Direkt zum Inhalt
IACS RadarIndustrial Cyber Exposure & Intelligence
Zurück zum Wissenszentrum

Rolle

Asset Owner

Die Organisation, die die IACS-Umgebung tatsächlich betreibt — zum Beispiel ein Netzbetreiber oder Energieerzeuger — und letztlich für das Risiko verantwortlich ist.

Governance

Festlegen von Richtlinien, Rollen und Verantwortlichkeiten für OT-Security in der Organisation.

Risikoakzeptanz

Fundierte Entscheidungen darüber treffen, welche Restrisiken auf Basis der Risikobewertung akzeptabel sind.

CSMS

Aufbau und Pflege eines Cybersecurity Management Systems gemäß IEC 62443-2-1.

Asset-Inventar

Einen aktuellen Überblick über alle IACS-Komponenten führen, einschließlich Firmware- und Patch-Status.

Incident Response

Einen eingeübten Prozess zum Erkennen, Verfolgen und Wiederherstellen nach Sicherheitsvorfällen haben.

Lebenszyklusmanagement

Komponenten von der Anschaffung bis zum Lebensende verwalten, einschließlich Ersatzplanung.

Lieferantenmanagement

Sicherheitsanforderungen an Lieferanten und Integratoren stellen und vertraglich festhalten.

Relevante Normteile