Direkt zum Inhalt
IACS RadarIndustrial Cyber Exposure & Intelligence
Zurück zum Wissenszentrum

62443-2-1

IEC 62443-2-1 — Anforderungen an das Sicherheitsprogramm des Asset Owners

Beschreibt, wie eine Organisation ein Cybersecurity Management System (CSMS) für ihre IACS-Umgebung aufbaut und pflegt.

Für welche Rolle

Asset Owner (zum Beispiel Netzbetreiber und Energieunternehmen).

Wichtigste Themen

  • Risikobewertung und Risikomanagement
  • Richtlinien, Organisation und Sensibilisierung
  • Asset-Inventar und Lebenszyklusmanagement
  • Incident Response und Wiederherstellung

Erwartete Ergebnisse

  • Ein dokumentiertes und gepflegtes CSMS
  • Regelmäßige Risikobewertungen der IACS-Umgebung
  • Ein eingeübter Incident-Response-Prozess

Beziehung zu anderen Normteilen

Bildet den organisatorischen Rahmen, in dem die technischen Anforderungen aus -3-3 und -4-2 angewendet werden.

Praxisbeispiel aus dem Energiesektor

Ein Netzbetreiber führt im Rahmen des CSMS ein aktuelles Asset-Inventar aller RTUs und Schutzrelais in Umspannwerken, einschließlich Firmware-Versionen.