Vortrag / 24. April 2018, 11:00-11:20
»Industrial Security in der Automatisierungtechnik konform zur Norm IEC 62443«
Nicht zuletzt durch die zunehmende Berichterstattung in den Medien über industrielle Sicherheitsvorfälle nimmt die Sensibilisierung für Industrial Security stetig zu. Mit der Norm IEC 62443 werden die Security-Anforderungen im Bereich der industriellen Automatisierung erstmals umfassend geregelt. Zugleich wird deren Einhaltung Bestandteil der Safety (IEC 61508-1), da ohne Security auch keine Safety gewährleistet werden kann.
Der Vortrag gibt eine Übersicht über die Anforderungen der Norm IEC 62443 an Komponentenhersteller, Systemintegratoren und Betreiber in Bezug auf ihren Entwicklungsprozess und ihre Produkte. Am praktischen Beispiel einer Bedrohungsanalyse mittels STRIDE wird demonstriert, wie Security-Aktivitäten den Entwicklungsprozess ergänzen, um Normkonformität herbeizuführen. Durch eine Anpassung der Werkzeuge an den Unternehmenskontext, wird eine effiziente Bedrohungsanalyse sichergestellt.