Direct naar inhoud
IACS RadarIndustrial Cyber Exposure & Intelligence

IEC 62443

De zeven Foundational Requirements

Foundational Requirements (FR's) vormen de basis van IEC 62443 en worden vertaald naar concrete eisen in onderdelen zoals -3-3 en -4-2. Klik op een FR voor uitleg in gewone taal, praktijkvoorbeelden en veelgemaakte fouten.

FR1 · Identification and Authentication Control

Identificatie- en authenticatiebeheer

Iedere gebruiker, elk apparaat en elke softwarecomponent die toegang wil tot een systeem, moet eerst betrouwbaar worden geïdentificeerd en geverifieerd voordat toegang wordt verleend.

OT-voorbeeld

Een engineer die op afstand inlogt op een engineering workstation moet zich met een unieke, persoonsgebonden account authenticeren in plaats van een gedeeld operatorsaccount te gebruiken.

Voorbeeld uit een onderstation

De beheerinterface van een station controller accepteert alleen verbindingen na multi-factor authenticatie, in plaats van één statisch wachtwoord dat door meerdere onderhoudsploegen wordt gedeeld.

Veelgemaakte fout

Eén gedeeld beheeraccount voor alle onderhoudsmonteurs, waardoor acties achteraf niet herleidbaar zijn tot een individuele gebruiker.

Implementatietip

Voer persoonsgebonden accounts in met rolgebaseerde rechten en leg vast welke uitzonderingen gelden voor apparaten die geen individuele authenticatie ondersteunen (compensatie via netwerksegmentatie).

Hardcoded credentialsAuthenticatie-omzeilingOntbrekende authenticatie