve resistere, dall’uso improprio occasionale (SL 1) fino ad attaccanti con risorse ingenti e conoscenze specifiche (SL 4).
Sì, da organismi di certificazione accreditati nell’ambito di schemi come IECEE o ISASecure. Noi vi prepariamo: gap analysis, correzioni e un test rispetto ai requisiti prima che il laboratorio di certificazione veda il prodotto.
Per iniziare
Chiariamo quali parti dello standard vi riguardano e qual è il primo passo sensato.

Parlerete conTom ZaubermannFondatore e CEO, Zyberum
Rispondiamo entro un giorno lavorativo.
La vostra privacy
Utilizziamo cookie e tecnologie simili per analizzare l’uso del nostro sito e misurare l’efficacia delle nostre campagne pubblicitarie. Siete voi a decidere quali possiamo utilizzare. Potete modificare la vostra scelta in qualsiasi momento tramite “Impostazioni cookie” a fondo pagina. Informativa sulla privacy