Direkt zum Inhalt
IACS RadarIndustrial Cyber Exposure & Intelligence
Zurück zum Wissenszentrum

62443-4-1

IEC 62443-4-1 — Sicherer Produktentwicklungslebenszyklus

Stellt Anforderungen an den Entwicklungsprozess von Produkten, von Anforderungen und sicherem Design über Tests bis zu Patch- und End-of-Life-Richtlinien.

Für welche Rolle

Produktlieferanten (Hersteller von SPS, RTUs, Relais, HMIs usw.).

Wichtigste Themen

  • Security by Design in der Entwicklungsphase
  • Threat Modeling und Secure Coding
  • Schwachstellenbehandlung (Vulnerability Handling)
  • Patch-Richtlinie und End-of-Life-Kommunikation

Erwartete Ergebnisse

  • Ein nachweislich sicherer Entwicklungsprozess
  • Ein strukturierter Prozess zum Entgegennehmen und Beheben gemeldeter Schwachstellen

Beziehung zu anderen Normteilen

Beschreibt den Prozess, mit dem Produkte gebaut werden, die -4-2 erfüllen können.

Praxisbeispiel aus dem Energiesektor

Ein Hersteller von Schutzrelais veröffentlicht einen festen Prozess und eine Kontaktstelle für die verantwortungsvolle Offenlegung (Responsible Disclosure) von Schwachstellen in seiner Produktlinie.