Skip to content
Inovasense

EN IEC 62443

EN IEC 62443 je medzinárodná a európska séria noriem pre kybernetickú bezpečnosť priemyselných automatizačných a riadiacich systémov (IACS) — definuje bezpečnostné úrovne, procesy hodnotenia rizík a požiadavky pre OT sieťové komponenty, systémy a dodávateľov používaných v priemyselnom prostredí.

EN IEC 62443 — Kybernetická bezpečnosť priemyselných automatizačných a riadiacich systémov

IEC 62443 (v Európe prijatá ako EN IEC 62443) je definitívna medzinárodná séria noriem pre kybernetickú bezpečnosť priemyselných automatizačných a riadiacich systémov (IACS) — svet PLC, SCADA systémov, DCS, priemyselných sietí, senzorov, aktuátorov, HMI a komunikačných sietí, ktoré ich spájajú. Zatiaľ čo EN 18031 a EN 303 645 sa zaoberajú spotrebiteľskou IoT kybernetickou bezpečnosťou, EN IEC 62443 sa zaoberá bezpečnosťou operačnej technológie (OT).

Kľúčové fakty

DetailInformácia
Celý názov sérieIEC 62443 / EN IEC 62443 — Bezpečnosť pre priemyselné automatizačné a riadiace systémy
VyvinutáVýbor ISA99 (ako ISA/IEC 62443), prijatá IEC a CENELEC
ŠtruktúraMnohočasťová séria (4 skupiny, 13+ individuálnych noriem)
Regulačná relevantnosťSmernica NIS2, CRA (pre priemyselné zariadenia)
Vzťahuje sa naKomponenty, systémy a poskytovatelia služieb IACS

Štruktúra série IEC 62443

Na rozdiel od EN 300 328 alebo EN 303 645 — jednotlivých dokumentov — IEC 62443 je rodina noriem organizovaná do štyroch skupín:

SkupinaZameranieKľúčové normy
1 — VšeobecnéZákladné koncepty, terminológiaIEC 62443-1-1, -1-2, -1-3
2 — Politiky a postupyPrevádzkovateľ aktív (asset owner)IEC 62443-2-1, -2-2, -2-3, -2-4
3 — SystémSystémový integrátorIEC 62443-3-2, -3-3
4 — KomponentyVýrobca produktu/komponentuIEC 62443-4-1, IEC 62443-4-2

Bezpečnostné úrovne (SL): Základný rámec

Bezpečnostná úroveňOchrana predTypická aplikácia
SL 1Neúmyselné porušenieZákladná ochrana pred náhodnou hrozbou
SL 2Úmyselné porušenie jednoduchými prostriedkamiOchrana pred motivovanými útočníkmi s obmedzenými zdrojmi
SL 3Sofistikovaný útok so znalosťou IACSOchrana pred sofistikovanými útočníkmi so znalosťou domény
SL 4Štátom sponzorovaný sofistikovaný útokOchrana kritickej infraštruktúry

IEC 62443-4-1: Bezpečný životný cyklus vývoja produktu

IEC 62443-4-1 je obzvlášť relevantná pre výrobcov hardvéru a softvéru dodávajúcich komponenty do priemyselných systémov. Definuje požiadavky na Security Development Lifecycle (SDL):

  1. Správa bezpečnosti — Zdokumentovaná bezpečnostná politika
  2. Špecifikácia bezpečnostných požiadaviek — Modelovanie hrozieb
  3. Bezpečnostný návrh — Obrana do hĺbky, najmenšia privilégium
  4. Bezpečná implementácia — Normy bezpečného kódovania
  5. Overenie a validácia bezpečnosti — Penetračné testovanie, fuzz testovanie
  6. Správa bezpečnostných problémov — Správa a zverejňovanie zraniteľností
  7. Správa bezpečnostných aktualizácií — Správa záplat, schopnosť dodávky aktualizácií

IEC 62443-4-2: Technické požiadavky na komponenty

IEC 62443-4-2 definuje technické bezpečnostné schopnosti, ktoré musia komponenty hardvéru a softvéru podporovať pri každej Security Level Capability:

Hardvérové dôsledky pre výrobcov komponentov:

  • SLC 2+: Jedinečná identita zariadenia — hardvérová (napr. certifikát zariadenia uložený v TPM alebo SE)
  • SLC 2+: Kryptografická autentifikácia — hardvérový zdroj entropie
  • SLC 3+: Overenie integrity platformy — Secure Boot zakotvený v hardvérovom root of trust
  • SLC 3+: Nepopierateľnosť — schopnosť podpisovania pomocou hardvéru

IEC 62443 a CRA

NariadenieZameranieCieľ
CRASpotrebiteľské a komerčné pripojené produktyVýrobcovia produktov
IEC 62443-4-2Schopnosti kybernetickej bezpečnosti priemyselných komponentovDodávatelia priemyselného hardvéru/softvéru
NIS2Kybernetická bezpečnosť prevádzkovateľov kritickej infraštruktúryPrevádzkovatelia základných/dôležitých subjektov

Súvisiace pojmy

  • CRA — Nariadenie o kybernetickej odolnosti EÚ; čoraz viac v súlade s IEC 62443.
  • Smernica NIS2 — Prevádzkovatelia kritickej infraštruktúry; IEC 62443 je referenčná norma.
  • Hardware Root of Trust — Základná hardvérová bezpečnostná schopnosť vyžadovaná pri IEC 62443 SLC 2+.
  • Secure Boot — Vyžadovaný pre certifikáciu komponentov IEC 62443-4-2 SLC 3+.
  • EN 18031 — Spotrebiteľský náprotivok kybernetickej bezpečnosti k IEC 62443.

Výrobcovia hardvéru navrhujúci komponenty pre priemyselné trhy čoraz viac čelia zákazníckym požiadavkám na IEC 62443-4-1 SDL certifikáciu. Inovasense radí ohľadom uplatňovania IEC 62443 a prienikov s povinnosťami CRA a NIS2. Pozrite si poradenstvo EÚ compliance.