De zeven Foundational Requirements (FR's) vormen het fundament van IEC 62443. Alle gedetailleerde eisen in IEC 62443-3-3 (systeemniveau) en IEC 62443-4-2 (componentniveau) zijn georganiseerd rond deze zeven categorieën. Wie de FR's begrijpt, kan de rest van de norm veel sneller plaatsen.
De zeven vereisten in het kort
- Identification and Authentication Control (FR1) — weet wie of wat toegang vraagt, voordat je toegang verleent.
- Use Control (FR2) — bepaal wat een geauthenticeerde gebruiker daadwerkelijk mag doen.
- System Integrity (FR3) — bescherm systemen en data tegen ongeautoriseerde manipulatie.
- Data Confidentiality (FR4) — bescherm gevoelige informatie tegen ongeautoriseerde inzage.
- Restricted Data Flow (FR5) — segmenteer het netwerk in zones en conduits.
- Timely Response to Events (FR6) — detecteer en reageer tijdig op beveiligingsgebeurtenissen.
- Resource Availability (FR7) — zorg dat systemen bestand zijn tegen verstoring en beschikbaar blijven.
Waarom deze indeling handig is
In plaats van te denken in losse technische maatregelen, helpt de FR-indeling om een kwetsbaarheid of maatregel te plaatsen binnen een breder beveiligingsdoel. Een hardcoded wachtwoord in firmware raakt bijvoorbeeld direct FR1 (identificatie en authenticatie), terwijl een ontbrekende netwerksegmentatie tussen kantoor-IT en een onderstation FR5 raakt. Deze indeling wordt ook gebruikt in de kwetsbaarhedendatabase van dit platform om aan te geven welke FR's relevant zijn voor een specifieke CVE.
Van FR naar Security Level
Voor elke FR worden in IEC 62443-3-3 en -4-2 concrete eisen uitgewerkt per Security Level. Zo groeit FR1 (identificatie en authenticatie) van "unieke identificatie van gebruikers" op SL 1 naar "multi-factor authenticatie voor kritieke functies" op hogere niveaus.
Praktijkvoorbeeld uit een onderstation
Bij het beoordelen van een nieuwe station controller wordt per FR gekeken of het apparaat aan de gestelde eisen voldoet: ondersteunt het individuele accounts (FR1)? Kan toegang worden beperkt per rol (FR2)? Worden firmware-updates cryptografisch geverifieerd (FR3)? Is beheerverkeer versleuteld (FR4)? Ondersteunt het apparaat netwerksegmentatie op poortniveau (FR5)? Genereert het bruikbare logging (FR6)? En blijft het functioneren bij verlies van de verbinding met het control centre (FR7)?
Bekijk de interactieve FR-visualisatie voor uitgebreide voorbeelden, veelgemaakte fouten en implementatietips per vereiste.