Direkt zum Inhalt
IACS RadarIndustrial Cyber Exposure & Intelligence

IEC 62443

Die sieben Foundational Requirements

Foundational Requirements (FRs) bilden die Grundlage der IEC 62443 und werden in Teilen wie -3-3 und -4-2 in konkrete Anforderungen übersetzt. Klicken Sie auf eine FR für eine verständliche Erläuterung, Praxisbeispiele und häufige Fehler.

FR1 · Identification and Authentication Control

Identifikations- und Authentifizierungskontrolle

Jeder Benutzer, jedes Gerät und jede Softwarekomponente, die Zugriff auf ein System erhalten möchte, muss zuerst zuverlässig identifiziert und verifiziert werden, bevor der Zugriff gewährt wird.

OT-Beispiel

Ein Ingenieur, der sich aus der Ferne an einer Engineering-Workstation anmeldet, muss sich mit einem eindeutigen, personenbezogenen Konto authentifizieren, statt ein gemeinsames Bedienerkonto zu verwenden.

Beispiel aus einem Umspannwerk

Die Verwaltungsschnittstelle eines Stationsreglers akzeptiert Verbindungen nur nach Multi-Faktor-Authentifizierung, statt eines einzigen statischen Passworts, das von mehreren Wartungsteams gemeinsam genutzt wird.

Häufiger Fehler

Ein einziges gemeinsames Administratorkonto für alle Wartungstechniker, wodurch Aktionen im Nachhinein nicht auf einen einzelnen Benutzer zurückführbar sind.

Umsetzungstipp

Führen Sie personenbezogene Konten mit rollenbasierten Rechten ein und legen Sie fest, welche Ausnahmen für Geräte gelten, die keine individuelle Authentifizierung unterstützen (Kompensation durch Netzwerksegmentierung).

Fest codierte ZugangsdatenUmgehung der AuthentifizierungFehlende Authentifizierung