Wat is een Security Level?

Een Security Level (SL) is een maatstaf voor het beveiligingsniveau van een systeem of component binnen een industriële omgeving, gebaseerd op de weerstand tegen cyberaanvallen. Het concept is afkomstig uit de standaard IEC 62443 en helpt bepalen welke beveiligingsmaatregelen nodig zijn per Zone of component.

In OT-netwerken worden Security levels gebruikt om realistische, risicogebaseerde eisen te stellen aan systemen zoals PLC, SCADA, HMI, en Remote Access-toepassingen.


🧠 Hoe werkt het Security Level-model?

Volgens IEC 62443-3-3 en IEC 62443-4-2 zijn er vier Security Levels:

Security LevelDoelwitBeschrijving
SL 1Opportunistische aanvallerBasisbescherming tegen toevallige of foutieve toegang
SL 2Gebruiker met beperkte middelenBescherming tegen gerichte aanvallen met standaardtools
SL 3Gekwalificeerde aanvallerBescherming tegen aanvallen door professionele hackers of insiders
SL 4Geavanceerde dreiging (APT)Hoge bescherming tegen zeer gerichte, gestructureerde aanvallen

Elk systeem, component of zone krijgt een gewenst SL toegewezen op basis van de risicoanalyse.


🏭 Security Levels toepassen in OT-omgevingen

Toewijzing gebeurt per zone en conduit volgens het Zone and Conduits-model uit IEC 62443.


🔍 Security Level vs. Safety Integrity Level (SIL)

KenmerkSecurity Level (SL)Safety Integrity Level (SIL)
DoelWeerstand tegen cyberaanvallenBetrouwbaarheid van veiligheidsfuncties
NormIEC 62443IEC 61511, IEC 61508
ToepassingBeveiliging van systemen en netwerkenFunctionele veiligheid (fail-safe werking)
FocusIntelligente, kwaadwillige dreigingOnbedoelde fouten en storingen

🔐 Beveiligingsaspecten

  • Security Levels bepalen welke technische en organisatorische maatregelen nodig zijn
  • Helpt bij het maken van keuzes voor Access Control, Encryptie, Audit Logging, Patchmanagement
  • Ondersteunt het segmenteren van netwerken in beveiligingszones
  • Wordt gebruikt bij Risk Management en Compliance-trajecten
  • Belangrijk in ontwerp- en aanbestedingstrajecten (specificaties, certificeringen)

SL is géén productkenmerk op zich, maar het resultaat van contextgebonden risicoanalyse en ontwerp.


📌 Samengevat

Security Levels zijn een krachtig hulpmiddel binnen IEC 62443 om OT-systemen te classificeren en te beschermen tegen cyberdreigingen. Ze zorgen voor een risicogebaseerde, pragmatische en schaalbare benadering van OT-beveiliging.