Die Bedeutung der Norm IEC 62443 in der Aufzugsindustrie

 

Lukáš Psota Lukáš Psota, 13. 06. 2024 | 5 min lesen

 

Sehen wir uns an, wie die Norm IEC 62443 bei Cybersicherheit und Datenschutz hilft. Was ist die Norm, warum ist sie wichtig, und welche 2N-Produkte sind mit ihr konform? 

 
 
 
 
 

 Aufzugsmodernisierung

In einer Zeit, in der die Bedrohungen der Cybersicherheit immer raffinierter werden, haben sichere Kommunikation und Datenschutz für alle Industrien Priorität. Eine wichtige Norm in diesem Zusammenhang ist die IEC 62443, die speziell für industrielle Automatisierungs- und Steuerungssysteme (IACS) entwickelt wurde – und auch für solche, die in Aufzügen verwendet werden.

Für Unternehmen in der Aufzugsindustrie ist das Verständnis und die Einhaltung dieser Norm von entscheidender Bedeutung, insbesondere wenn es um den Einsatz von Notfallkommunikationsgeräten geht.

Was ist die IEC 62443?

IEC 62443 stellt eine Reihe von Normen dar, die einen umfassenden Rahmen für die Gewährleistung der Sicherheit von industriellen Automatisierungs- und Steuerungssystemen bieten. Sie wurde von der Internationalen Elektrotechnischen Kommission (IEC) entwickelt, um Risiken im Zusammenhang mit Bedrohungen der Cybersicherheit in industriellen Umgebungen anzugehen und zu mindern. Diese Norm umfasst ein breites Spektrum an Richtlinien, von allgemeinen Sicherheitsrichtlinien bis hin zu spezifischen technischen Anforderungen für Steuerungssysteme.

Warum ist die IEC 62443 für die Aufzugsindustrie von Bedeutung?

Aufzugssysteme werden, wie viele andere industrielle Steuerungssysteme auch, immer stärker miteinander vernetzt. Mit dem Aufkommen intelligenter Gebäude und der IoT-Integration (Internet of Things) sind Aufzüge nicht länger isolierte mechanische Systeme, sondern Teil eines größeren, vernetzten Ökosystems. 

Diese Konnektivität ist zwar vorteilhaft, setzt die Aufzüge aber auch potenziellen Bedrohungen der Cybersicherheit aus. Deshalb ist die IEC 62443 eine wichtige Norm – sie stellt sicher, dass die Kommunikations- und Steuerungskomponenten von Aufzügen so entwickelt werden, dass die Bedrohungen durch unbefugten Zugang zu den Geräten und durch Cyberangriffe minimiert werden.

Die ASME A17.1 (die die grundlegenden Sicherheitsanforderungen für die Konstruktion, Installation und Wartung von Aufzugssystemen festlegt) sollte neben der IEC 62443 ebenfalls berücksichtigt werden. Zusammen bilden diese Normen ein robustes Sicherheits- und Schutzprotokoll für Aufzugssysteme, da sie physische Sicherheitsmaßnahmen mit fortschrittlichen Schutzmaßnahmen im Bereich der Cybersicherheit kombinieren, um eine umfassende Risikominderung im modernen Aufzugsbetrieb zu gewährleisten.

Vorteile der Priorisierung von IEC 62443-Projekten:

  1. Erhöhte Sicherheit: Durch die Einhaltung der IEC 62443 können Aufzugsunternehmen nachweisen, dass ihre Systeme so konzipiert sind, dass sie bestmöglich gegen unbefugten Zutritt, Datenverletzungen und andere Bedrohungen der Cybersicherheit geschützt sind. Dies ist besonders wichtig für Notfallkommunikationsgeräte, die sensible Informationen verarbeiten.
     
  2. Compliance und Vertrauen: Die Einhaltung von Vorschriften wird in vielen Branchen zu einer wichtigen Anforderung. Die Einhaltung der IEC 62443 zeigt das Engagement für Sicherheit und kann den Ruf und die Vertrauenswürdigkeit von Aufzugsunternehmen verbessern.
     
  3. Operative Kontinuität: Sicherheitsverletzungen können zu erheblichen Betriebsunterbrechungen führen. Die Umsetzung der IEC 62443 trägt dazu bei, diese Risiken zu mindern, und stellt sicher, dass Aufzugssysteme, insbesondere Notfallkommunikationsgeräte, betriebsbereit und zuverlässig bleiben.
     
  4. Zukunftssicher: So wie sich die Bedrohungen der Cybersicherheit weiterentwickeln, so entwickeln sich auch die Normen und bewährten Verfahren. Die IEC 62443 ist so konzipiert, dass sie bei neuen Bedrohungen aktualisiert wird, sodass Unternehmen, die sich an diese Norm halten, besser auf die Zukunft vorbereitet sind.
     

