Die IEC 62443 bietet Betreibern eine klare Struktur, um diesen Sicherheitsansatz umzusetzen. Sie übersetzt komplexe Anforderungen in praxisorientierte Leitplanken für Organisation, Prozesse und Technik.
Die IEC 62443-2-1 beschreibt den Aufbau und Betrieb eines Security-Management-Systems für industrielle Automatisierung und Steuerungssysteme (ISMS für OT). Sie liefert einen Rahmen für Risikobewertung, Organisation, Asset- und Ressourcenmanagement, Patch- und Backup-Strategien sowie eine kontinuierliche Verbesserung der Sicherheitsarchitektur.
Mit der IEC 62443-3-3 werden konkrete Sicherheitsanforderungen auf Systemebene definiert: Sicheres Netzwerkdesign, verschlüsselte Kommunikation, Identitäts- und Zugriffsmanagement, Systemhärtung, Angriffsflächenreduktion, umfassende Protokollierung und Monitoring sowie Sicherungs- und Wiederherstellungsmechanismen.
Diese beiden Normen schaffen gemeinsam ein solides Fundament, um Sicherheitsmaßnahmen im Shopfloor zielgerichtet zu priorisieren, Cyberrisiken zu minimieren und Compliance-Anforderungen zu erfüllen.