IEC 62443-4-1
- Titel IEC: Secure product development lifecycle requirements
- Bearbeitungsstand IEC: veröffentlicht
- Titel DE: Anforderungen an den Lebenszyklus für eine sichere Produktentwicklung
- Bearbeitungsstand DE: veröffentlicht
Teil 4-1 der Normenreihe legt Anforderungen an einen sicheren Entwicklungsprozess für Produkte fest, die in IACS eingesetzt werden. Er definiert einen sicheren Entwicklungslebenszyklus (SDL) zur Entwicklung und Instandhaltung sicherer Produkte.
Der Lebenszyklus umfasst die Definition von IT-Sicherheitsanforderungen, einen sicheren Entwurf („Securtiy-by-Design“), eine sichere Implementierung (einschließlich Programmierrichtlinien), Verifikation und Validierung, eine Schwachstellenbehandlung, ein Patch-Management und das Ende des Produktlebenszyklus.
Die Anforderungen können für neue oder vorhandene Prozesse der Entwicklung, der Instandhaltung und Pflege sowie der Zurückziehung von Hardware, Software oder Firmware für neue oder vorhandene Produkte angewendet werden.
IEC 62443-4-2
- Titel IEC: Technical security requirements for IACS components
- Bearbeitungsstand IEC: veröffentlicht
- Titel DE: Technische Sicherheitsanforderungen an Komponenten industrieller Automatisierungssysteme (IACS)
- Bearbeitungsstand DE: veröffentlicht
Teil 4-2 der Normenreihe legt anhand der sieben grundlegenden Anforderungen (FR) nach IEC 62443-1-1 detaillierte Komponentenanforderungen (CR) an Komponenten in IACS fest, einschließlich der Anforderungen an die erreichbaren Security-Level (Capability) SL-C (Komponente).
Diese Anforderungen werden von Herstellern im Bereich der industriellen Automatisierungstechnik angewendet, indem sie, anhand der festgelegten Zones & Conduits des betrachteten Systems, einen angemessenen, zu erreichenden Security-Level (Target) SL-T (Komponente) für ein Schutzobjekt entwickeln.
IEC 62443-4-3
- Titel IEC: Security programs, lifecycles and roles
- Bearbeitungsstand IEC: geplant
IEC/TR 62443-4-4
- Titel IEC: Security lifecycle details for automation and control solutions.
- Bearbeitungsstand IEC: geplant
Dieser Teil 4-4 bietet Strukturierungsmaßnahmen und Leitlinien für die Umsetzung typischer Methoden im Lebenszyklus, wie z. B. Identifizierung von Vermögenswerten, Risikobewertung, Zuweisung von Security Zones & Conduits, Spezifikation von Security -Anforderungen, technische Planung und Validierung, Installation und Inbetriebnahme, Betrieb und Wartung sowie Stilllegung.