Meer informatie over IEC 62443
De IEC 62443 norm biedt organisaties richtlijnen voor het verbeteren van de digitale beveiliging en veiligheid van OT-/ICS-/SCADA-omgevingen. De norm adresseert de belangen van alle stakeholders (asset owners, system integrators en leveranciers), en de bijdrage die zij aan een betere digitale weerbaarheid kunnen leveren. Het normenkader is hieronder visueel weergegeven.
Het normenkader bestaat uit vier categorieën:
- General
- Policies en Procedures
- System
- Component
IEC 62443 1-X: General
Bevat algemene informatie omtrent concepten, modellen en terminologie. Met deze normen wordt de basis gelegd waarop de andere normen categorieën, zoals Policies & Procedures, System en Component, gebaseerd zijn.
IEC 62443 2-X: Policies & Procedures
Deze categorie is gericht op de End Users & Solution Providers en behandelt o.a. de verschillende aspecten rondom het creëren en onderhouden van een effectief cybersecurityprogramma en securityvereisten, die een End User oplegt aan toeleveranciers.
IEC 62443 3-X: System
De System categorie is gericht op de technische vereisten voor de ontwikkeling van systemen. Centraal hierin staat het risico gedreven nemen van maatregelen, het ontwikkelen van een zone en conduit-model en de technische maatregelen die daarbij passen.
IEC 62443 4-X: Component
De laatste categorie omvat technische richtlijnen voor de ontwikkeling van IACS-componenten door leveranciers en ontwikkelaars. Daarnaast kan deze normencategorie System Integrators en End Users helpen bij de aanschaf van veilige componenten voor gebruik in hun systemen.