IEC 62443 Kybernetická bezpečnost průmyslových systémů a produktů

IEC 62443 představuje mezinárodně uznávaný rámec pro kybernetickou bezpečnost průmyslové automatizace a řídicích systémů.

Pomáhá organizacím řídit rizika, navrhovat bezpečné systémy a vyvíjet bezpečné produkty.

Pomáháme výrobcům, integrátorům i provozovatelům zavádět požadavky IEC 62443 přiměřeně jejich roli a odpovědnosti.

✅ Analýza rizik a hrozeb
✅ Stanovení Security Level (SL-T, SL-C, SL-A)
✅ IEC 62443-4-1 a 4-2
✅ IEC 62443-3-2 a 3-3
✅ Podpora při plnění požadavků CRA
KINT logo

Komu pomáháme?

Výrobcům produktů

Vývoj bezpečných produktů a komponent.

Systémovým integrátorům

Návrh a realizace bezpečných systémů.

Provozovatelům systémů

Řízení rizik a požadavků kybernetické bezpečnosti pro udržitelné provozování bezpečných systémů a infrastruktur.

Lawyer showing document to client providing legal consultancy services concept.
business of insurance client feedback service concept, businessman are work on marketing management

IEC 62443-4-1 a 4-2

Výrobci produktů

Pomáháme výrobcům zavádět procesy a technická opatření potřebná pro vývoj bezpečných produktů.

Secure Development Lifecycle (IEC 62443-4-1)

Podporujeme zavedení procesů / praxí:

  1. Security management
  2. Definice security požadavků, vč. tvorby konceptů, modelování hrozeb a analýzy rizik (TARA)
  3. Secure by design
  4. Bezpečná implementace
  5. Verifikace a validace
  6. Management zranitelností a bezpečnostních incidentů
  7. Bezpečnostní aktualizace
  8. Security manuál

Bezpečnostní požadavky na komponenty (IEC 62443-4-2)

Pomáháme:

  • vyhodnotit stávající produkt,
  • stanovit cílový Security Level Capability (SL-C),
  • identifikovat chybějící bezpečnostní funkce,
  • připravit podklady pro certifikaci

Systémoví integrátoři

Návrh bezpečných průmyslových systémů.

Systémoví integrátoři propojují více produktů a technologií do jednoho funkčního celku. Kybernetická bezpečnost proto není pouze vlastností produktu, ale celého systému.

Pomáháme:

  • definovat bezpečnostní architekturu
  • identifikovat zóny a conduity
  • stanovit bezpečnostní požadavky
  • vyhodnotit rizika na úrovni systému
  • posoudit implementaci požadavků IEC 62443
  • zavést požadavky na bezpečné poskytování služeb s přístupem do OT systémů dle IEC 62443-2-4

Provozovatelé systémů

Analýza rizik a Security Levels.

IEC 62443 vyžaduje pochopení rizik a stanovení odpovídající úrovně ochrany. Pomáháme:

  • identifikovat aktiva,
  • analyzovat hrozby,
  • modelovat možné scénáře útoku,
  • hodnotit rizika,
  • stanovit cílovou a dosaženou úroveň zabezpečení (SL-A, SL-T).

Navrhujeme bezpečnostní opatření potřebná pro dosažení požadované úrovně zabezpečení.

 

Storage technology, enterprise document management and cloud data access.

Jak pracujeme s IEC 62443

Od analýzy rizik k bezpečnému produktu a systému

Proč KINT

Nezaměřujeme se pouze na jednotlivé normy.

Propojujeme:

  • kybernetickou bezpečnost,
  • systémové inženýrství,
  • funkční bezpečnost,
    různé průmyslové soblasti a kritickou infrastrukturu,
  • požadavky NIS2, CRA a IEC 62443.

Díky tomu dokážeme řešit bezpečnost produktu i celého systému v kontextu reálného provozu.

Nejste si jistí, kde začít?

Pomůžeme vám určit, které části IEC 62443 jsou pro vaši organizaci relevantní a jakým způsobem je efektivně zavést.

  • Úvodní konzultace
  • Posouzení relevance IEC 62443
  • Gap analýza
  • Návrh dalšího postupu

Napište nám základní informace o vašem produktu, projektu nebo systému a společně vyhodnotíme další kroky.

Přejít nahoru