IEC 62443
Was ist IEC 62443?
IEC 62443Normenfamilie der IEC zur Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme — adressiert Betreiber, Integratoren und Produkthersteller.
IEC 62443 ist die führende internationale Normenfamilie für die Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme (IACS), gemeinsam von IEC und ISA veröffentlicht. Sie gliedert sich in vier Teile — Allgemeines (62443-1-x), Richtlinien und Verfahren (62443-2-x), System (62443-3-x), Komponenten (62443-4-x) — und definiert Rollen für Anlagenbetreiber, Systemintegratoren und Produkthersteller. Zentrale Konzepte sind Zonen und Conduits, die sieben Grundanforderungen (FR1-FR7) sowie Security Levels (SL 1-4), die mit der Angreiferfähigkeit skalieren. 62443-2-1 behandelt OT-Cybersicherheits-Managementsysteme, 62443-3-3 definiert Systemanforderungen, 62443-4-1 und 4-2 den sicheren Produktentwicklungslebenszyklus bzw. Komponentenanforderungen. Die Norm wird in Regulierungen wie NIS2 referenziert und gilt als De-facto-Basis für industrielle Sicherheitsaudits.
● Beispiele
- 01
Energieversorger gestaltet sein DCS-Netz als IEC-62443-Zonen und -Conduits mit dokumentierten Security Levels.
- 02
SPS-Hersteller zertifiziert seine Produktlinie nach IEC 62443-4-1 und 4-2 für Exportausschreibungen.
● Häufige Fragen
Was ist IEC 62443?
Normenfamilie der IEC zur Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme — adressiert Betreiber, Integratoren und Produkthersteller. Es gehört zur Kategorie OT / ICS / IoT der Cybersicherheit.
Was bedeutet IEC 62443?
Normenfamilie der IEC zur Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme — adressiert Betreiber, Integratoren und Produkthersteller.
Wie funktioniert IEC 62443?
IEC 62443 ist die führende internationale Normenfamilie für die Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme (IACS), gemeinsam von IEC und ISA veröffentlicht. Sie gliedert sich in vier Teile — Allgemeines (62443-1-x), Richtlinien und Verfahren (62443-2-x), System (62443-3-x), Komponenten (62443-4-x) — und definiert Rollen für Anlagenbetreiber, Systemintegratoren und Produkthersteller. Zentrale Konzepte sind Zonen und Conduits, die sieben Grundanforderungen (FR1-FR7) sowie Security Levels (SL 1-4), die mit der Angreiferfähigkeit skalieren. 62443-2-1 behandelt OT-Cybersicherheits-Managementsysteme, 62443-3-3 definiert Systemanforderungen, 62443-4-1 und 4-2 den sicheren Produktentwicklungslebenszyklus bzw. Komponentenanforderungen. Die Norm wird in Regulierungen wie NIS2 referenziert und gilt als De-facto-Basis für industrielle Sicherheitsaudits.
Wie schützt man sich gegen IEC 62443?
Schutzmaßnahmen gegen IEC 62443 kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für IEC 62443?
Übliche alternative Bezeichnungen: ISA/IEC 62443, ANSI/ISA-62443.
● Verwandte Begriffe
- ot-iot№ 529
Industrielles Steuerungssystem (ICS)
Sammelbegriff für Systeme zur Automatisierung und Überwachung industrieller Prozesse, darunter SCADA, DCS, SPS, RTU und Sicherheitssteuerungen.
- ot-iot№ 762
Operational Technology (OT)
Hardware und Software, die physische Prozesse, Geräte und Infrastrukturen wie Fabriken, Kraftwerke und Versorgungsunternehmen überwachen und steuern.
- ot-iot№ 881
Purdue-Referenzarchitektur (PERA)
Schichtbasiertes Referenzmodell für Industrienetze, das Business-IT von der Prozesssteuerung trennt — die Grundlage für die Segmentierung industrieller Netze.
- ot-iot№ 957
Sicherheitsgerichtetes System (SIS)
Eigenständiges Steuerungssystem, das den Prozess in einen sicheren Zustand überführt, sobald überwachte Variablen Grenzwerte überschreiten — zum Schutz von Mensch, Umwelt und Anlage.
- network-security№ 723
Netzwerksegmentierung
Die Praxis, ein Netzwerk in mehrere Zonen aufzuteilen und den Verkehr zwischen ihnen zu kontrollieren, um Einbrüche einzudämmen und Least-Privilege umzusetzen.
- ot-iot№ 972
SCADA
Supervisory-Control-and-Data-Acquisition-Systeme, die Telemetrie aus entfernten Feldgeräten sammeln und Bedienern Überwachung und Steuerung großer Anlagen ermöglichen.
● Siehe auch
- № 702Modbus
- № 863PROFINET
- № 334DNP3
- № 758OPC UA
- № 1174TRITON / TRISIS
- № 267Cyber-physisches System (CPS)