Direkt zum Inhalt
IACS RadarIndustrial Cyber Exposure & Intelligence

Wissensdatenbank

Wissensdatenbank

Praktische Erläuterungen, Checklisten und Umsetzungstipps zu IEC 62443, OT-Architektur und Schwachstellenmanagement — geschrieben für Ingenieure, Asset Owner und Security Officers.

13

Artikel

Governancefortgeschritten

Niederländisches Cybersicherheitsgesetz und IEC 62443: von der gesetzlichen Sorgfaltspflicht zur OT-Praxis

Was das niederländische Cybersicherheitsgesetz (NIS2) seit dem 15. August 2026 für OT-Umgebungen bedeutet und welche IEC-62443-Maßnahmen helfen, die gesetzliche Sorgfaltspflicht nachweisbar zu erfüllen.

9 Min.16. August 2026
GovernanceExperte

Von der Schwachstelle zur nachweisbaren Risikobehandlung

Ein praktischer Schritt-für-Schritt-Plan, um von einer veröffentlichten Schwachstelle zu einem nachweislich behandelten Risiko zu gelangen.

8 Min.20. Juni 2026
Vulnerability ManagementGrundlagen

KEV, CVE, CVSS und EPSS erklärt

Vier gängige Abkürzungen im Schwachstellenmanagement, was sie aussagen und was nicht, und wie sie sich ergänzen.

7 Min.18. Juni 2026
IEC 62443Grundlagen

Die sieben Foundational Requirements

Ein Überblick über die sieben grundlegenden Sicherheitsanforderungen, die die Basis von IEC 62443-3-3 und -4-2 bilden.

8 Min.15. Juni 2026
Vulnerability Managementfortgeschritten

Patch-Management in einer OT-Umgebung

Warum Patchen in OT anders funktioniert als in der IT und wie Sie Patch-Status und Gegenmaßnahmen dennoch im Griff behalten.

7 Min.12. Juni 2026
IEC 62443Grundlagen

Zonen und Conduits erklärt

Die Grundprinzipien der Netzwerksegmentierung nach IEC 62443, mit einem Beispiel aus einem Umspannwerk.

7 Min.10. Juni 2026
OT Architecturefortgeschritten

Fernzugriff auf Umspannwerke absichern

Praktische Maßnahmen für einen sicheren Fernzugriff von Herstellern und Wartungspersonal auf Umspannwerke.

7 Min.8. Juni 2026
Secure Engineeringfortgeschritten

Engineering-Workstations absichern

Warum Engineering-Workstations ein attraktives Ziel sind und welche Maßnahmen das Risiko verringern.

6 Min.5. Juni 2026
IEC 62443Grundlagen

Was ist IEC 62443?

Eine Einführung in die wichtigste internationale Normenreihe für die Cybersicherheit industrieller Steuerungssysteme und warum sie für den Energiesektor relevant ist.

6 Min.2. Juni 2026
Secure Engineeringfortgeschritten

Security bei FAT und SAT

Wie Sicherheitsanforderungen beim Factory und Site Acceptance Test tatsächlich geprüft werden, statt erst nach der Übergabe.

6 Min.1. Juni 2026
Secure EngineeringGrundlagen

Ein OT-Asset-Inventar aufbauen

Warum ein aktuelles Asset-Inventar die Grundlage jedes OT-Sicherheitsprogramms ist und wie Sie praktisch damit beginnen.

7 Min.30. Mai 2026
IEC 62443fortgeschritten

Was bedeutet Security Level Target?

Wie Security Levels in der IEC 62443 funktionieren, der Unterschied zwischen SL-T, SL-C und SL-A und wie man ein SL-T festlegt.

6 Min.25. Mai 2026
IEC 62443fortgeschritten

Unterschied zwischen IEC 62443-2-1 und IEC 62443-2-4

Zwei Teile, die oft verwechselt werden: das Sicherheitsprogramm des Asset Owners im Vergleich zu den Anforderungen an Service Provider und Integratoren.

5 Min.18. Mai 2026