IEC 62443-2-4 IT-Sicherheit für industrielle Automatisierungssysteme - Teil 2-4: Anforderungen an das IT-Sicherheitsprogramm von Dienstleistern für industrielle Automatisierungssysteme Die Internationale Norm " Security for industrial automation and control systems - Part 2-4: Security programme requirements for IACS service providers (IT-Sicherheit für industrielle Automatisierungssysteme - Teil 2-4: Anforderungen an das IT-Sicherheitsprogramm von Dienstleistern für industrielle Automatisierungssysteme) wurde vom TC 65 der IEC erarbeitet. Sie legt Anforderungen zu IT-Sicherheitsleitlinien, Vorgehensweisen und Praktiken fest, die auf Integratoren von industriellen Automatisierungssystemen anwendbar sind sowie auf Instandhaltungsdienstleister. Im Besonderen sind Integratoren angesprochen, die technische Lösungen zu einem Gesamtsystem zusammenführen. Gegenstand der Norm sind deren Fähigkeiten, bei ihren Leistungen, z.B. zur Erstellung einer Anlage der industriellen Automatisierung, die IT-Sicherheit sicherzustellen. Dazu wird ein Reifegradmodell verwendet, mit dem die Integratoren hinsichtlich dieser Fähigkeit bewertet werden können. Der Anhang A der Norm enthält eine umfangreiche Tabelle mit Anforderungen an den Dienstleister, die - das Personal betreffen, - die Zusicherung ermöglichen, dass der Dienstleister Zulieferungen nur mit Hilfe eines feststellbaren Prozesses einsetzt - sicherstellen sollen, dass das gelieferte oder betreute System nach den Erkenntnissen der ITSicherheit aufgebaut ist - auch im Hinblick auf die darin enthaltenen prozessleittechnischen Schutzeinrichtungen - die Dokumentation und Konfiguration regeln - den Fernzugang zum System absichern - die Behandlung von Ereignissen betreffen - Regelungen für die Nutzerkonten enthalten - verlangen, dass die gelieferte oder betreute Lösung hinreichend vor Schadsoftware geschützt ist - verlange, dass die gelieferte oder betreute Lösung mit Patches ausgestattet werden kann - und für diese eine Datensicherung möglich ist I. Rolle, im Oktober 2015 .
© Copyright 2024 ExpyDoc