Utbildning i cybersäkerhet för industriella system

Maskinsäkerhet blir obligatoriskt – vi går igenom det du behöver kunna och bästa praxis
hjälm placerad på bord

Maskinsäkerhet blir obligatoriskt

För att uppfylla kraven i Cyber Resilience Act (CRA) och maskinförordningen 2023/1230 måste maskinbyggare införa cybersäkerhetsåtgärder för sina maskiner för att uppnå CE-märkning senast 2027. I enlighet med den internationella cybersäkerhetsstandarden IEC 62443 är det ett grundläggande och viktigt steg att etablera en zon- och konduitarkitektur för att säkra maskinen.

Säkerhetsnivåer

Kursagenda

Förmiddag
08:00–12:00

IEC 62443 Zones & Conduits Teori

  • Vad och varför IEC 62443 zoner & conduiter
  • Maskinsäkerhet och cybersäkerhet
  • Rekommendationer för bästa praxis

Segmentering av maskinnätverk Praktiskt

  • Skapa interna zoner med hjälp av en enda Ethernet-switch
  • Hantera interna zoner över flera switchar
  • Isolera serviceporten på plats till en icke betrodd zon

Säker fjärråtkomst till systemet Praktiskt

  • Åtkomst endast till nödvändiga zoner – inte hela systemet
  • Tillämpa 2FA och riktlinjer för starka lösenord
  • Isolera fjärråtkomst till en icke betrodd zon

Eftermiddag
13:00–16:00

Begränsa maskinens dataflöde Praktiskt

  • Gör brandväggsreglerna lättlästa och enkla att hantera
  • Implementera brandväggsregler för att kontrollera internt dataflöde
  • Implementera brandväggsregler för att begränsa extern åtkomst

Förhindra obehörig mänsklig åtkomst Praktiskt

  • Använd “neka som standard”, tillåt vid undantag
  • Implementera användaråtkomstkontroll och minsta privilegium
  • Konsekventa begränsningar för både extern och lokal åtkomst

Gör bästa praxis till dina egna Konsultation

  • Gå igenom din systemarkitektur
  • Hur du kan tillämpa bästa praxis i ditt system
  • Vägledning från vår nätverks- och cybersäkerhetsspecialist

Utbildningen kommer att genomföras på engelska

Praktisk topologi

Separera systemet från icke betrodda zoner och segmentera OT-nätverket i mindre zoner för att skydda varje funktionsområde samt säkerställa flera lager av försvar mellan varje zon.

OT soner
mguard i praksis

Switch 2000og mGuard i kontrollskåpet

Praktisk del

Den praktiska delen genomförs med hjälp av IEC 62443-4-2‑certifierade produkter från Phoenix Contact – vilket säkerställer att du arbetar direkt med IEC 62443‑kompatibla säkerhetskomponenter för att designa och implementera en säker systemarkitektur i enlighet med IEC 62443, både på komponent- och systemnivå.

Dina fördelar

Implementera effektiv säkerhet mellan externa nätverk, operatörsarbetsstationer, HMI:er, PLC:er, säkerhetssystem, IoT-enheter, fjärråtkomst och serviceportar på plats.
Möjliggör kontroll av fjärråtkomst på maskinnivå i stället för molnbaserad auktorisering.
Använd konsekvent säkerhet för både fjärråtkomst och serviceportar på plats.
Få praktiska råd från våra nätverks- och cybersäkerhetsspecialister.
Uppnå resultat som är färdiga att använda och som snabbt kan integreras i dina maskinsystem.

Deltagare och plats

För att säkerställa högsta möjliga kvalitet på utbildningen har vi plats för upp till fyra deltagare, organiserade i par. Deltagarna bör ha grundläggande nätverkskunskap och tidigare erfarenhet av konfigurationsuppgifter.
Du väljer själv var kursen ska hållas – antingen på ett Phoenix Contact‑kontor eller i dina egna lokaler.

360° säkerhet från Phoenix Contact

Varför Phoenix Contact

Cybersäkerhet är en resa, och Phoenix Contact är din pålitliga leverantör med ett ledande tempo mot NIS2, CRA och IEC 62443. Vi utvecklar teknik, producerar säkerhetsprodukter och använder dem för att skydda våra produktionsanläggningar världen över – och dina.
Cybersäkerhet kräver ett helhetsperspektiv. Vår 360°‑säkerhet, från produkt och lösning till tjänst, är en snabb väg till att säkra ditt system med nätverk, säkerhet, automation och IIoT – allt från en och samma leverantör.