OT-Security-Zertifizierung für Phoenix Contact
Menschen, Maschinen und Daten müssen bestmöglich geschützt werden. Zusätzlich gibt es immer mehr gesetzliche Vorgaben und Standards, die Unternehmen im Bereich OT-Security und der funktionalen Sicherheit einhalten müssen.
Ganzheitliche Sicherheitskonzepte
Die IEC 62443 ist die weltweit führende Norm der OT-Security, die funktionale Sicherheit wird durch die Sicherheitsnormen IEC 61508, ISO 13849 und IEC 62061 beschrieben. Beide Sichten müssen für erfolgreiche Automatisierungslösungen in Zukunft kombiniert werden. So rückt in der kommenden Maschinenrichtlinie der OT-Security-Aspekt durch die Forderung nach „Schutz gegen Verfälschungen“ stärker in den Fokus.
Phoenix Contact ist sowohl Experte für funktionale Sicherheit als auch für OT-Security und kombiniert diese Expertise in der PLCnext Control-Technologie. „Zusammen mit TÜV SÜD haben wir unsere Security-Kompetenz mit vielen Zertifikaten im Bereich der Prozesse für die Produktentwicklung, System-Design (Blueprints) und Security Services nachgewiesen. Für die weltweit erste Zertifizierung einer Steuerung nach IEC 62443-4-2 (SL2 Feature Set) Ende 2021 haben wir in Projekten viel positive Rückmeldung bekommen. Mit der Zertifizierung der Kombination aus OT-Security und bereits nach IEC 61508 SIL3-zertifizierter Safety-Hardware ermöglichen wir es unseren Kunden noch zukunftssicherere Digitalisierungslösungen zu implementieren“, so Boris Waldeck, Master Security Spezialist PLCnext bei Phoenix Contact.
Security-Kompetenz bei Phoenix Contact
Malte Onken, OT-Security Expert bei TÜV SÜD, erklärt "Nach den erfolgreichen IEC 62443-4-1 ML3- und IEC 62443-4-2-Zertifizierungen der Axioline Controller 2021 zeigt Phoenix Contact mit der Umsetzung des Secure Development Lifecycles für weitere Steuerungen der PLCnext Control-Familie, dass OT-Security in der Breite des Portfolios angekommen ist."
„Das Beispiel der PLCnext Control zeigt die Erreichung von Safety- und Security-Zielen in einem Produkt durch die geschickte Verzahnung der Safety- und Security-relevanten Aufgaben im Entwicklungsprozess. Daher kann das Produkt sowohl für Safety als auch Security zertifiziert werden", ergänzt Enrico Seidel, Senior OT-Security Expert bei TÜV SÜD.
In der Automatisierung nimmt die IEC 62443 „IT-Sicherheit für industrielle Automatisierungssysteme“ eine herausragende Rolle ein, da sie die Security aus der Perspektive des Betreibers, Systemintegrators und Geräteherstellers ganzheitlich betrachtet. Je mehr Produkte nach der IEC 62443 nachhaltig entwickelt werden, desto einfacher wird es für Betreiber und Systemintegratoren Security bei Integration und Betrieb von automatisierungstechnischen Anlagen umzusetzen und über den gesamten Lebenszyklus sicherzustellen.