Wie kommt Zug in die IEC 62443 und die IEC 62443 in den Zug? | David Fuhr | Security unter Kontrolle

preview_player
Показать описание
Wie kommt Zug in die IEC 62443 und die IEC 62443 in den Zug? | David Fuhr | Vortrag vom 12.05.2023

00:00 Intro
00:05 Anmoderation
01:04 Vortrag
25:17 Q&A

Die Umsetzung der IEC 62443 ist kein leichtes Unterfangen. Herausforderungen liegen in der Nutzung einer gemeinsamen Sprache („Security Level“), der Auswahl des Standardteils (-3-3? -4-2? -4-1? ...) und der Interpretation (Wie viel ist unser physisches Schloss wert?).

Einige Branchen haben daher begonnen, sich Interpretationshilfen zu entwickeln, so z. B. der deutsche Maschinen- und Anlagenbau – oder auch der europäische Railway-Sektor mit der CENELEC TS 50701 („Railway applications –Cybersecurity“).

David Fuhr berichtete am 12.05.2023 bei SECURITY UNTER KONTROLLE von Irrwegen, Fallstricken und Erfolgen in einem über ein Jahr lang dauernden Prozess mit dem Ziel, auf Basis dieses Bahn-Standards Teile der IEC 62443 „organisch“ in die Entwicklungsprozesse eines Integrators im Railway-Sektor einzubauen, sodass die richtigen Menschen zu den richtigen Zeitpunkten auf die richtige Art und Weise daran vorbeikommen.

#SecurityunterKontrolle #SUK2023
Рекомендации по теме
Комментарии
Автор

IEC 62443 behandelt Virtualisierungs- und Containerumgebungen zwar nicht dediziert, bietet aber eine robuste Grundlage für deren sicheren Einsatz. Sicherheitsprinzipien wie Segmentierung, Zugriffskontrolle, Integrität und Lifecycle-Management gelten auch für diese modernen Technologien. Für containerisierte Anwendungen wie Docker sollten Unternehmen sicherstellen, dass sie die Anforderungen der IEC 62443 auf Software- und Infrastruktur-Ebene einhalten

dk