Wat is een SL volgens IEC 62443?

SL staat voor Security Level binnen de internationale norm IEC 62443, die richtlijnen geeft voor Cybersecurity in industriële automatiserings- en controlesystemen (IACS). Een Security Level geeft aan hoe goed een systeem bestand is tegen een bepaald type aanvaller.

Een hoger SL betekent betere bescherming tegen geavanceerdere dreigingen.


🎯 Doel van Security Levels

De SL’s maken het mogelijk om cybersecuritymaatregelen af te stemmen op het dreigingsniveau, het kritieke karakter van de installatie en de capaciteiten van potentiële aanvallers.

Elke SL correspondeert met het vermogen van een systeem om zich te verdedigen tegen een bepaald type indringer:

SL-niveauBeschrijving dreiging
SL 0Geen specifieke beveiliging vereist
SL 1Bescherming tegen toevallige of opportunistische aanvallen
SL 2Bescherming tegen opzettelijke, maar beperkte aanvallen
SL 3Bescherming tegen gestructureerde aanvallen met middelen
SL 4Bescherming tegen geavanceerde aanvallen met uitgebreide middelen en kennis (bijv. statelijke actoren)

🔐 Waar wordt SL op toegepast?

De SL’s worden bepaald per veiligheids- of automatiseringsfunctie, en kunnen worden toegepast op:

  • Apparatuur (bijv. PLC, HMI, SCADA)
  • Netwerken of segmenten
  • Toegangsbeheer (logical & physical)
  • Communicatie
  • Softwaretoepassingen (bijv. Historian, MES)

Elke fundamentele beveiligingsvereiste (FR = Foundational Requirement) kan een eigen SL krijgen, zoals:

FR-codeBeveiligingsthema
FR 1IACS-grensbeveiliging (bijv. firewalls)
FR 2Gebruikersbeheer (toegangsrechten)
FR 3Systeemintegriteit
FR 4Gegevensvertrouwelijkheid
FR 5Beperken van toegangsrechten (restrictive flow)
FR 6Reactie op gebeurtenissen (logging, monitoring)
FR 7Resourcebeschikbaarheid (bescherming tegen DoS)

🛠️ Hoe bepaal je het juiste SL?

  1. Voer een risicobeoordeling uit (bijv. Zone and Conduits-model, LOPA, HAZOP)
  2. Bepaal kritieke assets en communicatiepaden
  3. Definieer per component de gewenste SL op basis van risico, impact en dreigingsactor
  4. Ontwerp of verifieer het systeem tegen de gekozen SL’s
  5. Valideer via audits of penetratietests

🏭 Voorbeeld uit de praktijk

ComponentDoelGewenste SL
SCADA-serverKritisch voor operatie, extern benaderbaarSL 3
HMI lokaalAlleen interne toegang, beperkte impactSL 1
Remote AccessVia VPN met MFA, beheert systeem op afstandSL 2 of SL 3
HistorianAlleen uitlezen, geen schrijfrechtenSL 1–2

📌 Samengevat

SL (Security Level) is een maatstaf binnen IEC 62443 om het cybersecuritybeschermingsniveau van industriële systemen te beschrijven — afgestemd op het type dreiging en het kritieke karakter van de Assets.