Aumente su nivel de seguridad. La serie internacional de normas IEC 62443 describe los requisitos básicos para evitar los riesgos de seguridad para los fabricantes de componentes, los integradores de sistemas y los explotadores. Como proveedor con varias certificaciones de componentes, soluciones y servicios de asesoramiento, en Netmask podemos ayudarle a mejorar la seguridad de red de su instalación industrial.

¿Qué es la IEC 62443?

La serie de normas IEC 62443 tiene por objeto ofrecer orientación para el funcionamiento seguro de los sistemas de automatización industrial (ICS), desde el diseño hasta la gestión, pasando por la implementación. Describe las reglas para los fabricantes de componentes (que deben garantizar la seguridad de los productos), los integradores de sistemas (que deben asegurar su interacción segura) y los explotadores (responsables finales de los procesos de servicio seguros).

La IEC 62443 complementa a la norma ISO 27001, que abarca principalmente las regulaciones para la seguridad IT. Juntas ofrecen un método integral para proteger a las empresas frente a las amenazas cibernéticas.

¿Cómo implementarla como explotador de la instalación?

Para desarrollar una solución de automatización segura, primero deben definirse los valores a proteger, de los que se derivarán los requisitos de seguridad del explotador. Se realiza un análisis de amenazas y riesgos y, posteriormente, se derivan los requisitos del sistema y los componentes, obteniendo un concepto de seguridad totalmente integrado.

Sin embargo, el nivel de protección no solo se obtiene de las capacidades técnicas, sino también de los procesos vividos y de los conocimientos del personal. Una instalación segura requiere monitorización y cuidado permanentes: un conocimiento preciso de la instalación, un plan de red y un inventario de componentes, así como administración de usuarios, derechos y datos de acceso.

Certificaciones y ciclo de vida

La ciberseguridad debe estar firmemente anclada en el ciclo de vida de los productos y soluciones: con un proceso de desarrollo seguro, funciones de seguridad modernas, asesoramiento a clientes, conceptos de redes seguras y gestión profesional de vulnerabilidades (PSIRT). Algunos hitos de certificación en la industria: