Wat is IEC 62443-3-3?

IEC 62443-3-3 is een onderdeel van de IEC 62443-serie en beschrijft de technische beveiligingseisen voor industriële automatiserings- en controlesystemen (IACS). Deze norm richt zich specifiek op het realiseren van beveiligingsmaatregelen op systeemniveau, zoals SCADA-, DCS- en PLC-omgevingen.

IEC 62443-3-3 definieert concrete technische beveiligingseisen en koppelt die aan het juiste Security Level (SL).


🧠 Wat beschrijft IEC 62443-3-3?

De norm bevat 48 technische eisen, gegroepeerd in 7 fundamentele categorieën. Deze zijn van toepassing op het “target system”, bijvoorbeeld een SCADA-systeem, HMI-omgeving of procescontroller.

7 Fundamentele eisen:

  1. Identification and authentication control (IAC)
  1. Use control (UC)
  1. System integrity (SI)
  1. Data confidentiality (DC)
  • Encryptie van netwerkverkeer, wachtwoorden en data
  1. Restricted data flow (RDF)
  1. Timely response to events (TRE)
  1. Resource availability (RA)

🔐 Security Levels (SL)

IEC 62443-3-3 definieert vier Security Levels, gebaseerd op het type dreiging:

SLDoelVoorbeeldgebruik
SL 1Bescherming tegen toevallige foutenNiet-kritische HMI of monitoringstations
SL 2Bescherming tegen opzettelijke misbruik met beperkte middelenBasis OT-netwerken
SL 3Bescherming tegen goed uitgeruste aanvallersKritische infrastructuur, productie
SL 4Bescherming tegen zeer geavanceerde aanvallenEnergie, chemie, vitale processen

Iedere technische eis uit IEC 62443-3-3 heeft een minimale SL waarbinnen deze toegepast moet worden.


🏭 Praktische toepassing in OT

ComponentVoorbeelden van 3-3-eisen
SCADALoginbeheer (IAC), logging van handelingen (TRE), data-encryptie (DC)
PLCAuthenticatie van programmeertools (IAC), fysieke poortcontrole (UC)
HistorianBeveiligde communicatie (DC), bescherming tegen DoS (RA), patchbeheer (SI)
Engineering StationWhitelisting (SI), Application Control (UC), rechtenbeheer (RBAC)

✅ Voordelen van implementatie


📌 Samengevat

IEC 62443-3-3 bevat de technische beveiligingseisen voor systemen in OT-netwerken, gekoppeld aan Security levels. Het is de technische basis voor het beschermen van processen, systemen en infrastructuur tegen cyberdreigingen.