Definition und Funktionsweise:
Der SDL stellt sicher, dass Entwickler nicht nur funktionierende, sondern auch sichere Software schreiben. Der Prozess (stark geprägt durch die Norm IEC 62443-4-1) reicht von der initialen Bedrohungsmodellierung (Threat Modeling) über sicheres Programmieren bis hin zu ausführlichen Sicherheitstests vor dem Release.
Relevanz für SPS und Automatisierungstechnik:
- Für Komponentenhersteller: Hersteller von SPS-Hardware oder Engineering-Software müssen nachweislich nach SDL-Prozessen arbeiten, um zertifiziert zu werden.
- Für Maschinenbauer: Zunehmend müssen auch Anlagenbauer, die eigene, komplexe SPS-Bausteinbibliotheken, SCADA-Erweiterungen oder Edge-Applikationen in Hochsprachen schreiben, Elemente des SDL in ihren Entwicklungsprozess übernehmen.
→ Siehe auch: IEC 62443, Secure by Design

