IEC 62443: Industrielle Cyber-Security mit System
Was hinter der Norm steckt, warum sie im Kontext von EU-Regulierungen wie NIS-2 und Cyber Resilience Act zentral ist und wie sie Kunden einen direkten Mehrwert bietet.

05. Juni 2026, 11:45 Uhr · Quelle: Pressebox
IEC 62443: Industrielle Cyber-Security mit System
Foto: Pressebox
Aufbau der Normreihe IEC 62443
Die IEC 62443 bietet ein strukturiertes Normenwerk zur Cyber-Security industrieller Systeme und unterstützt die Umsetzung von NIS-2 und CRA.

Lübeck, 05.06.2026 (PresseBox) - Die IEC 62443 ist keine einzelne Norm, sondern ein modular aufgebautes Normenwerk. Das Ziel: Cyber-Security über den gesamten Lebenszyklus industrieller Systeme hinweg sicherstellen – von der Konzeption über die Integration bis zum Betrieb. Die Normenreihe gliedert sich in sechs Bereiche:

  1. Allgemeine Grundlagen und Begriffsbestimmungen: Einführung in Grundkonzepte wie Zones & Conduits, Defense-in-Depth, Rollenverteilungen und Schutzziele.
  2. Sicherheitsanforderungen für Betreiber und Dienstleister: Richtet sich an Anlagenbetreiber und beschreibt organisatorische Maßnahmen, Prozesse und Managementsysteme.
  3. Sicherheitsanforderungen an Automatisierungssysteme: Beschreibt grundlegende Sicherheitstechnologien (wie Authentifizierung, Verschlüsselung etc.), Risikomanagement-Ansätze und Sicherheitsanforderungen für industrielle Produktionssysteme.
  4. Anforderungen an sichere Automatisierungskomponenten: Adressiert Hersteller und Entwickler von Komponenten und beschreibt die Anforderungen an sichere Entwicklungsprozesse und Produkte.
  5. Profile: Befindet sich noch in Planung (Stand: Ende 2025) und wird branchenspezifische Sicherheitsanforderungen als Hilfestellung für konkrete, strukturierte Implementierungen definieren.
  6. Evaluationsmethodiken: Wurde zuletzt veröffentlicht und spezifiziert Konformitätskriterien und -nachweise, mit denen bewertet werden kann, ob die Anforderungen aus den vorhergehenden Bereichen erfüllt worden sind.
Die übergeordneten Bereiche untergliedern sich wiederum in einzelne Teile, die getrennt voneinander bewertet werden können. Innerhalb der Bereiche kann einer von fünf Reifegraden (Maturity Level) erlangt werden, der beschreibt, wie tief die Anforderungen in der Organisation bereits umgesetzt sind.

Die Zertifizierung nach IEC 62443-4-1 Maturity Level 2 von TRIOVEGA bedeutet also, dass die Anforderungen an eine sichere Produktentwicklung über den gesamten Produktlebenszyklus hinweg (Teil 1 des Bereichs 4 der IEC 62443) verlässlich in verschiedenen Projektszenarien erfüllt werden können.

Warum die IEC 62443 im Kontext von NIS-2 und CRA unerlässlich ist

Mit der NIS-2-Richtlinie und dem Cyber Resilience Act (CRA) verpflichtet die EU Unternehmen zu einer deutlichen Stärkung der Cyber-Security kritischer Infrastrukturen und digitaler Produkte. Beide Regelwerke fordern von betroffenen Unternehmen ein systematisches Risikomanagement, Security by Design und eine klare Nachweisbarkeit der getroffenen Schutzvorkehrungen. Die NIS-2 befasst sich dabei mit der Informationssicherheit im gesamten Unternehmen und der Lieferkette, während der CRA auf Endprodukte mit vernetzten Komponenten fokussiert ist.

Doch auch wenn die Zielvorgaben in den Regelwerken recht klar formuliert sind, bleibt die Frage nach dem “Wie” offen. Weder NIS-2 noch CRA geben bisher vor, mit welchen konkreten Maßnahmen, Tools oder Prozessstandards die Anforderungen zu erfüllen sind. Für Maschinenbetreiber und Hersteller von Produkten mit netzwerkfähigen Komponenten kann eine Zertifizierung in einzelnen Teilbereichen der IEC 62443 daher ein starkes Fundament für Compliance-Anforderungen bilden. Zu beachten ist, dass gerade die organisatorischen und Governance-Spezifika der NIS-2 zusätzlich zum technischen Fokus der IEC 62443-Reihe adressiert werden müssen und Compliance durch eine IEC 62443-Zertifizierung allein nicht garantiert werden kann.

Für Betreiber von Fertigungsanlagen, was fast alle produzierenden Unternehmen sein dürften, sind vor allem die Bereiche IEC 62443-2 (Risikomanagement für Anlagenbetreiber & Dienstleister) und IEC 62443-3 (Sicherheitsmechanismen und -technologien für industrielle Automatisierungssysteme) im Hinblick auf die NIS-2 relevant.

