Wissenszentrum
IEC-62443-Wissenszentrum
IEC 62443 ist die wichtigste internationale Normenreihe für die Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme (IACS). Dieses Wissenszentrum bietet eigene Zusammenfassungen, praktische Erläuterungen und Visualisierungen — und ersetzt nicht die offiziellen Normveröffentlichungen.
7
Grundlegende Sicherheitsanforderungen (FR)
7
Normteile
4
Rollen
Grundlegende Sicherheitsanforderungen (FR)
Die sieben grundlegenden Sicherheitsanforderungen, interaktiv erläutert mit OT-Beispielen.
AnsehenZonen & Conduits
Interaktive Beispielarchitektur eines Umspannwerks.
ErkundenNormteile
Eigene Zusammenfassungen der sieben am häufigsten verwendeten Teile der IEC 62443.
AnsehenRollen
Asset Owner, Systemintegrator, Produktlieferant und Service Provider.
AnsehenNormteile
Eigene Zusammenfassungen — keine wörtliche Übernahme des offiziellen Normtexts.
62443-1-1
Konzepte und Modelle
Führt die gemeinsame Terminologie, Konzepte und Modelle (darunter Zonen und Conduits) ein, die in der übrigen Normenreihe verwendet werden.
62443-2-1
Anforderungen an das Sicherheitsprogramm des Asset Owners
Beschreibt, wie eine Organisation ein Cybersecurity Management System (CSMS) für ihre IACS-Umgebung aufbaut und pflegt.
62443-2-4
Anforderungen an Service Provider
Stellt Anforderungen an das Sicherheitsprogramm von Organisationen, die Integrations- und Wartungsdienstleistungen für Asset Owner erbringen.
62443-3-2
Risikobewertung für den Entwurf von Zonen und Conduits
Beschreibt die Methodik zur Definition von Zonen und Conduits und zur risikobasierten Festlegung eines Security Level Targets (SL-T) je Zone.
62443-3-3
Systemsicherheitsanforderungen und Security Levels
Übersetzt die sieben Foundational Requirements in konkrete, prüfbare Systemanforderungen je Security Level (SL 1 bis 4).
62443-4-1
Sicherer Produktentwicklungslebenszyklus
Stellt Anforderungen an den Entwicklungsprozess von Produkten, von Anforderungen und sicherem Design über Tests bis zu Patch- und End-of-Life-Richtlinien.
62443-4-2
Technische Sicherheitsanforderungen an IACS-Komponenten
Übersetzt die Foundational Requirements in konkrete technische Anforderungen auf Komponentenebene (Embedded-Geräte, Netzwerkkomponenten, Host- und Softwareanwendungen).
Rollen innerhalb der IEC 62443
Asset Owner
Die Organisation, die die IACS-Umgebung tatsächlich betreibt — zum Beispiel ein Netzbetreiber oder Energieerzeuger — und letztlich für das Risiko verantwortlich ist.
Systemintegrator
Die Partei, die IACS-Komponenten verschiedener Lieferanten zu einem funktionierenden, sicheren System zusammenführt und dem Asset Owner übergibt.
Produktlieferant
Der Hersteller von IACS-Komponenten wie SPS, RTUs, Relais, HMIs und Netzwerkgeräten.
Service Provider
Die Partei, die dem Asset Owner fortlaufende Dienstleistungen erbringt, etwa Fernwartung, Überwachung oder Verwaltung von OT-Systemen.