IEC 62443
Die sieben Foundational Requirements
Foundational Requirements (FRs) bilden die Grundlage der IEC 62443 und werden in Teilen wie -3-3 und -4-2 in konkrete Anforderungen übersetzt. Klicken Sie auf eine FR für eine verständliche Erläuterung, Praxisbeispiele und häufige Fehler.
FR1 · Identification and Authentication Control
Identifikations- und Authentifizierungskontrolle
Jeder Benutzer, jedes Gerät und jede Softwarekomponente, die Zugriff auf ein System erhalten möchte, muss zuerst zuverlässig identifiziert und verifiziert werden, bevor der Zugriff gewährt wird.
OT-Beispiel
Ein Ingenieur, der sich aus der Ferne an einer Engineering-Workstation anmeldet, muss sich mit einem eindeutigen, personenbezogenen Konto authentifizieren, statt ein gemeinsames Bedienerkonto zu verwenden.
Beispiel aus einem Umspannwerk
Die Verwaltungsschnittstelle eines Stationsreglers akzeptiert Verbindungen nur nach Multi-Faktor-Authentifizierung, statt eines einzigen statischen Passworts, das von mehreren Wartungsteams gemeinsam genutzt wird.
Häufiger Fehler
Ein einziges gemeinsames Administratorkonto für alle Wartungstechniker, wodurch Aktionen im Nachhinein nicht auf einen einzelnen Benutzer zurückführbar sind.
Umsetzungstipp
Führen Sie personenbezogene Konten mit rollenbasierten Rechten ein und legen Sie fest, welche Ausnahmen für Geräte gelten, die keine individuelle Authentifizierung unterstützen (Kompensation durch Netzwerksegmentierung).