IEC 62443-4-1
Cybersecurity von Anfang an – nachweisbar im gesamten Produktlebenszyklus
Mit einer Zertifizierung nach IEC 62443-4-1 weisen Hersteller nach, dass ihr Secure Product Development Lifecycle (SDL) die Anforderungen der Norm wirksam erfüllt. Das reicht von
- Security Requirements und Secure by Design über
- Verifikation und Schwachstellenmanagement bis zum
- Security Update Management.
Zertifiziert wird nicht das einzelne Produkt, sondern der Entwicklungsprozess, aus dem es hervorgeht. Der erreichte Reifegrad wird als Maturity Level (ML2 bis ML4) auf dem Zertifikat ausgewiesen.
Die Zertifizierung richtet sich an Hersteller von Hard- und Software für industrielle Automatisierungs- und Steuerungssysteme, etwa Steuerungen, Embedded Systems, Industrial-IoT-Lösungen und Cybersecurity-Produkte für die industrielle Automation. Sie eignet sich für Unternehmen, die Cybersecurity verbindlich in ihrer Produktentwicklung verankern und gegenüber Kunden und Geschäftspartnern unabhängig nachweisen möchten, auch mit Blick auf die Anforderungen des Cyber Resilience Act.
Ihre Vorteile
Eine Zertifizierung nach IEC 62443-4-1 belegt unabhängig, dass Cybersecurity in Ihrer Produktentwicklung nicht nur dokumentiert, sondern wirksam umgesetzt wird. CIS Certification prüft das anhand von Stichproben aus Ihren laufenden Entwicklungsprojekten.
- Belastbarer Nachweis: Das Zertifikat weist Geltungsbereich und Maturity Level transparent aus und ist gegenüber Kunden und Geschäftspartnern als Nachweis einsetzbar.
- Vorbereitung auf den CRA: Strukturiertes Schwachstellen- und Update-Management schafft eine solide Grundlage für die Anforderungen des Cyber Resilience Act.
- Konkrete Verbesserungsimpulse: Der Auditbericht benennt Stärken und Verbesserungspotenziale als Basis für die Weiterentwicklung Ihres SDL.
Das Zertifikat ist drei Jahre gültig.
Jährliche Überwachungsaudits, vor Ort, remote oder kombiniert, stellen sicher, dass Ihr Entwicklungsprozess dauerhaft wirksam bleibt. Mit einem optionalen Stage Review prüfen Sie vorab, ob Ihre Prozesse für den angestrebten Maturity Level bereit sind. Bestehende Zertifikate anderer akkreditierter Stellen können übernommen werden.
Cyber Resilience Act:
Warum IEC 62443-4-1 jetzt an Bedeutung gewinnt
Mit dem Cyber Resilience Act (CRA, Verordnung (EU) 2024/2847) gelten erstmals verbindliche Cybersecurity-Anforderungen für Produkte mit digitalen Elementen, die in der EU in Verkehr gebracht werden.
Das betrifft Steuerungen und Embedded Systems ebenso wie Industrial-IoT-Lösungen. Hersteller müssen Cybersecurity über den gesamten Produktlebenszyklus sicherstellen: von der risikobasierten Entwicklung über ein strukturiertes Schwachstellenmanagement bis zur Bereitstellung von Sicherheitsupdates während des gesamten Supportzeitraums. Seit 11. September 2026 gelten bereits die Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle. Ab 11. Dezember 2027 sind alle Anforderungen verpflichtend und Voraussetzung für die CE-Kennzeichnung. Genau diese Prozessanforderungen adressiert die IEC 62443-4-1. Eine Zertifizierung schafft eine belastbare Grundlage, um die CRA-Vorgaben zu Entwicklung und Schwachstellenbehandlung systematisch umzusetzen und gegenüber Kunden und Behörden nachvollziehbar zu belegen.
Anfrage
Wir freuen uns, dass Sie sich für unsere Dienstleistungen interessieren. Gerne senden wir Ihnen weitere Informationen. Hierfür benötigen wir bitte folgende Angaben:
Unsere Expertise für Ihren Erfolg
Mit umfassendem Fachwissen und erprobten Abläufen unterstützen wir Ihr Unternehmen, optimal auf die Zukunft vorbereitet zu sein.