Definition und Funktionsweise:
Die IEC 62443 ist der weltweit wichtigste Standard für die Cybersicherheit im industriellen Umfeld (OT-Security). Sie betrachtet die Sicherheit nicht isoliert als reines IT-Problem, sondern ganzheitlich über alle Ebenen: Betreiber, Integratoren (Anlagenbauer) und Komponentenhersteller. Die Norm führt für die Industrie essenzielle Konzepte wie Defense-in-Depth, Zonen und Übergänge sowie das Security Level ein.
Relevanz für SPS und Automatisierungstechnik:
- Standard für Komponenten: Moderne SPS-Hersteller zertifizieren ihre Steuerungen nach den Vorgaben der IEC 62443-4-1 (sicherer Entwicklungsprozess, SDL) und -4-2 (technische Anforderungen an das Gerät, z. B. strenge Passwortrichtlinien und werkseitig deaktivierte Ports).
- Pflichten für Anlagenbauer: Maschinenbauer müssen gemäß IEC 62443-3-3 nachweisen, dass die SPS-Netzwerkarchitektur in sichere Zonen segmentiert ist und gegen Cyberangriffe gehärtet wurde. Ohne die Erfüllung dieser Norm wird es künftig schwer, Maschinen an kritische Infrastrukturen (KRITIS) zu verkaufen.
→ Siehe auch: IACS, Defense-in-Depth, Security Level (SL)

