Vai al contenuto
Zyberum Cyber Security Firm
Menu

IEC 62443

IEC 62443 per impianti che non possono fermarsi.

Lo standard per la cybersecurity industriale ha parti dedicate a gestori di impianti, integratori e produttori. Vi aiutiamo a individuare quelle che vi riguardano, ad attuarle senza fermare la produzione e a verificare che reggano.

  • Gestori: 62443-2-1, 3-2, 3-3
  • Produttori: 62443-4-1, 4-2
  • Test in laboratorio, non in produzione

In breve

La IEC 62443 è la serie internazionale di standard per la cybersecurity dei sistemi di automazione e controllo industriale. Definisce requisiti per i gestori di impianti (62443-2-1, 3-2, 3-3), i system integrator (2-4, 3-3) e i produttori di componenti (4-1 per lo sviluppo sicuro, 4-2 per i requisiti dei componenti) e utilizza zone, condotti e security level da SL 1 a SL 4. Zyberum offre valutazioni del rischio, gap analysis, test di sicurezza dei componenti e processi di sviluppo sicuro secondo la IEC 62443.

Per i gestori di impianti

Mettere in sicurezza un impianto in esercizio

Valutazione del rischio (3-2)

Inventario degli asset, zone e condotti e security level target per ogni zona.

Segmentazione (3-3)

Architettura di rete, firewall e accessi remoti progettati in modo che un incidente in ufficio resti in ufficio.

Programma di sicurezza (2-1)

Ruoli, patching, backup, gestione degli incidenti e requisiti per i fornitori dell’impianto.

Per i produttori

Costruire componenti sicuri

Test dei componenti (4-2)

Penetration test di dispositivi, firmware e interfacce rispetto ai requisiti dei componenti e al vostro security level target.

Sviluppo sicuro (4-1)

Threat modelling, secure coding, test di sicurezza e gestione delle vulnerabilità nel vostro processo di sviluppo.

Sviluppo sicuro

Pronti per il CRA

La IEC 62443-4-1 e la 4-2 coprono gran parte di ciò che il Cyber Resilience Act richiede ai prodotti industriali.

Conformità CRA

Come lavoriamo

Sicuri per la produzione

I sistemi industriali restano in esercizio per decenni e non devono fermarsi. Sui sistemi in esercizio usiamo l’analisi passiva, concordiamo ogni test attivo con il vostro team operativo e spostiamo in laboratorio o in una finestra di manutenzione gli attacchi che potrebbero creare problemi.

Ricevete misure ordinate in base al loro effetto su safety e disponibilità, non in base al numero del capitolo.

  • PLC, RTU, HMI, SCADA e DCS
  • Profinet, Modbus, OPC UA, S7
  • Manutenzione remota e gateway IIoT
  • Evidenze per la NIS2 e per gli audit dei clienti

FAQ

FAQ sulla IEC 62443

Quale parte della IEC 62443 si applica a noi?

I gestori di impianti partono dalla 62443-2-1 e dalla 3-2. I system integrator lavorano con la 2-4 e la 3-3. I produttori di componenti hanno bisogno della 4-1 per il processo di sviluppo e della 4-2 per i requisiti di prodotto.

Che cosa sono i security level?

I security level da SL 1 a SL 4 descrivono la forza dell’attaccante a cui una zona o un componente deve resistere, dall’uso improprio occasionale (SL 1) fino ad attaccanti con risorse ingenti e conoscenze specifiche (SL 4).

Un componente può essere certificato?

Sì, da organismi di certificazione accreditati nell’ambito di schemi come IECEE o ISASecure. Noi vi prepariamo: gap analysis, correzioni e un test rispetto ai requisiti prima che il laboratorio di certificazione veda il prodotto.

Per iniziare

Un’ora sulla IEC 62443 per il vostro impianto o prodotto, gratis

Chiariamo quali parti dello standard vi riguardano e qual è il primo passo sensato.

  • Gestore, integratore o produttore: cosa si applica
  • Il vostro security level target e la distanza da colmare
  • Primi passi che non interrompono la produzione
Tom Zaubermann

Parlerete conTom ZaubermannFondatore e CEO, Zyberum

Chiamateci: +49 176 439 17074info@zyberum.com

Oppure scriveteci

Rispondiamo entro un giorno lavorativo.

ChiamateciConsulenza IEC 62443 gratuita

Scegliete l’orario più comodo

Apri in una nuova scheda