Aufzugstechnik: Prüfung und Zertifizierung des Produktentwicklungsprozesses

September 8, 2022

TÜV Informationstechnik (TÜViT) hat den Produktentwicklungsprozess von TK Elevator entsprechend des Normenteils IEC 62443-4-1 hin überprüft. Mit der Zertifizierung dieses Normenteils weist der Hersteller nach, dass das Thema Security von der Produktdefinition bis zur „End of Life Deklaration“ im Rahmen eines Prozesses berücksichtigt wird. Mit der Zertifizierung durch TÜV NORD CERT kann der Hersteller von Aufzugsanlagen ab sofort einen sicheren Produktentwicklungsprozess nach IEC 62443-4-1 nachweisen.

Vernetzte Industrieanlagen bringen viele Vorteile mit sich, bergen allerdings auch Gefahren. Gelingt es Cyberkriminellen, sich Zugang zu verschaffen, können sie mitunter ganze industrielle Anlagen außer Betrieb setzen. Mit dem Ziel, die IT-Sicherheit im Umfeld der Prozess- und Automatisierungsindustrie zu erhöhen, wurde daher die Norm IEC 62443 entwickelt, die sich als internationaler Standard für Cybersecurity in der Industrieautomatisierung etabliert hat. Der Teil 4-1 der Norm enthält dabei Anforderungen an den Lebenszyklus für eine sichere Produktentwicklung.

Dass IT-Sicherheit nur erreicht werden kann, wenn sie über den kompletten Produktlebenszyklus hinweg berücksichtigt wird, weiß auch TK Elevator und hat die Sicherheit seines Produktentwicklungsprozesses (PDLC) daher von TÜViT prüfen lassen. In einem ersten Schritt wurde durch TÜViT eine GAP-Analyse durchgeführt mit der Zielsetzung, den bereits bestehenden PDLC grundsätzlich auf seine Vollständigkeit hin zu bewerten. Im Fokus standen dabei Anforderungen, die an die sichere Entwicklung von Produkten gestellt werden, wie beispielsweise die Entwicklung, Wartung und Außerbetriebnahme von Hard-, Soft- oder Firmware, die sichere Implementierung sowie das Patch-Management. Auf diese Weise soll sichergestellt werden, dass potenzielle Schwachstellen von Systemen oder einzelnen Komponenten innerhalb des Lebenszyklus erkannt und geschlossen werden können. Evaluiert wurden unter anderem die Sicherheitsdokumentation und die Sicherheitsstrategie, die Informationen wie Anwendungsbereich, Rollen und Verantwortlichkeiten hinsichtlich des Produktlebenszyklus festlegt. Mit der Erfüllung der Anforderungen, die im Rahmen eines Zertifizierungsaudits durch TÜViT geprüft wurden und der abschließenden erfolgreichen Zertifizierung.

„Mit der erfolgreichen Zertifizierung nach IEC 62443-4-1 kann TK Elevator von nun an objektiv belegen, dass Industrial Security bereits von Beginn an mitgedacht wird und die Produkte des Unternehmens den höchsten Cybersecurity Standards entsprechen“, so Axel Lange, Bereichsleiter Marketing & Sales bei TÜViT.

Mehr über die IEC 62443 erfahren

Related Articles

INTERPOL und Group-IB decken digitale Ausbeutungsnetzwerke auf

Content-Plattformen zunehmend für Menschenhandel missbraucht Subscription-basierte Content-Plattformen entwickeln sich zunehmend zu einem Instrument organisierter Kriminalität. Im Rahmen der gemeinsamen Operation „CyberProtect III“ haben INTERPOL, die Organisation für...

Beschlüsse der Innenministerkonferenz

Beschlüsse der Innenministerkonferenz

Roman Poseck: „Die Innenministerkonferenz in Hamburg hat wichtige Beschlüsse für ein sicheres und resilientes Deutschland gefasst.“ Die Innenministerkonferenz hat vom 17. bis zum 19. Juni in Hamburg getagt. Zu den Beschlüssen hat Hessens Innenminister Roman Poseck im...

Nach dem Anpfiff ist vor dem Angriff

Nach dem Anpfiff ist vor dem Angriff

Fußball-WM 2026: Wie Cyberkriminelle beim größten Sportereignis mitspielen Millionen Menschen weltweit fiebern mit ihren Nationalmannschaften bei der FIFA Fußball-Weltmeisterschaft in den USA. Doch während Fans Tore bejubeln, Spielstatistiken verfolgen und Livestreams...

Share This