Erhalten Sie ständig die neuesten Informationen. Melden Sie sich für unseren Newsletter an.

Die wichtigsten Ergebnisse der IEC 62443, die für Notrufgeräte für Aufzüge relevant sind

Notrufgeräte für Aufzüge, wie z. B. Gateways für die Audio- und Textkommunikation in Notfällen, sind kritische Komponenten, die strengen Sicherheitsstandards entsprechen müssen. Die IEC 62443 bietet mehrere wichtige Ergebnisse, die besonders wichtig sind:

  1. Robuste Zutrittskontrolle: Es muss sichergestellt werden, dass nur autorisiertes Personal Zutritt zu den Notrufgeräten für Aufzüge hat und diese steuern kann. Die IEC 62443 beschreibt strenge Maßnahmen zur Zutrittskontrolle, um unbefugten Zutritt zu verhindern.
     
  2. Sichere Kommunikation: Die Norm unterstreicht die Bedeutung von sicheren Kommunikationskanälen. Für Notrufgeräte für Aufzüge bedeutet dies, dass die gesamte Audio- und Textkommunikation verschlüsselt und vor Abhören oder Manipulationen geschützt ist.
     
  3. Reaktion auf Vorfälle: Die IEC 62443 enthält Richtlinien für die Reaktion auf einen Vorfall, die sicherstellen, dass im Falle einer Sicherheitsverletzung vordefinierte Protokolle vorhanden sind, um die Auswirkungen zu mildern und den normalen Betrieb schnell wiederherzustellen.
     
  4. Systemintegrität: Die Aufrechterhaltung der Integrität der Notfallkommunikationssysteme ist von entscheidender Bedeutung. Die Norm bietet Maßnahmen zum Schutz vor Malware, nicht autorisierten Softwareänderungen und anderen Bedrohungen, die die Systemintegrität gefährden könnten.

Welche 2N-Produkte sind mit der IEC 62443 konform?

Unser Engagement für Transparenz und Sicherheit und unsere Verpflichtung zum Informationssicherheitsmanagement spiegeln sich in unserer ISO 27001-Zertifizierung wider. 

Bei der Entwicklung unserer Produkte achten wir von Anfang an auf die Sicherheit. Wir folgen dem Prinzip „Secure by Design“ und dem Axis ASDM-Modell (Axis Security Development Model) bei dem die Cybersicherheit während des gesamten Gerätelebenszyklus berücksichtigt wird, potenzielle Schwachstellen ständig überprüft und Testszenarien für die Testabteilung vorbereitet werden. Dieser Ansatz gewährleistet, dass unsere Produkte nicht nur den aktuellen Sicherheitsstandards entsprechen, sondern auch gegen zukünftige Bedrohungen gewappnet sind.

In diesem Zusammenhang ist die Norm IEC 62443 auch für uns wichtig. Bei 2N achten wir darauf, dass unsere Produkte, wie das 2N EasyGate IP und das 2N LiftGate, gemäß den in der IEC 62443-4-1 definierten Anforderungen entwickelt werden. Gleichzeitig haben wir für diese Produkte eine eigene Bewertung der Übereinstimmung mit der Norm 62443-4-2 durchgeführt, deren Anforderungen wir ebenfalls erfüllen.

  • 2N EasyGate IP: Dieses Gerät bietet eine zuverlässige Sprach- und Datenkommunikation und gewährleistet, dass Notrufe und Nachrichten sicher und effizient übertragen werden.
  • 2N LiftGate: 2N LiftGate wurde speziell für Aufzugsanwendungen entwickelt und gewährleistet eine unterbrechungsfreie und sichere Kommunikation – nicht nur in Notfällen.

Fazit

Die Norm IEC 62443 stellt einen wichtigen Bestandteil in der modernen Landschaft der industriellen Automatisierungs- und Steuerungssysteme dar. Für die Aufzugsindustrie ist die Einhaltung dieser Norm von entscheidender Bedeutung – insbesondere bei Notfallkommunikationsgeräten. Das bedeutet, dass Ihre Benutzer und Kunden dank der verbesserten Sicherheit nicht nur sicherer sind, sondern dass Sie auch die betriebliche Kontinuität und die Einhaltung von Vorschriften gewährleisten können. 

Durch die Wahl von Produkten wie 2N EasyGate IP und 2N LiftGate, die nach der IEC 62443 zertifiziert und konform sind, können Aufzugsunternehmen ihre Sicherheitslage erheblich verbessern und die Sicherheit und Zuverlässigkeit ihrer Systeme gewährleisten. Mit unserem Engagement für Sicherheit, Transparenz und Vertrauenswürdigkeit sind wir bei 2N der ideale Partner für Ihre Aufzugskommunikation.