IEC 62443

Jedná se o mezinárodní řadu norem, které se zabývají kybernetickou bezpečností provozních technologií. Tyto normy poskytují flexibilní rámec pro řešení a zmírnění současných nebo budoucích bezpečnostních slabin v průmyslových automatizačních a řídicích systémech (IACS). Zaměření norem je však ve skutečnosti ještě širší, a to díky obecněji definovaným požadavkům na kybernetickou bezpečnost HW a SW. Požadavky částí IEC 62443-4-1 a 62443-4-2 lze tedy použít prakticky pro jakýkoliv HW a SW, pro který je kybernetická bezpečnost významným faktorem.

Tento typ certifikace je realizován na základě certifikačního schématu mezinárodní organizace IECEE. Důležitým specifikem tohoto schématu je, že žadatel o certifikaci si sám volí požadavky, vůči kterým bude posuzováno a certifikováno, což dává nevídanou možnost customizace celého certifikačního procesu. Implementace a certifikace dle těchto standardů může rovněž pro české výrobce znamenat prestiž i obrovskou konkurenční výhodu na zahraničních trzích, neboť certifikáty jsou uznatelné prakticky po celém světě.

Standardy norem IEC 62443 určené pro certifikaci:

  • IEC 62443-2-4
    • Požadavky na program bezpečnosti pro poskytovatele služeb IACS
  • IEC 62443-3-3
    • Požadavky na bezpečnost systému a bezpečnostní úrovně
  • IEC 62443-4-1
    • Požadavky na životní cyklus vývoje bezpečného výrobku
  • IEC 62443-4-2
    • Požadavky technické bezpečnosti pro součásti IACS

Kromě samotné certifikace dle norem IEC 62443 nabízíme našim klientům možnost tzv. pre-assessmentu. Jedná se o zkrácenou formu posouzení podle předem specifikovaných požadavků klienta. Na základě pre-assessmentu klient zjistí, kde jsou jeho silné a slabé stránky, identifikuje případné neshody a příležitosti pro zlepšení. Díky tomu se dokáže lépe připravit na samotnou certifikaci.

Obchod

Ing. Lenka Mariánková

Ing. Lenka Mariánková

Manažer produktu

Technický specialita

Ing. Michal Hager

Ing. Michal Hager

Vedoucí oddělení kybernetické bezpečnosti

Poptávkový formulář - detail produktu

Napište nám

Section

Maximum file size: 3MB

Section

Proč zvolit EZÚ

  • EZÚ se jako jeden z mála certifikačních orgánů na světě podílí i na tvorbě legislativy.

  • Máme tým špičkových odborníků a vlastní kybernetickou laboratoř.

  • EZÚ navázal spolupráci se sdružením CESNET.

  • Jsme státní podnik s dlouhou historií a statusem důvěryhodné a kvalifikované certifikační autority.

  • Klademe velký důraz na nezávislost a nestrannost našich auditorů a kvalitu výsledných výstupů.

Důvody, proč certifikovat

  • Zmapování aktuálního stavu kybernetické bezpečnosti a identifikování návrhů na zlepšení
  • Zajištění kybernetické bezpečnosti a jejího neustálého zlepšování
  • Ochrana před velkými finančními ztrátami a poškozením nebo zničením aktiv
  • Zkvalitnění a zrychlení procesů (zvláště u IT služeb)
  • Efektivní vynaložení nákladů na zajištění kybernetické bezpečnosti
  • Zabezpečení jednotlivých částí IT infrastuktury (až na úrovni firmware a mikroprocesorů)
  • Zabezpečení dodavatelského řetězce