IEC 62443
¿Qué es IEC 62443?
IEC 62443Familia de normas IEC sobre ciberseguridad de sistemas de automatización y control industrial, dirigida a propietarios, integradores y proveedores de producto.
IEC 62443 es la principal familia internacional de normas de ciberseguridad para sistemas de automatización y control industrial (IACS), publicada conjuntamente por IEC e ISA. Se estructura en cuatro partes —General (62443-1-x), Políticas y procedimientos (62443-2-x), Sistema (62443-3-x) y Componente (62443-4-x)— y define roles para propietarios de activos, integradores y fabricantes. Sus conceptos clave incluyen zonas y conductos, los siete requisitos fundamentales (FR1-FR7) y los niveles de seguridad (SL 1-4), que se escalan según la capacidad del adversario. La 62443-2-1 trata los sistemas de gestión de ciberseguridad OT; la 62443-3-3 define requisitos de sistema; la 62443-4-1 y la 4-2 cubren el ciclo de desarrollo seguro y los requisitos de componente. Es referencia habitual en normativas como NIS2 y constituye la base de hecho para las auditorías de seguridad industrial.
● Ejemplos
- 01
Compañía eléctrica que diseña su red DCS como zonas y conductos IEC 62443 con niveles de seguridad documentados.
- 02
Fabricante de PLC que certifica su línea de productos según IEC 62443-4-1 y 4-2 para licitaciones internacionales.
● Preguntas frecuentes
¿Qué es IEC 62443?
Familia de normas IEC sobre ciberseguridad de sistemas de automatización y control industrial, dirigida a propietarios, integradores y proveedores de producto. Pertenece a la categoría de OT / ICS / IoT en ciberseguridad.
¿Qué significa IEC 62443?
Familia de normas IEC sobre ciberseguridad de sistemas de automatización y control industrial, dirigida a propietarios, integradores y proveedores de producto.
¿Cómo funciona IEC 62443?
IEC 62443 es la principal familia internacional de normas de ciberseguridad para sistemas de automatización y control industrial (IACS), publicada conjuntamente por IEC e ISA. Se estructura en cuatro partes —General (62443-1-x), Políticas y procedimientos (62443-2-x), Sistema (62443-3-x) y Componente (62443-4-x)— y define roles para propietarios de activos, integradores y fabricantes. Sus conceptos clave incluyen zonas y conductos, los siete requisitos fundamentales (FR1-FR7) y los niveles de seguridad (SL 1-4), que se escalan según la capacidad del adversario. La 62443-2-1 trata los sistemas de gestión de ciberseguridad OT; la 62443-3-3 define requisitos de sistema; la 62443-4-1 y la 4-2 cubren el ciclo de desarrollo seguro y los requisitos de componente. Es referencia habitual en normativas como NIS2 y constituye la base de hecho para las auditorías de seguridad industrial.
¿Cómo defenderse de IEC 62443?
Las defensas contra IEC 62443 combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para IEC 62443?
Nombres alternativos comunes: ISA/IEC 62443, ANSI/ISA-62443.
● Términos relacionados
- ot-iot№ 529
Sistema de Control Industrial (ICS)
Término que agrupa los sistemas que automatizan y supervisan procesos industriales, incluyendo SCADA, DCS, PLC, RTU y controladores de seguridad.
- ot-iot№ 762
Tecnología Operativa (OT)
Hardware y software que monitorizan y controlan procesos físicos, dispositivos e infraestructuras como fábricas, centrales eléctricas y servicios públicos.
- ot-iot№ 881
Arquitectura de Referencia Empresarial Purdue
Modelo de referencia por capas para redes industriales que segrega la TI de negocio del control de procesos, usado para diseñar la segmentación de ICS.
- ot-iot№ 957
Sistema Instrumentado de Seguridad (SIS)
Sistema de control independiente que lleva el proceso a un estado seguro cuando las variables superan los límites definidos, protegiendo a personas, medio ambiente y activos.
- network-security№ 723
Segmentación de red
Práctica de dividir la red en varias zonas con tráfico controlado entre ellas para contener brechas y aplicar el principio de mínimo privilegio.
- ot-iot№ 972
SCADA
Sistemas de supervisión, control y adquisición de datos que recogen telemetría de dispositivos de campo remotos y permiten operar grandes procesos industriales.
● Véase también
- № 702Modbus
- № 863PROFINET
- № 334DNP3
- № 758OPC UA
- № 1174TRITON / TRISIS
- № 267Sistema Ciberfísico (CPS)