Für Hersteller vernetzter Produkte – auch Maschinenhersteller, da moderne Maschinen in der Regel vernetzte Komponenten enthalten – kann der Bereich IEC 62443-4 mit seinen Spezifikationen zu einem sicheren Produktlebenszyklus und sicheren Komponenten Hilfestellung für den CRA geben.

Was haben Kunden von unserer IEC 62443-Zertifizierung?

Nicht für jeden Anlagenbetreiber oder jedes KMU in der Produktion wäre es sinnvoll, eine eigene IEC-62443-Zertifizierung anzustreben. Aber: Mit Partnern zusammenzuarbeiten, die zertifiziert sind, bringt viele Vorteile mit sich.

Vorteile für Betreiber
TRIOVEGA erlangte die Zertifizierung nach IEC 62443-4-1 im Zuge der Entwicklung der OT-Sicherheitslösung edge.SHIELDOR. Diese wird wie eine Käseglocke über Produktionsanlagen gestülpt und bindet sie sicher in das bestehende Unternehmensnetzwerk ein.

Durch die nach IEC 62443‑4‑1 zertifizierten Entwicklungsprozesse fließen Sicherheitsprinzipien wie Security by Design und DevSecOps‑Methoden systematisch in die Entwicklung ein. Die strukturierte Umsetzung sowie die dokumentierten Nachweise der Anforderungen erleichtern es Betreibern, eigene Sicherheitsanforderungen aus Normen wie IEC 62443‑3 und regulatorischen Vorgaben wie NIS‑2 nachzuvollziehen und auf dieser Basis ihre Compliance‑Ziele effizienter zu erreichen.

Vorteile für Produkthersteller
Durch TRIOVEGA Custom Software Solutions unterstützten wir Kunden verschiedener Branchen ihre Softwareprodukte oder Softwaremodule z.B. konform zur IEC 62443-4 zu entwickeln. Wir legen Dokumentation wie Threat Modelling, Defense in Depth Design, Testberichte und Vulnerability-Reports als selbstverständlichen Teil der Software-Entwicklung an oder unterstützen bei deren Erstellung. Diese können die Vorbereitung auf Audits deutlich beschleunigen und unterstützen bei der Erfüllung regulatorischer Vorgaben wie dem CRA.

Maschinenhersteller profitieren von unserem Fachwissen zur OT-Security. Nachhaltig sichere Maschinen zu entwickeln und diese im Betrieb vor neuen Angriffsvektoren sicher zu machen, ist Teil unserer Mission.

Fazit: Mit strategischen Partnerschaften Sicherheits- und Compliance-ziele erreichen

Der Einsatz eines zertifizierten Partners wie TRIOVEGA trägt wesentlich zu einer nachhaltig hohen Cyber-Security bei. Neben der schnelleren Erreichung normativer Anforderungen und regulatorischen Vorgaben profitieren alle Beteiligten von gelebten Best Practices und somit von höherer und verlässlicherer Cybersicherheit.

Gerade im Spannungsfeld wachsender regulatorischer Anforderungen durch NIS-2 und CRA wird deutlich: Unternehmen sollten nicht erst auf konkrete Prüfpflichten warten, sondern frühzeitig in strukturierte Sicherheitsprozesse investieren. Die IEC 62443 bietet hierfür einen etablierten Rahmen. Mit erfahrenen, zertifizierten Partnern lässt sich dieser deutlich effizienter und praxisnäher umsetzen.

Für Betreiber wie Hersteller gilt daher gleichermaßen: Wer heute auf standardisierte Sicherheitsprozesse, dokumentierte Entwicklung und belastbare Nachweise setzt, schafft nicht nur die Grundlage für Compliance, sondern stärkt auch langfristig die eigene Resilienz und Wettbewerbsfähigkeit.

