Direct naar inhoud
IACS RadarIndustrial Cyber Exposure & Intelligence
Terug naar kenniscentrum

62443-4-1

IEC 62443-4-1 — Secure product development lifecycle

Stelt eisen aan het ontwikkelproces van producten, van requirements en secure design tot testen, patchbeleid en einde-levensduurbeleid.

Voor welke rol

Product suppliers (fabrikanten van PLC's, RTU's, relais, HMI's, etc.).

Belangrijkste onderwerpen

  • Security-by-design in de ontwikkelfase
  • Threat modeling en secure coding
  • Kwetsbaarheidsafhandeling (vulnerability handling)
  • Patchbeleid en einde-levensduurcommunicatie

Verwachte resultaten

  • Een aantoonbaar secure ontwikkelproces
  • Een gestructureerd proces voor het ontvangen en verhelpen van gemelde kwetsbaarheden

Relatie met andere normdelen

Beschrijft het proces waarmee producten worden gebouwd die aan -4-2 kunnen voldoen.

Praktijkvoorbeeld uit de energiesector

Een leverancier van protection relays publiceert een vast proces en contactpunt voor responsible disclosure van kwetsbaarheden in zijn productlijn.