IEC 62443 Kybernetická bezpečnost
průmyslových systémů a produktů
IEC 62443 Kybernetická bezpečnost průmyslových systémů a produktů
IEC 62443 představuje mezinárodně uznávaný rámec pro kybernetickou bezpečnost průmyslové automatizace a řídicích systémů.
Pomáhá organizacím řídit rizika, navrhovat bezpečné systémy a vyvíjet bezpečné produkty.
Pomáháme výrobcům, integrátorům i provozovatelům zavádět požadavky IEC 62443 přiměřeně jejich roli a odpovědnosti.
Komu pomáháme?
Výrobcům produktů
Vývoj bezpečných produktů a komponent.
Systémovým integrátorům
Návrh a realizace bezpečných systémů.
Provozovatelům systémů
Řízení rizik a požadavků kybernetické bezpečnosti pro udržitelné provozování bezpečných systémů a infrastruktur.
IEC 62443-4-1 a 4-2
Výrobci produktů
Pomáháme výrobcům zavádět procesy a technická opatření potřebná pro vývoj bezpečných produktů.
Secure Development Lifecycle (IEC 62443-4-1)
Podporujeme zavedení procesů / praxí:
- Security management
- Definice security požadavků, vč. tvorby konceptů, modelování hrozeb a analýzy rizik (TARA)
- Secure by design
- Bezpečná implementace
- Verifikace a validace
- Management zranitelností a bezpečnostních incidentů
- Bezpečnostní aktualizace
- Security manuál
Bezpečnostní požadavky na komponenty (IEC 62443-4-2)
Pomáháme:
- vyhodnotit stávající produkt,
- stanovit cílový Security Level Capability (SL-C),
- identifikovat chybějící bezpečnostní funkce,
- připravit podklady pro certifikaci
Systémoví integrátoři
Návrh bezpečných průmyslových systémů.
Systémoví integrátoři propojují více produktů a technologií do jednoho funkčního celku. Kybernetická bezpečnost proto není pouze vlastností produktu, ale celého systému.
Pomáháme:
- definovat bezpečnostní architekturu
- identifikovat zóny a conduity
- stanovit bezpečnostní požadavky
- vyhodnotit rizika na úrovni systému
- posoudit implementaci požadavků IEC 62443
- zavést požadavky na bezpečné poskytování služeb s přístupem do OT systémů dle IEC 62443-2-4
Provozovatelé systémů
Analýza rizik a Security Levels.
IEC 62443 vyžaduje pochopení rizik a stanovení odpovídající úrovně ochrany. Pomáháme:
- identifikovat aktiva,
- analyzovat hrozby,
- modelovat možné scénáře útoku,
- hodnotit rizika,
- stanovit cílovou a dosaženou úroveň zabezpečení (SL-A, SL-T).
Navrhujeme bezpečnostní opatření potřebná pro dosažení požadované úrovně zabezpečení.
Jak pracujeme s IEC 62443
Od analýzy rizik k bezpečnému produktu a systému
Proč KINT
Nezaměřujeme se pouze na jednotlivé normy.
Propojujeme:
- kybernetickou bezpečnost,
- systémové inženýrství,
- funkční bezpečnost,
různé průmyslové soblasti a kritickou infrastrukturu, - požadavky NIS2, CRA a IEC 62443.
Díky tomu dokážeme řešit bezpečnost produktu i celého systému v kontextu reálného provozu.
Nejste si jistí, kde začít?
Pomůžeme vám určit, které části IEC 62443 jsou pro vaši organizaci relevantní a jakým způsobem je efektivně zavést.
- Úvodní konzultace
- Posouzení relevance IEC 62443
- Gap analýza
- Návrh dalšího postupu
Napište nám základní informace o vašem produktu, projektu nebo systému a společně vyhodnotíme další kroky.