Kenniscentrum
IEC 62443-kenniscentrum
IEC 62443 is de belangrijkste internationale normreeks voor cybersecurity van industriële automatiserings- en besturingssystemen (IACS). Dit kenniscentrum biedt eigen samenvattingen, praktische uitleg en visualisaties — en vervangt niet de officiële normpublicaties.
7
Foundational Requirements
7
Normonderdelen
4
Rollen
Foundational Requirements
De zeven fundamentele beveiligingsvereisten, interactief toegelicht met OT-voorbeelden.
BekijkenZones & conduits
Interactieve voorbeeldarchitectuur van een elektriciteitsonderstation.
VerkennenNormonderdelen
Eigen samenvattingen van de zeven meest gebruikte onderdelen van IEC 62443.
BekijkenRollen
Asset owner, system integrator, product supplier en service provider.
BekijkenNormonderdelen
Eigen samenvattingen — geen letterlijke overname van de officiële normtekst.
62443-1-1
Concepten en modellen
Introduceert de gemeenschappelijke terminologie, concepten en modellen (waaronder zones en conduits) die in de rest van de normreeks worden gebruikt.
62443-2-1
Security programma-eisen voor de asset owner
Beschrijft hoe een organisatie een Cybersecurity Management System (CSMS) opzet en onderhoudt voor haar IACS-omgeving.
62443-2-4
Eisen voor service providers
Stelt eisen aan het securityprogramma van organisaties die integratie- en onderhoudsdiensten leveren aan asset owners.
62443-3-2
Risicobeoordeling voor zone- en conduitontwerp
Beschrijft de methodiek om zones en conduits te definiëren en per zone een Security Level Target (SL-T) vast te stellen op basis van risico.
62443-3-3
Systeembeveiligingseisen en security levels
Vertaalt de zeven Foundational Requirements naar concrete, toetsbare systeemeisen per Security Level (SL 1 t/m 4).
62443-4-1
Secure product development lifecycle
Stelt eisen aan het ontwikkelproces van producten, van requirements en secure design tot testen, patchbeleid en einde-levensduurbeleid.
62443-4-2
Technische beveiligingseisen voor IACS-componenten
Vertaalt de Foundational Requirements naar concrete technische eisen op componentniveau (embedded devices, netwerkcomponenten, host- en softwareapplicaties).
Rollen binnen IEC 62443
Asset Owner
De organisatie die de IACS-omgeving daadwerkelijk exploiteert — bijvoorbeeld een netbeheerder of energieproducent — en eindverantwoordelijk is voor het risico.
System Integrator
De partij die IACS-componenten van verschillende leveranciers samenbrengt tot een werkend, veilig systeem en dit oplevert aan de asset owner.
Product Supplier
De fabrikant van IACS-componenten zoals PLC's, RTU's, relais, HMI's en netwerkapparatuur.
Service Provider
De partij die doorlopende diensten levert aan de asset owner, zoals remote onderhoud, monitoring of beheer van OT-systemen.