Viele Hersteller gehen davon aus, der Cyber Resilience Act zwinge sie zu einer IEC 62443 Zertifizierung. Das stimmt so nicht. Für einen großen Teil der Produkte verlangt der CRA gar keine externe Stelle, und die IEC...
Kategorie - IEC 62443
IEC 62443 Security Level: Welches Level braucht Ihr Produkt?
Eine der häufigsten Fragen, die Hersteller bei der Arbeit mit der IEC 62443 stellen: „Welches Security Level muss unser Produkt erfüllen?” Die kurze Antwort: Das entscheiden nicht Sie allein. Die längere Antwort...
IEC 62443 und CRA: Warum die Norm der richtige Einstieg ist
Der Cyber Resilience Act (CRA) formuliert verbindliche Cybersecurity-Anforderungen für Produkte mit digitalen Elementen: von der Risikoanalyse über die Schwachstellenbehandlung bis hin zur sicheren Produktentwicklung...
TeleTrusT veröffentlicht Industrial Firewall Profil für IEC 62443-4-2
Industrielle Sicherheitsnormen wie die IEC 62443 definieren wichtige Rahmenbedingungen, bleiben aber oft zu abstrakt für die praktische Umsetzung. Verschiedene Akteure interpretieren identische Anforderungen...
Security Level in IEC 62443: Was sie bedeuten und wie man sie erreicht
Die IEC 62443-Normenreihe definiert wichtige Anforderungen für die Cybersicherheit in industriellen Automatisierungs- und Steuerungssystemen (Industrial Automation and Control Systems, IACS). Ein zentrales Konzept...
ISO/IEC 27001 und IEC 62443 für Hersteller
Die Normen ISO/IEC 27001 und IEC 62443 sind für Hersteller von Produkten sowie Betreiber von IT- und OT-Umgebungen von zentraler Bedeutung. Beide Normen bieten verschiedene Ansätze zur Sicherstellung von...
Cybersecurity Regulierung in der Schifffahrt
Die zunehmende Digitalisierung und Vernetzung in der Schifffahrt bringt neben vielen Vorteilen auch neue Risiken mit sich. Um diesen zu begegnen, wurden in den letzten Jahren wichtige Regulierungen zur Cybersicherheit...
IEC 62443 als Grundlage für die Umsetzung des Cyber Resilience Acts
Der Cyber Resilience Act (CRA) der Europäischen Union stellt Hersteller von Produkten mit digitalen Elementen vor neue Herausforderungen im Bereich der Cybersicherheit. Die internationale Normenreihe IEC 62443 bietet...
IEC 62443-4-1 Vorlagen: Ein Marktüberblick und unser Angebot
Die Implementierung eines sicheren Entwicklungslebenszyklus nach IEC 62443-4-1 ist für viele Unternehmen eine Herausforderung. Vorlagen können dabei eine wertvolle Hilfe sein. In diesem Artikel betrachten wir bestehende...
Die neue IEC 62443-2-1 Ed. 2: Ein Meilenstein für die OT-Security
Mit der Veröffentlichung der zweiten Edition der IEC 62443-2-1 mit dem Titel “Security for industrial automation and control systems – Part 2-1: Security program requirements for IACS asset owners”...
Übersicht über IEC 62443 Trainings und Schulungen
IEC 62443 Trainings sind entscheidend für die Cybersicherheit in der Industrie. Dieser Artikel vergleicht führende Anbieter wie ISA, SANS und TÜV, und gibt Empfehlungen für Anlagenbetreiber, Hersteller und Integratoren...
ISASecure ACSSA: Neue Zertifizierung für Sicherheit in der OT
Die ISASecure entwickelt aktuell die Automation and Control Systems Security Assurance (ACSSA) Zertifizierung, die einen neuen Ansatz zur Bewertung der Sicherheit von Automatisierungs- und Steuerungssystemen darstellt...
Neue VDMA Unterlagen zur Supply Chain Security
Im Zuge der fortschreitenden Digitalisierung und den damit verbundenen Sicherheitsrisiken hat der VDMA-Arbeitskreis Industrial Security einen entscheidenden Schritt zur Standardisierung von Cybersecurity-Anforderungen...
Mapping des CRAs zu Standards
Die ENISA hat heute ein interessantes Dokument veröffentlicht, das für alle, die sich mit der Umsetzung des Cyber Resilience Act (CRA) beschäftigen, von Interesse sein dürfte. Diese Veröffentlichung zeigt detailliert...
IEC 62443: Cybersicherheit für alle Branchen
In einer Welt, die zunehmend vernetzt ist und in der digitale Technologien in fast allen Lebensbereichen Einzug halten, steigt auch das Risiko von Cyberangriffen signifikant. Die Sicherstellung der Cybersicherheit von...
