Die kritische Infrastruktur ist das Rückgrat des globalen Handels. Heutzutage ist alles, vom Stromnetz bis hin zu Getränkeabfüllanlagen, mit Sensoren und Monitoren verbunden, die Daten sammeln, analysieren und mit anderen Geräten und Systemen kommunizieren, um die Leistung, Qualität und Konsistenz zu verbessern. Das macht sie zu einem attraktiven Ziel für Cyberangriffe. Die IEC hat die Herausforderung angenommen und die Norm IEC 62443 entwickelt, die sich speziell mit industriellen Automatisierungs- und Steuerungssystemen (IACS) auseinandersetzt, die in kritischer Infrastruktur zum Einsatz kommen.
Ein wesentliches Problem ist, dass Cybersecurity häufig nur im Kontext von IT gesehen wird. Sicherheitsverantwortliche übersehen nicht selten die Einschränkungen bezüglich der Betriebsfähigkeit in Branchen wie dem Energiesektor, dem Fertigungsbereich, dem Gesundheitswesen oder dem Verkehrssektor.
Die Zunahme von vernetzten Geräten hat die Konvergenz der vormals getrennten Bereiche Informationstechnologie (Information Technology; IT) und Betriebstechnologie (Operational Technology; OT) beschleunigt. Aus der Perspektive von Cybersecurity besteht die Herausforderung darin, dass Automatisierungs- und Steuerungssysteme, anders als Business-Systeme, tatsächlich dafür ausgelegt sind, den Zugriff aus verschiedenen Netzwerken zu erleichtern.
Industrielle Umgebungen sind mit unterschiedlichen Risiken konfrontiert. Während sich die IT-Sicherheit gleichermaßen auf den Schutz der Vertraulichkeit (confidentiality), Integrität (integrity) und Verfügbarkeit (availability) von Daten konzentriert, die sog. „C-I-A-Triade“, ist in der Welt der Betriebstechnologie die Verfügbarkeit das Wichtigste. Bei OT-Umgebungen sind die Prioritäten Gesundheit und Sicherheit sowie der Schutz der Umwelt. Um das Personal schützen zu können bzw. die Auswirkungen von Naturkatastrophen auf ein Minimum zu reduzieren, ist es daher in einem Notfall von elementarer Bedeutung, dass das Bedienpersonal wahrheitsgetreue und zeitnahe Informationen erhält und schnell die passenden Maßnahmen ergreifen kann, wie beispielsweise das Stromnetz abzuschalten oder auf Backup-Systeme zurückzugreifen.
IEC 62443 liefert einen umfassenden Leitfaden für den Schutz der Sicherheit, Integrität, Verfügbarkeit und Vertraulichkeit im Bereich von industriellen Automatisierungs- und Steuerungssystemen. Durch die Verbesserung der Sicherheit cyber-physischer Systeme trägt IEC 62443 dazu bei, einen ununterbrochenen Waren- und Dienstleistungsverkehr sicherzustellen und den globalen Handel vor durch Cyberattacken verursachten Unterbrechungen zu schützen.
Die Umsetzung von IEC 62443 ermöglicht es Unternehmen, Cybersecurity in ihre Business-Continuity-Management-Systeme, also ihre Maßnahmen zur Aufrechterhaltung der Betriebsfähigkeit, zu integrieren, wodurch ein ununterbrochener Betrieb sichergestellt und das Vertrauen zwischen Handelspartnern gestärkt wird.