DIN EN IEC 62443-4-1 (VDE 0802-4-1):2018-10
Norm
IT-Sicherheit für industrielle Automatisierungssysteme
Teil 4-1: Anforderungen an den Lebenszyklus für eine sichere Produktentwicklung
(IEC 62443-4-1:2018); Deutsche Fassung EN IEC 62443-4-1:2018
- Gültig
Alle Preise inkl. MwSt.
Die digitale Version der dt. Fassung ist für Abonnenten in der NormenBibliothek erhältlich.
Bezug im Abonnement
Das Produkt ist in mehreren Auswahlen und Gruppen enthalten
Die Reihe der Internationalen Normen IEC 62443 legt die Erreichung der IT-Sicherheit in Automatisierungssystemen fest und dieser Teil die Anforderungen an den Entwicklungsprozess von Produkten, die in diese Systeme eingebaut werden sollen. Unter "Produkt" wird dabei verstanden: - ein eingebettetes Gerät, das in eine zu automatisierende Umgebung eingebettet ist, z. B. eine SPS; - ein Host-Gerät, z. B. eine Bedienstation; - eine Netzwerkkomponente, welche zur Netzwerkinfrastruktur gehört, wie z. B. ein Router; - eine "Anwendung", z. B. ein Anwendungsprogramm für eine Engineering-Station oder ein Bedien- und Beobachtungsgerät; - sowie natürlich auch Kombinationen dieser Produktarten. Schwachstellen der IT-Sicherheit können durch Fehler in den Komponenten verursacht werden. Das Ziel dieses Dokuments ist es, einen Entwicklungsprozess festzulegen, der solche Fehler vermeidet und somit als "secure-by-design" angesehen werden kann. Weiterhin soll der Entwicklungsprozess so gestaltet werden, dass er sich in den Prozess nach IEC 62443-2-4 (künftige VDE 0802-2-4), der für Systemintegratoren gilt, einfügt. Dazu werden in dem Dokument sogenannte praktische Ansätze festgelegt und diese jeweils mit Anforderungen und weitergehenden Anforderungen hinterlegt. Diese Ansätze sind: 1. Management der IT-Sicherheit, beim Hersteller eines Produktes; 2. Spezifikation der Anforderungen an die IT-Sicherheit, einschließlich Festlegung der Einsatzumgebung, des Bedrohungsmodells und des Nachweises der Normerfüllung; 3. Defense-in-Depth-Strategie (gestaffelte Verteidigung); 4. sichere Implementierung, um die Defense-in-Depth-Strategie auch wirklich umzusetzen; 5. Prüfungen zur Verifikation und Validierung, also zur Überprüfung der Übereinstimmung mit den Anforderungen; 6. Mängelbehandlung, die die Mängel in der IT-Sicherheit behandelt, die nach dem Einsatz des Produktes offenbar werden; 7. Patch-Management, das der Hersteller für die Anwender eines Produktes betreibt; 8. Anleitungen, die der Hersteller eines Produktes dem Kunden übergibt, damit dieser es richtig einsetzen, konfigurieren und betreiben kann. Beispielsweise wird zum Ansatz "Patch-Management" gefordert, dass der Produktlieferant einen Prozess unterhalten soll, in dem er Patches von Vorlieferanten daraufhin überprüft, ob er sie an den Endanwender weitergeben kann. Eine weitergehende Anforderung wäre es, diese weitergehende Dokumentation zur Verfügung zu stellen, einschließlich Versionierungsinformationen. Zuständig ist das DKE/UK 931.1 "IT-Sicherheit in der Automatisierungstechnik" der DKE Deutsche Kommission Elektrotechnik Elektronik Informationstechnik in DIN und VDE.
Dieses Dokument wird folgenden, in Fettschrift gekennzeichneten, Fachgebiet(en) zugeordnet:
- 25Maschinenbau
- 25.020Bearbeitungsverfahren
- 25.030Additive Fertigung
- 25.040Industrielle Automatisierungssysteme
- 25.060Werkzeugmaschinenteile
- 25.080Spanende Maschinen
- 25.100Schneidwerkzeuge
- 25.120Umformmaschinen
- 25.140Handwerkzeuge
- 25.160Schweißen. Löten
- 25.180Industrieöfen
- 25.200Wärmebehandlung
- 25.220Oberflächenbehandlung. Beschichtung
- 35Informationstechnik
- 35.020Informationstechnik im Allgemeinen
- 35.030IT-Sicherheit
- 35.040Datencodierung
- 35.060Programmiersprachen
- 35.080Software. Programme
- 35.100Verbund Offener Systeme (OSI)
- 35.110Netzwerke. Verkabelungssysteme (IT)
- 35.140Digitale Bildbearbeitung
- 35.160Mikroprozessorsysteme
- 35.180Peripheriegeräte
- 35.200Interfaces. IT-Hardware-Schnittstellen
- 35.210Cloud Computing
- 35.220Datenspeichermedien
- 35.240Anwendungen der Informationstechnik
- 35.260Büromaschinen
Artikeldetails
- Umfang: 64 Seiten
- Sprache: Deutsch
- Ausgabedatum: 2018-10
- Erscheinungsdatum: 2018-09-21
Item 1 of 9
Item 1 of 6









