Sicherheitsscans
Es ist wWichtig ist, dass Sie wissen, wo Sie mit Ihrer Organisation stehen. Ein Sicherheitsscan hilft Ihnen dabei als Ausgangspunkt für die Verbesserung der digitalen Resilienz oder als Referenzpunkt für bereits unternommene Sicherheitsmaßnahmen.
Ob Sie einen schnellen und einfachen Einblick oder sich nach IEC 62443 zertifizieren möchten. Vielleicht möchten Sie die Compliance einer Maßnahme im Hinblick auf einen Cybersicherheitsstandard messen oder eine eingehende Untersuchung spezifischer Schwachstellen in Ihrer Anlage durchführen lassen. Wir haben immer einen passenden Sicherheitsscan für Ihre Organisation. Gemeinsam mit Ihnen ermitteln wir, wo Ihr Bedarf besteht, damit der Scan dem vollständig entspricht. Im Folgenden finden Sie einige Beispiele für Sicherheitsscans, die wir für Sie durchführen können.
Risiko- und Schwachstellenanalyse
Hudson Cybertec ist auf die Durchführung von Risiko- und Schwachstellenanalysen im IACS-Bereich spezialisiert. Eine Risikoanalyse bildet die Grundlage für die Messung des Niveaus der Cybersicherheit in Ihrer Organisation. Hudson Cybertec führt diese auf der Grundlage von führenden Normenreihen durch, wie die IEC 62443, BIO, ISO 27000 und gesetzliche Anforderungen.
Je nach Tiefe der Analyse werden Aspekte wie Akteure, Szenarien, Inputs und Schwachstellen untersucht. Sie erhalten einen klaren Überblick über die möglichen Folgen der gefundenen Schwachstellen. Darüber hinaus werden die Risiken und Folgen von Schwachstellen in verschiedenen Anlagen wie ICS/SCADA, SIS, Klimatechnik, Kommunikationssystemen, Gateways oder Firewalls berücksichtigt.
Hudson Cybertec hilft Ihnen, die richtigen Schritte zu unternehmen, um die erkannten Risiken und Schwachstellen zu mindern, da wir Ihnen nach der Analyse Unterstützung anbieten. Wir unterstützen Sie bei der Erstellung eines Maßnahmenkatalogs, bei der Festlegung von Prioritäten für Maßnahmen zur Risikominderung in Ihrer Organisation und bei deren Umsetzung.
IEC 62443 Risikobewertung
Eine Sicherheitsrisikobewertung nach IEC 62443 gibt Ihnen einen umfassenden Überblick über den aktuellen Stand der Cyber-Resilienz Ihrer Organisation. Sie befasst sich mit den drei Säulen der Cybersicherheit: Menschen, Organisation und Technologie. Ein Teil davon sind GAP-Analysen, bei denen die aktuelle Situation mit der Normenreihe der IEC 62443 verglichen wird. Natürlich kann eine GAP-Analyse auch in Bezug auf andere Normen oder bewährte Verfahren der Branche durchgeführt werden.
Die Ergebnisse der Bewertung vermitteln ein klares Bild des aktuellen Sicherheitsniveaus Ihrer Organisation. Dies ist der erste notwendige Schritt zur Einführung eines verantwortungsvollen Cybersicherheitsmanagements in Ihrer Organisation.