IEC 62443-3-2 Workflow: Wie OT-Sicherheit mit systematischer Risikoanalyse gestärkt wird

Breaking News:
IEC 62443-3-2 Workflow: Wie OT-Sicherheit mit systematischer Risikoanalyse gestärkt wird
Onco-Innovations: Wegweisender Vorreiter in der digitalen Krebsmedizin
signundsinn bringt Bynder-Integration für Shopware 6 auf den Markt
Das Team der Taunus Sparkasse ist jetzt auch in der Adenauerallee für seine Kundinnen und Kunden da
Pasinex ist auf Kurs, sich das vollständige Eigentum am Zinkprojekt Sarikaya zu sichern
Kathmandu Nepal
Dienstag, Sep. 16, 2025
Karg erklärt, wie der System Under Consideration (SUC) klar definiert werden muss, damit keine Komponenten übersehen werden – weder aus zu engem Blickwinkel noch aus zu großer Verallgemeinerung. Im Interview wird deutlich: Die Risikoanalyse nach IEC 62443-3-2 benötigt zwei Stufen – eine initiale Bewertung ausschließlich nach Auswirkungsklassen wie Vertraulichkeit, Integrität oder Verfügbarkeit, gefolgt von der detaillierten Analyse, sobald Risiken identifiziert sind.
Ein zentrales Element ist das Modellieren von Zonen und Conduits – die logische Aufteilung von Systemen und deren Verbindungen, damit unterschiedliche Schutzanforderungen und Schnittstellen klar zugeordnet sind. Liegt ein Risiko oberhalb des tolerablen Bereichs vor, erfolgt eine vertiefte Analyse. Interventionen wie Firewalls, Verschlüsselung, organisatorische Maßnahmen und vielem mehr werden iterativ eingeführt und deren Wirkung bewertet.
Stefan Karg betont außerdem, dass Unternehmen, gerade kleine und mittlere, oft vor Herausforderungen stehen: mangelnde Erfahrung, begrenzte Ressourcen, kein geeignetes Werkzeug. ICS begegnet dem mit der Plattform SECIRA, die Risikoanalysen entlang des IEC 62443-3-2 Ansatzes strukturiert, transparent und skalierbar macht – inklusive Dokumentation und Auditfähigkeit.
Warum dieses Interview lesen lohnt
>> zum Interview mit Stefan Karg
Die Informatik Consulting Systems GmbH (ICS) mit Sitz in Stuttgart ist seit 1966 führend in IT-Sicherheit und Risikomanagement. Mit über 120 Mitarbeitenden begleitet ICS Unternehmen aus Energie, Industrie und öffentlichem Sektor bei der digitalen Resilienz.t. ICS ist gemäß ISO 9001:2015 sowie ISO 27001:2017 zertifiziert.
ICS – Informatik Consulting Systems GmbH
Sonnenbergstr.13
70184 Stuttgart
Telefon: +49 (711) 21037-00
Telefax: +49 (711) 21037-53
https://www.think-ics.com