IEC 62443-4-2
Die technische Messlatte, die eine Komponente erreichen muss
IEC 62443-4-1 fragt, ob Ihr Entwicklungsprozess fähig ist. IEC 62443-4-2 stellt eine andere Frage: Was kann die Komponente selbst tatsächlich? Die Norm definiert die technischen Sicherheitsfähigkeiten, die eine Komponente in ein industrielles System einbringt, bewertet auf vier Fähigkeits-Security-Leveln, mit denen ein Prüfer arbeitet.
Warum das zählt
Ein sicherer Prozess belegt kein fähiges Produkt
Sie können einen vorbildlichen sicheren Entwicklungszyklus betreiben und trotzdem eine Komponente ausliefern, die keinen Benutzer authentifizieren, keine Verbindung verschlüsseln oder keinen Lastspitzen standhalten kann. 4-1 misst, wie Sie bauen; 4-2 misst, was Sie gebaut haben. Zertifizierungsschemata erwarten normalerweise beides, denn ein Prüfer, der Ihrem Prozess vertraut, muss die Fähigkeiten dennoch im Produkt sehen.
Der Wert von 4-2 liegt in seiner Konkretheit. Jede Anforderung ist eine Fähigkeit, nach der ein Prüfer sucht, die ein Integrator einschalten und die ein Angreifer ausnutzen kann, wenn sie fehlt. Das macht sie zur Norm, die Ihre Kunden — die Systemintegratoren und Anlagenbetreiber, die mit Ihrer Komponente bauen — tatsächlich lesen, wenn sie entscheiden, ob Ihr Produkt in ihr System darf.
Dieses Assessment bewertet die Komponentenanforderungen, die jede Komponente teilt. Die typspezifischen Anforderungen für Ihre Komponente kommen obendrauf und brauchen eine gesonderte Prüfung — das Ergebnis sagt das ausdrücklich.
Die sieben grundlegenden Anforderungen
Woran eine Komponente gemessen wird
IEC 62443-4-2 gruppiert ihre Komponentenanforderungen unter denselben sieben grundlegenden Anforderungen, die die gesamte 62443-Reihe teilt. Jede erreicht das Level ihrer schwächsten Anforderung — eine Komponente kann für eine grundlegende Anforderung kein Level beanspruchen, solange eine Anforderung fehlt, auf die sie angewiesen ist.
- FR 1
Identifizierung und Authentifizierung
Ob die Komponente erkennen kann, mit wem oder was sie spricht — menschliche Benutzer sowie andere Software und Geräte —, bevor sie Zugriff gewährt.
- FR 2
Nutzungskontrolle
Sobald etwas identifiziert ist: ob die Komponente durchsetzt, was diese Identität tun darf, und aufzeichnet, was sie getan hat.
- FR 3
Systemintegrität
Ob die Komponente sich selbst und ihre Daten vor unbefugter Veränderung schützen kann — bei der Übertragung und im Ruhezustand.
- FR 4
Vertraulichkeit der Daten
Ob die Komponente sensible Informationen davor bewahrt, von Unbefugten gelesen zu werden, und welche Kryptografie sie dafür einsetzt.
- FR 5
Eingeschränkter Datenfluss
Ob die Komponente in einem segmentierten Netzwerk sitzen und steuern kann, was die Grenze um sie herum passieren darf.
- FR 6
Zeitnahe Reaktion auf Ereignisse
Ob die Komponente ihre Sicherheitsereignisse verfügbar macht, damit jemand — oder ein anderes System — sie bemerken und reagieren kann.
- FR 7
Verfügbarkeit der Ressourcen
Ob die Komponente unter Last weiterarbeitet und gesichert und wiederhergestellt werden kann — die Priorität, die industrielle Systeme von der IT unterscheidet.
- Wie man sie liest
Eine Komponente wird nicht einmal pauschal bewertet — sie erreicht gegen jede der sieben Anforderungen einzeln ein Capability Security Level. Genau dieses Profil je FR übernimmt ein Systemintegrator in eine IEC-62443-3-3-Bewertung, sodass dieselben sieben Überschriften das Produkt von der Komponentenprüfung bis zum installierten System begleiten.
Fähigkeits-Security-Level
SL-C 1 bis 4: der Angreifer, dem jedes Level standhält
Ein Fähigkeits-Security-Level (SL-C) ist über die Art des Gegners definiert, dem die Komponente standhalten kann, nicht über einen Punktwert. Das richtige Ziel ist nicht universell — es ergibt sich aus der Risikobewertung des Systems, in das die Komponente kommt (IEC 62443-3-2), festgelegt vom Integrator oder Anlagenbetreiber.
