Zertifizierung nach IEC 62443
Lassen Sie Produkte, Komponenten, Systeme sowie Security Management Prozesse/Programme nach internationalem Standard bewerten und zertifizieren.
Die in der industriellen Automation eingesetzten Produkte agieren immer vernetzter, so dass die Angriffsfläche steigt. Mehr denn je müssen Anlagenbetreiber, Produkthersteller und Systemintegratoren sicherstellen, dass ihre vernetzten Systeme nicht nur reibungslos laufen, sondern auch gegen Cyberangriffe gewappnet sind. Vor allem, weil auch gesetzliche internationale und nationale Anforderungen das Thema Cybersecurity bei Anlagenbetreibern und Produktherstellern immer mehr in den Vordergrund stellen.
Nutzen Sie unsere Expertise und lassen Sie Ihre Komponenten, Systeme und Management Prozesse nach IEC 62443 bewerten und zertifizieren. Die Norm hat sich als international anerkannter Standard bewährt und befasst sich mit der Cybersicherheit von Industrial Automation and Control Systems (IACS). Dabei verfolgt sie einen ganzheitlichen Ansatz, der den gesamten Lebenszyklus Ihrer Komponenten und Systeme umfasst.
Ihre Vorteile einer IEC 62443-Zertifizierung:
- Identifizieren und eliminieren Sie digitale Schwachstellen im Entwicklungs-, Fertigungs- und Serviceprozess
- Gewährleisten Sie einen störungsfreien und sicheren Betrieb Ihrer Produkte und Komponenten
- Verringern Sie das Risiko von Rückrufaktionen, Haftungsansprüchen und Imageschäden
- Reduzieren Sie Kosten und Risiken durch identifizierte Schwachstellen bereits im Vorfeld
- Machen Sie Qualität und Sicherheit nach außen sichtbar
- Erhöhen Sie die Effizienz und Funktionsdauer Ihrer Anlagen
- Erhalten Sie eine neutrale Expertenbewertung
Für wen ist eine IEC 62443-Zertifizierung sinnvoll?
Maschinen- und Anlagenbetreiber
Machen Sie sich mit den Cybersecurity Anforderungen Ihres Betriebs vertraut, um sowohl die Produktion als auch den Betrieb ohne viele Zusatzmaßnahmen um neue Maschinen oder Prozessanlagen zu erweitern, die den Security Anforderungen entsprechen.
Anlagenbauer und Systemintegratoren
Designen und installieren Sie Anlagen nach festgelegten Security Anforderungen und ermöglichen Sie eine nahtlose Integration in bestehende Anlagen mit bewährten Cybersecurity Standards.
Komponentenhersteller
Nehmen Sie die Betrachtung des „Security-by-Design“ Ansatzes gemäß den Anforderungen von IEC 62443-4-1 in Ihre Produktentwicklungsprozesse auf, um die Eigenschaften der Produkte so zu gestalten, dass die relevanten Security Anforderungen nach IEC 62443-4-2 erfüllt sind.
- Verifikation der Security-Anforderungen
- Bewertung Threat Modeling (Bedrohungsmodellierung)
- Gap-Analyse-Report
- Evaluation von technischen Security-Eigenschaften des Produktes basierend auf TÜV Rheinland Procedure Check List (PCL)
- Evaluation der Security Development Process and Process Artifacts basierend auf TÜV Rheinland PCL
- Review der Performing Security Tests (Witness Tests)
- Bewertung der Security Robustness and Vulnerability Tests
- Bewertung der Penetration Tests (optional Durchführung der Penetration Tests)
- Evaluierungsreport
Unser Zertifikat bestätigt die Konformität von Produkten und Systemen zu:
- IEC 62443-4-2/-4-1 Standards von Produkten
- IEC 62443-3-3/-4-1 oder IEC 62443-3-3/-2-4 Standards von Systemen
- IEC 62443-4-1, IEC 62443-2-4 oder IEC 62443-2-1 Standards von Security Management Prozessen/Programmen
- ISASecure® CSA Programm von Produkten
- ISASecure® SSA Programm von Systemen
- ISASecure® SDLA Programm von Security Management Prozessen/Programmen
- IECEE CB Schema in der Kategorie Industrial Cyber Security (CYBR) von Produkten, Systemen und Security Management Prozessen/Programmen
Warum sollte ich Produkte nach IEC 62443 zertifizieren lassen?
Lassen Sie Ihre Produkte nach IEC 62443 zertifizieren.
Ganz gleich, in welcher Industrie Sie tätig sind – nutzen Sie unsere Prüfservices und stellen Sie sicher, dass Ihre Produkte, Komponenten, Anwendungen, Systeme und Prozesse die einschlägigen Anforderungen erfüllen.
TÜV Rheinland bietet Ihnen alle Leistungen rund um die Produktbewertung und Zertifizierung nach IEC 62443 aus einer Hand – über den gesamten Lebenszyklus von der Spezifikation über die Konstruktion bis zum Betrieb hinweg. Inklusive der Zertifizierung sicherheitsrelevanter Produkte und Managementsysteme, Audits sowie Trainings und Workshops aus diesem Bereich.