IEC 62443 IEC 62443 國際標準系列為製造商、整合商和營運商定義了安全要求,以避免風險。

IEC 62443

IEC 62443 – 工業網路安全標準

IEC 62443 和 ISO 27001 總覽


IT 和 OT 的網路安全

IT 和 OT 的網路安全

在此之前,資訊技術 (IT) 和營運技術 (OT) 領域是分開的,並被指派給不同的領域。然而,隨著系統和生產的網路化和數位化程度不斷提高,這些領域逐漸融合。因此,不能再孤立地看待網路安全。只有透過協調一致的方法,才能有效抵禦網路攻擊。

ISO 27000 系列標準定義了 IT 保護目標,重點在於機密性。對於 OT 領域,系統的可用性至關重要,正如 IEC 62443 中所述。IEC 62443 系列標準旨在協助實現工業自動化系統(ICS 系統)的安全運作 – 從設計到實施,再到管理。為此,該系列中的各種標準規定了適用於元件製造商、系統整合商和營運商的規則。元件製造商必須確保產品的安全,而機械製造和系統製造商則要實現產品安全互動。運營商則對操作流程的安全負有最終責任。因此,IEC 62443 可說是標準 ISO 27001 的補充。遵守這兩個標準對於全面預防網路攻擊至關重要。

IEC 62443 的結構


IEC 62443 的結構

IEC 62443 的一大特點在於整體「安全納入設計」方法。這包括對操作流程、系統和元件的要求。此外,該方法還規定了程序和技術措施。

IEC 62443 的核心安全概念是「縱深防禦」。多個安全機制相繼交錯,攻擊者很難入侵系統。

身為營運商實施 IEC 62443


身為營運商實施 IEC 62443 - 九步打造安全系統

「九步打造安全系統」程序。

安全自動化解決方案的第一步是定義要保護的資產。針對這些資產進行威脅和風險分析。這些分析構成了制定降低風險措施以及由此產生的對系統和所用組元件的要求的基礎。

然而,系統的保護程度不僅取決於技術能力,還取決於所使用的流程和員工的專業知識。只有不斷監控和維護,才能保證系統的安全。其中包括準確瞭解裝置及其屬性(即一份網路計劃和一份包含所有元件的清單)以及使用者、授權和存取資料的管理。

不存在適用於所有用例的標準解決方案。安全的自動化解決方案必須始終依照具體情況進行調整。此外,還必須定期檢查所實施的措施,並依照目前的技術水準進行調整。我們制定了「九步打造安全系統」程序, 協助營運商和系統整合商為其特定解決方案實施「安全納入設計」原則。

菲尼克斯電氣實施 IEC 62443


實施 IEC 62443 - 360° 安全

我們的 360° 全方位保全方案

360° 全方位保全方案

在菲尼克斯電氣,我們於 2017 年開始實施 IEC 62443。然而,只有全方位保護系統和設備,才能確保安全。因此,我們開發並實施了 360° 全方位保全方案,確保安全無虞。

我們的網路安全方案是一種整體方法。這表示,我們的 360° 全方位保全方案的每個部分均已獲得 IEC 62443 認證。這始於安全的開發流程,確保我們的產品從一開始就配備強大的安全功能。這些安全功能深度整合到我們的產品中,以確保全面的保護。此外,我們還提供經過認證的服務,旨在不斷提高客戶的安全性。

獲得 IEC 62443-4-1 認證的開發流程

獲得 IEC 62443-4-1 認證的開發流程

早在 2018 年,我們就為我們的元件引入了通過 IEC 62443-4-1 認證的安全開發流程。此流程基於經過驗證的網路安全原則和縱深防禦。

從那時起,以透明且開放的方式通報潛在安全漏洞便是一個重要環節。因此,產品安全事件回應團隊 (PSIRT) 會發佈有關可能的漏洞的報告,並定期為我們的產品提供安全更新。

獲得 IEC 62443-4-2 認證的產品

安全產品根據 IEC 62443-4-1 開發流程進行開發,並符合 IEC 62443-4-2 的功能安全要求。

2021 年,PLCnext Control 獲得了 IEC 62443-4-1 ML3 /4-2 SL2 Feature Set 認證,是全球首款獲得此項認證的控制器。其他安全產品目前正在進行開發或認證。深入瞭解我們的安全產品:

員工提供經 IEC 62443-2-4 認證的服務

經 IEC 62443-2-4 認證的服務

獲得 IEC 62443-2-4 認證的服務

為了與系統整合商和營運商一起開發、商討、安裝和維護有效的安全解決方案,相關團隊必須具備全面的網路安全技能並能夠證實這些技能。這可確保依照最高標準有效率地實施全部安全措施。

在菲尼克斯電氣,相關團隊(包括部分國家子公司的團隊)均依照國際標準 IEC 62443-2-4 進行了認證。此認證確認我們的團隊擁有安全整合和操作工業自動化系統所需的技能和流程。這項資格使我們能夠為全球客戶提供可靠、安全的解決方案,滿足最新的網路安全要求。

獲得 IEC 62443-3-3 認證的解決方案

標準的實施並沒有通用的解決方案。更確切地說,必須按照您的需求和情況來實施這些規則。為了更好地解釋和實施流程相關要求和功能性系統要求,菲尼克斯電氣針對不同的市場和解決方案開發了各種範本(藍圖)。

除了多層安全策略(縱深防禦概念)外,「遠端監測和控制」藍圖還包括這些方面:區域和網路管道的劃分、資料流控制、端對端加密的通訊、加固元件,對員工的意識訓練以及修補程式管理和風險管理流程。

該解決方案已獲得 IEC 62443-3-3 認證。

獲得 IEC 62443-3-3 認證的「遠端監測與控制」藍圖

我們的「遠端監測與控制」藍圖已獲得 TÜV Süd 認證,符合 IEC 62443-3-3 標準

網路安全被納入法律


NIS 2 網路安全指令

IEC 62443:遵守網路安全指令的關鍵

隨著新的網路韌性法案 (CRA)、新的 NIS 2 指令和新的機械法規的推出,在歐洲實施網路安全措施將成為法律強制規定。並且不再僅適用於關鍵基礎設施。

遵循國際標準有助於滿足新安全指令的高要求。其中一項標準便是 IEC 62443 安全標準。例如,IEC 62443 已經涵蓋了許多 CRA 要求。包括安全開發流程以及對產品和系統的技術要求。因此,IEC 62443 有望成為未來 CRA 協調標準的候選者。
IEC 62443 也有助於遵守新安全指令 NIS 2 或新機器法規。

LinkedIn 標誌

LinkedIn:工業通訊和網路安全 即刻加入我們的社群!

藉由工業通訊網路,可靠地將資料從現場傳輸到控制級別,再到雲端。在我們的 LinkedIn 頁面__工業通訊和網路安全__,您可瞭解網路可用性、網路安全、遠端維護等領域相關的各種資訊。歡迎加入我們的社群!