Maturity-Bewertung, Gap-Analyse und Implementierungs-Roadmap
nach dem globalen OT-Security-Standard ISA/IEC 62443.
IEC 62443 Gap Assessment & Implementation
IEC 62443 (vormals ISA-99) ist der internationale Gold-Standard
für Cybersecurity in Industrial Automation and Control Systems (IACS).
Die Norm definiert einen risikobasierten Ansatz für die Absicherung von
OT-Umgebungen – von SCADA-Systemen über DCS bis zu SPS-Steuerungen.
Anders als IT-Security-Frameworks wie ISO 27001 berücksichtigt IEC 62443
die Besonderheiten von OT: 24/7-Verfügbarkeit, Legacy-Systeme,
Safety-Anforderungen und Air-Gapped Networks.
Was ist IEC 62443?
Unser IEC 62443 Assessment:
Von SL 1 (Basis) bis SL 4 (High Security)
Basis-Security für Umgebungen mit geringer Bedrohung.
Schutz vor versehentlichen oder opportunistischen Angriffen.
Empfohlen für die meisten Produktionsumgebungen.
Schutz vor gezielten Angriffen mit einfachen Mitteln.
Für KRITIS und hochsensible Umgebungen.
Schutz vor gezielten Angriffen mit erweiterten Ressourcen.
Für hochkritische Infrastrukturen (z.B. Kernkraftwerke).
Schutz vor staatlich gesponserten Angreifern.
Unsere Empfehlung: Die meisten Produktionsumgebungen sollten
SL 2 als Minimum anstreben. KRITIS-Betreiber: SL 3.
Security Levels (SL) nach IEC 62443
Schutz vor zufälligen Bedrohungen
Schutz vor motivierten Angreifern
Schutz vor Advanced Threats
Höchste Security (Nation-State)
4-8 Wochen, abhängig von Scope & Standort-Anzahl
Deliverable: Scoping-Dokument
Deliverable: Maturity-Report (Excel/PDF)
Deliverable: Roadmap + Zonenplan (Visio)
Deliverable: Final Review-Dokumentation
Unser Vorgehen
Phase 1: Kick-off & Scoping (Woche 1)
Phase 2: Maturity Assessment (Woche 2-4)
Phase 3: Design & Roadmap (Woche 5-6)
Phase 4: Workshops & Review (Woche 7-8)
NIS2 definiert Was Sie erreichen müssen (Ziele).
IEC 62443 definiert Wie Sie es in OT umsetzen (Methodik).
Beide ergänzen sich perfekt.
Für wen ist IEC 62443 Assessment?
Ideal für:
Warum IEC 62443 zusätzlich zu NIS2?
1 Standort, 1-2 Zonen, 4 Wochen
1-2 Standorte, 2-4 Zonen, 6 Wochen
Multi-Site, 4+ Zonen, 8 Wochen
Add-on: IEC 62443-3-3 Component Security (z.B. für HMI, DCS) auf Anfrage.
Investition & Pakete
Gap Assessment
Assessment + Design
Full Implementation
15 Jahre Automotive: SCADA, DCS, PLC-Systeme in Produktion.
Wir kennen Siemens S7, Rockwell ControlLogix, ABB 800xA – nicht nur aus dem Lehrbuch.
Zertifiziert in IEC 62443 Fundamentals & Risk Assessment.
Praktische Erfahrung mit Zonenkonzepten in Produktionsumgebungen.
Keine theoretischen Luftschlösser. Wir fokussieren auf umsetzbare Quick Wins
und realistische Roadmaps – angepasst an Ihre Budget- und Ressourcen-Realität.
Warum SecureKern für IEC 62443?
Hands-on OT-Erfahrung
IEC 62443 Expertise
Pragmatischer Ansatz
Buchen Sie ein kostenloses 30-minütiges Erstgespräch.
Wir besprechen Ihre OT-Umgebung und erstellen ein maßgeschneidertes Angebot.
Starten Sie mit IEC 62443