IEC 62443-2-4

IEC 62443-2-4 IT-Sicherheit für industrielle Automatisierungssysteme - Teil 2-4:
Anforderungen an das IT-Sicherheitsprogramm von Dienstleistern für industrielle
Automatisierungssysteme
Die Internationale Norm " Security for industrial automation and control systems - Part 2-4:
Security programme requirements for IACS service providers (IT-Sicherheit für industrielle
Automatisierungssysteme - Teil 2-4: Anforderungen an das IT-Sicherheitsprogramm von
Dienstleistern für industrielle Automatisierungssysteme) wurde vom TC 65 der IEC
erarbeitet. Sie legt Anforderungen zu IT-Sicherheitsleitlinien, Vorgehensweisen und
Praktiken fest, die auf Integratoren von industriellen Automatisierungssystemen anwendbar
sind sowie auf Instandhaltungsdienstleister. Im Besonderen sind Integratoren angesprochen,
die technische Lösungen zu einem Gesamtsystem zusammenführen. Gegenstand der Norm
sind deren Fähigkeiten, bei ihren Leistungen, z.B. zur Erstellung einer Anlage der
industriellen Automatisierung, die IT-Sicherheit sicherzustellen. Dazu wird ein
Reifegradmodell verwendet, mit dem die Integratoren hinsichtlich dieser Fähigkeit bewertet
werden können.
Der Anhang A der Norm enthält eine umfangreiche Tabelle mit Anforderungen an den
Dienstleister, die
- das Personal betreffen,
- die Zusicherung ermöglichen, dass der Dienstleister Zulieferungen nur mit Hilfe eines
feststellbaren Prozesses einsetzt
- sicherstellen sollen, dass das gelieferte oder betreute System nach den Erkenntnissen der ITSicherheit aufgebaut ist
- auch im Hinblick auf die darin enthaltenen prozessleittechnischen Schutzeinrichtungen
- die Dokumentation und Konfiguration regeln
- den Fernzugang zum System absichern
- die Behandlung von Ereignissen betreffen
- Regelungen für die Nutzerkonten enthalten
- verlangen, dass die gelieferte oder betreute Lösung hinreichend vor Schadsoftware geschützt
ist
- verlange, dass die gelieferte oder betreute Lösung mit Patches ausgestattet werden kann
- und für diese eine Datensicherung möglich ist
I. Rolle, im Oktober 2015
.