- SL-C 1Beiläufig oder zufälligSchutz gegen Fehler und unbeabsichtigten Missbrauch, kein gezielter Angreifer.
- SL-C 2Einfach, vorsätzlichSchutz gegen vorsätzlichen Missbrauch mit einfachen Mitteln: geringe Ressourcen, allgemeine Fähigkeiten, geringe Motivation. Das Level, das die meisten Komponenten erreichen sollen.Häufigstes Ziel
- SL-C 3Ausgefeilt, ICS-spezifischSchutz gegen vorsätzlichen Missbrauch mit ausgefeilten Mitteln: moderate Ressourcen, ICS-spezifische Fähigkeiten, moderate Motivation.
- SL-C 4Ausgefeilt, gut ausgestattetSchutz gegen ausgefeilte Mittel mit erweiterten Ressourcen, ICS-spezifischen Fähigkeiten und hoher Motivation. Selten außerhalb von Systemen mit den höchsten Folgen.
Komponententypen
Ein gemeinsamer Satz, vier typspezifische obendrauf
IEC 62443-4-2 definiert die gemeinsamen Komponentenanforderungen plus einen zweiten Satz je Komponententyp. Dieses Assessment bewertet den gemeinsamen Satz — der für jede Komponente gilt — und weist Sie auf den typspezifischen Satz hin, den Ihre Komponente ebenfalls erfüllen muss.
- SAR
Softwareanwendung
Software, die auf einem Host läuft — ein SCADA-Client, ein Engineering-Tool oder ein Historian.
- EDR
Eingebettetes Gerät
Ein zweckgebautes Gerät mit Firmware — eine SPS, RTU, IED oder ein Sensor.
- HDR
Host-Gerät
Ein Universalrechner, auf dem Ihre Software läuft — eine Bedienstation oder ein Server.
- NDR
Netzwerkgerät
Ein Gerät, das Datenverkehr bewegt oder filtert — ein Switch, Router, eine Firewall oder ein Gateway.
Wie die Reihe zusammenpasst
Prozess, Produkt und System
4-1 und 4-2 sind Begleiter: 4-1 zertifiziert den Entwicklungsprozess hinter der Komponente, 4-2 zertifiziert die technische Fähigkeit der Komponente selbst. Ein Zertifizierungsschema erwartet normalerweise beides — ein fähiges Produkt, gebaut über einen sicheren Prozess.
Über der Komponente steht das System. IEC 62443-3-3 bewertet, was ein ganzes System im Feld erreicht (SL-achieved), über dieselben sieben grundlegenden Anforderungen. Ihr Komponentenprofil ist ein Baustein, den der Integrator kombiniert, an der Zonengrenze härtet und auf Systemebene nachweist.
Warum SL-C eine Obergrenze ist, keine Garantie
Eine zu SL-C 3 fähige Komponente trägt nur dann SL-3 zu einem System bei, wenn der Integrator sie so einsetzt, und Fähigkeiten, die ausgeschaltet ausgeliefert werden, tragen nichts bei, bis jemand sie aktiviert. Eine Lücke auf Komponentenebene ist eine Lücke, die der Integrator erbt — weshalb es meist günstiger ist, sie hier zu schließen, als sie später zu kompensieren.
Assessments für dieses Framework
Strukturierte Fragebögen, vollständig in Ihrem Browser ausgewertet — kein Konto, nichts wird übertragen. Jedes Ergebnis wird auf die Anforderung zurückgeführt, die es misst.
Kontakt
Bestimmen Sie, welche IEC-62443-4-2-Anforderungen Ihre Komponenten erfüllen müssen
Sagen Sie uns, was die Komponente ist und welchen Security Level Sie anstreben oder gefordert bekommen. Wir melden uns mit den auf dieser Stufe geltenden Anforderungen und wo Ihr aktuelles Design sie voraussichtlich verfehlt.
Wir antworten innerhalb von zwei Werktagen.
Vollständige KontaktdatenÖffnet unsere Terminseite in einem neuen Tab — wählen Sie einen passenden Zeitpunkt.
Nützlich in einer ersten Nachricht
- Was die Komponente ist — eingebettetes Gerät, Host, Netzwerk oder Softwareanwendung.
- Den Security Level (SL 1–4), den Sie anstreben oder den ein Kunde oder Integrator fordert.
- Ob dies neben einem IEC-62443-4-1-Prozess oder einer CRA-Pflicht steht, an der Sie ebenfalls arbeiten.
Bitte verzichten Sie in einer ersten Nachricht auf vertrauliche technische Details und Geschäftsgeheimnisse. Nach unserer Antwort vereinbaren wir für Sensibles einen verschlüsselten Kanal.