Home Industrie

Cyberbeveiligingswet op de fabrieksvloer

Productielijnen, PLC’s en engineeringstations vallen binnen de zorgplicht. SecurityPilot vertaalt de Cbw naar uw OT-omgeving, met IEC 62443 als technische ruggengraat.

Zones en conduits volgens IEC 62443-3-2

L4–5
EnterpriseERP, e-mail, kantoorautomatisering.
IT
L3.5
Industriële DMZJump hosts, patchservers, historian-replica.
Conduit
L3
OperationsMES, historian, engineeringstations.
Zone
L2
SupervisorySCADA, HMI, operatorconsoles.
Zone
L1
ControlPLC’s, safety controllers, RTU’s.
Zone
L0
ProcesSensoren, actuatoren, aandrijvingen.
Zone

Waar de Cbw de industrie raakt

Een selectie van de industriële sectoren binnen de wet. Ook als u er niet direct onder valt, zetten afnemers in deze sectoren de eisen door.

Vervaardiging

Maakindustrie

Machines, elektrische apparatuur, elektronica, voertuigen, medische hulpmiddelen en overige transportmiddelen.

Chemie

Chemische stoffen

Productie en distributie van chemische stoffen en mengsels.

Voeding

Levensmiddelen

Productie, verwerking en groothandel van levensmiddelen.

Zes stappen van inventaris tot herstel

  1. OT-assetinventarisatie

    Weten wat er draait: controllers, firmware, protocollen en verbindingen. Passief waar het proces dat vraagt.

  2. Zones en conduits

    Risicobeoordeling volgens IEC 62443-3-2 en segmentatie die aansluit op uw productieproces.

  3. Toegang op afstand

    Leveranciers en integrators met gecontroleerde, gelogde en tijdgebonden toegang.

  4. Detectie en respons

    Monitoring op de OT-grens en een incidentresponsplan dat rekening houdt met veiligheid en continuïteit.

  5. Herstel

    Back-ups van PLC-programma’s en configuraties, getest herstel, en een draaiboek per productielijn.

  6. Ketenbeheer

    Eisen aan machinebouwers en onderhoudspartijen, vertaald naar contract en acceptatie.

Eén set maatregelen, meerdere kaders

De zorgplicht is doelgericht geformuleerd. IEC 62443 en ISO 27001 maken die doelen concreet en toetsbaar.

Cbw-zorgplichtRisicobeheer en beveiligingsprogramma.IEC 62443-2-1
Cbw-zorgplichtRisicobeoordeling en segmentatie.IEC 62443-3-2
Cbw-zorgplichtSysteemeisen per zone.IEC 62443-3-3
Cbw-zorgplichtOrganisatorische beheersing.ISO 27001
Cbw + CRA

Bouwt u zelf machines of apparatuur met software?

Dan raakt de Cyber Resilience Act u als fabrikant, naast de Cbw voor uw eigen organisatie. Eén risicobeeld, twee dossiers, zonder dubbel werk.

Naar Cyber Resilience Act

Beginnen bij de fabrieksvloer?

Een OT-verkenning brengt in kaart wat er draait, waar de grootste risico’s zitten en wat de Cbw daarbij van u vraagt.