Wissensdatenbank
Wissensdatenbank
Praktische Erläuterungen, Checklisten und Umsetzungstipps zu IEC 62443, OT-Architektur und Schwachstellenmanagement — geschrieben für Ingenieure, Asset Owner und Security Officers.
13
Artikel
Niederländisches Cybersicherheitsgesetz und IEC 62443: von der gesetzlichen Sorgfaltspflicht zur OT-Praxis
Was das niederländische Cybersicherheitsgesetz (NIS2) seit dem 15. August 2026 für OT-Umgebungen bedeutet und welche IEC-62443-Maßnahmen helfen, die gesetzliche Sorgfaltspflicht nachweisbar zu erfüllen.
Von der Schwachstelle zur nachweisbaren Risikobehandlung
Ein praktischer Schritt-für-Schritt-Plan, um von einer veröffentlichten Schwachstelle zu einem nachweislich behandelten Risiko zu gelangen.
KEV, CVE, CVSS und EPSS erklärt
Vier gängige Abkürzungen im Schwachstellenmanagement, was sie aussagen und was nicht, und wie sie sich ergänzen.
Die sieben Foundational Requirements
Ein Überblick über die sieben grundlegenden Sicherheitsanforderungen, die die Basis von IEC 62443-3-3 und -4-2 bilden.
Patch-Management in einer OT-Umgebung
Warum Patchen in OT anders funktioniert als in der IT und wie Sie Patch-Status und Gegenmaßnahmen dennoch im Griff behalten.
Zonen und Conduits erklärt
Die Grundprinzipien der Netzwerksegmentierung nach IEC 62443, mit einem Beispiel aus einem Umspannwerk.
Fernzugriff auf Umspannwerke absichern
Praktische Maßnahmen für einen sicheren Fernzugriff von Herstellern und Wartungspersonal auf Umspannwerke.
Engineering-Workstations absichern
Warum Engineering-Workstations ein attraktives Ziel sind und welche Maßnahmen das Risiko verringern.
Was ist IEC 62443?
Eine Einführung in die wichtigste internationale Normenreihe für die Cybersicherheit industrieller Steuerungssysteme und warum sie für den Energiesektor relevant ist.
Security bei FAT und SAT
Wie Sicherheitsanforderungen beim Factory und Site Acceptance Test tatsächlich geprüft werden, statt erst nach der Übergabe.
Ein OT-Asset-Inventar aufbauen
Warum ein aktuelles Asset-Inventar die Grundlage jedes OT-Sicherheitsprogramms ist und wie Sie praktisch damit beginnen.
Was bedeutet Security Level Target?
Wie Security Levels in der IEC 62443 funktionieren, der Unterschied zwischen SL-T, SL-C und SL-A und wie man ein SL-T festlegt.
Unterschied zwischen IEC 62443-2-1 und IEC 62443-2-4
Zwei Teile, die oft verwechselt werden: das Sicherheitsprogramm des Asset Owners im Vergleich zu den Anforderungen an Service Provider und Integratoren.