Direct naar inhoud
IACS RadarIndustrial Cyber Exposure & Intelligence
Terug naar kenniscentrum

Rol

Asset Owner

De organisatie die de IACS-omgeving daadwerkelijk exploiteert — bijvoorbeeld een netbeheerder of energieproducent — en eindverantwoordelijk is voor het risico.

Governance

Vaststellen van beleid, rollen en verantwoordelijkheden voor OT-security binnen de organisatie.

Risicoacceptatie

Weloverwogen beslissen welke restrisico's acceptabel zijn, gebaseerd op de risicobeoordeling.

CSMS

Opzetten en onderhouden van een Cybersecurity Management System conform IEC 62443-2-1.

Assetinventaris

Een actueel overzicht bijhouden van alle IACS-componenten, inclusief firmware- en patchstatus.

Incident response

Een geoefend proces hebben voor het detecteren, opvolgen en herstellen van beveiligingsincidenten.

Lifecyclemanagement

Beheren van componenten van aanschaf tot einde levensduur, inclusief vervangingsplanning.

Leveranciersmanagement

Security-eisen stellen aan leveranciers en integrators en dit contractueel vastleggen.

Relevante normonderdelen