Produktionstechnik / IEC 62443 / NIS-2 / Cyber Resilience Act / OT-Security / Industrie 4.0
[pressebox.de] · 05.06.2026 · 11:45 Uhr
[0 Kommentare]
Seelische Gesundheit bei Multipler Sklerose
Hannover, 09.10.2026 (lifePR) - Am 10. Oktober ist Welttag der seelischen Gesundheit. Er lenkt den Blick auf psychische Erkrankungen und darauf, wie wichtig Unterstützung, Behandlung und gesellschaftliche Teilhabe sind. Bei Menschen mit MS können neben körperlichen Beschwerden auch Depressionen und Ängste zum Krankheitsbild gehören. Zudem können die […] (00)
vor 3 Stunden
Internationaler Strafgerichtshof (ICC) in Den Haag
Washington/Den Haag (dpa) - Die US-Regierung hat Sanktionen gegen den Internationalen Strafgerichtshof (IStGH) verhängt. Man werde Transaktionen mit dem Gericht untersagen, seine Ressourcen abschneiden und seine Handlungsfähigkeit einschränken, teilte das US-Außenministerium mit. Zuvor hatte es bereits US-Sanktionen gegen einzelne Richter und Ankläger […] (04)
vor 1 Minute
Quanteninternet rückt näher: Clusterzustand reist durch Campus-Glasfaser
Quantencomputer rechnen heute meist isoliert. Wer sie verbinden will, braucht ein Netz, das nicht nur einzelne verschränkte Lichtteilchen transportiert, sondern ganze verknüpfte Quantenzustände. Die vorhandene Glasfaser-Infrastruktur käme dafür infrage, doch komplexe Zustände überstanden den Transport bisher nur unter Laborbedingungen. Forscher: innen […] (00)
vor 47 Minuten
Start Raketensystem «Starship» von SpaceX
Austin (dpa) - Elon Musks Weltraumfirma SpaceX legt mit einem großen Frequenzkauf in den USA den Grundstein, um sich als Mobilfunk-Anbieter zu etablieren. Mit dem Dienst Starlink bietet SpaceX derzeit schnelles Internet direkt von Satelliten aus dem All an. Für den Empfang auf der Erde ist bisher aber ein Empfangsgerät mit eigener Antenne notwendig - […] (00)
vor 2 Stunden
Mafia III: Jubiläums-Update bringt flüssigeres Gameplay mit 60 FPS
Familie ist nicht das, in das man hineineboren wird, sondern das, wofür man stirbt. Am 7. Oktober 2016 erschien Mafia III und nahm  Spieler: innen mit auf Lincoln Clays Rachefeldzug durch das von der Mafia beherrschte New Bordeaux im Jahr 1968. Zum zehnjährigen Jubiläum gibt es jetzt gleich mehrere Neuigkeiten: Ein neues Steam-Update für Mafia III: […] (00)
vor 10 Stunden
Langjähriger NBC- und ESPN-Experte Mike Ditka gestorben
Der frühere Footballspieler und Trainer, der nach seiner Karriere an der Seitenlinie auch die NFL-Berichterstattung von NBC und ESPN prägte, ist im Alter von 86 Jahren gestorben. Das US-Sportfernsehen verliert einen seiner bekanntesten Football-Experten: Mike Ditka ist im Alter von 86 Jahren gestorben. Seine Familie bestätigte den Tod des ehemaligen Spielers und Trainers, ESPN berichtete zuerst […] (00)
vor 1 Stunde
Vor dem Großen Preis von Singapur
Singapur (dpa) - Nach einer Chaos-Qualifikation ist Max Verstappen im Red Bull zur Pole Position für das letzte Formel-1-Sprintrennen des Jahres in Singapur gerast. Nach Verzögerungen wegen eines Crashs und Problemen mit den Zeitmesssystemen verwies der Malaysia-Gewinner aus den Niederlanden Mercedes-Pilot George Russell auf den zweiten Platz. «Ich bin […] (00)
vor 33 Minuten
nahaufnahme eines goldenen bitcoins auf einer grauen oberfläche, der kryptowährung und digitale finanzen symbolisiert.
Am Donnerstag kam es zu einem Ausverkauf von Aktien im Bereich der künstlichen Intelligenz, nachdem Berichte bekannt wurden, dass OpenAIs gemeldeter jährlicher Umsatz um $20 Milliarden unter den zuvor berichteten Zahlen lag. Diese Diskrepanz wirft Fragen auf, ob die von KI-Unternehmen generierten Einnahmen die erheblichen Investitionen in Chips, […] (00)
vor 20 Minuten
 
Bundesverdienstorden für Mitglied einer adventistischen Kirchengemeinde in Dresden
Berlin, 08.10.2026 (lifePR) - Darüber informierte das Bundespräsidialamt in einer […] (00)
Dachdeckerhandwerk begeistert junge Menschen im Mellowpark Berlin
Berlin, 09.10.2026 (lifePR) - Beim diesjährigen Tag des Handwerks am Samstag, den 19. […] (00)
Otterndorf: Mini-Wiesn 2026 in Ihlienworth abgesagt
Wilhelmshaven, 09.10.2026 (lifePR) - Aufgrund der schlechten Wetterprognosen muss die […] (00)
Pressekonferenz zu Waffen- und Rauschgifthandel
Köln/Wiesbaden (dpa) - Bei einer Razzia gegen mutmaßliche Waffen- und Drogenhändler […] (00)
Angebotsrisiko trifft Marktdisziplin Die Ölpreise sind aufgrund von Berichten über […] (00)
Apple Watch Series 12 und Ultra 4: Ernüchternde Reparierbarkeit im iFixit-Teardown
Die Reparaturspezialisten von iFixit haben die Apple Watch Series 12 und die Apple […] (00)
Destiny 2: Bungie veröffentlicht überraschend neuen Hotfix
Eigentlich sollte es bei Destiny 2 inzwischen deutlich ruhiger zugehen. Bungie hatte […] (00)
Luftverschmutzung in Singapur
Singapur (dpa) - Wie ein Schleier liegt Smog über Singapur. Nach Waldbränden in […] (01)
 
 
Suchbegriff