

IEC 62443: de norm voor industriële cybersecurity
In een wereld waarin industriële automatisering (OT) steeds meer verweven raakt met informatietechnologie (IT), groeit de dreiging van cyberaanvallen op kritieke systemen. De normenreeks IEC 62443 vormt vandaag één van de meest erkende kaders om cybersecurity structureel en betrouwbaar te implementeren in industriële contexten.
Volgens NEN biedt IEC 62443 een “solide basis voor het managen van cyber security binnen het IACS-domein”. NEN
Wat houdt IEC 62443 precies in?
Normdelen en scope
IEC 62443 is niet één document, maar een verzameling van deelnormen. Sommige zijn gericht op systeemintegratoren, leveranciers of fabrikanten, andere op eindgebruikers. Belangrijke onderdelen zijn:
Deel 4-2: technische eisen voor componenten (software, firmware, hardware) binnen industriële automatisering. NEN
Deel 4-1: lifecycle requirements; hoe beveiliging gedurende de hele levenscyclus gewaarborgd moet zijn. NEN
Deel 3-3: eisen voor netwerk- en systeembeveiliging.
NEN, Waarom is certificering relevant?
Volgens NEN zijn er steeds strengere wettelijke en commerciële vereisten, vooral in sectoren zoals energie, infrastructuur, transport en waterbeheer. Certificering laat zien dat je niet alleen veilig wil handelen, maar ook voldoet aan internationaal erkende standaarden. NEN
Voordelen:
Uniforme taal en verwachtingen tussen leveranciers, systeemintegratoren en eindgebruikers.
Hogere zekerheid dat componenten veilig zijn ontworpen: secure boot, updates, logging etc.
Risicobeperking, compliance met regelgeving, reputatie‐voordelen.
Cybersecure industriële computers & gateways – de oplossing van Arcobel
Bij Arcobel weten we dat hardware het fundament is van elke veilige industriële automatisering. Daarom leveren we systemen die voldoen aan IEC 62443-4-2 of zijn geverifieerd volgens deze norm. Onze oplossing richt zich op zowel technische robuustheid als cybersecurity van binnenuit.
Belangrijke features:
- Secure boot & hardware root of trust
- Apparaten starten alleen op met geverifieerde, onveranderde software.
- TPM 2.0 & versleuteling
- Bescherming van sleutels, veilige opslag, encryptie van data-at-rest en data-in-transit.
- Veilig firmwarebeheer / updates
- Authenticatie van updates, rollback-mogelijkheden, patchmanagement.
- Intrusion detection, logging & monitoring
- Detectie van ongewenste toegang, fouten of pogingen tot misbruik; logging voor audits.
- Robuuste fysieke eigenschappen
- Bestand tegen extreme temperaturen, trillingen, elektrische storingen; vaak met breed voedingsbereik en redundantie.
De Nederlandse context – NEN en het Industrieel Platform Cyber Security
Het laatste decennium is in Nederland via NEN en het Industrieel Platform Cyber Security (IPCS) veel gedaan om IEC 62443 toegankelijke en toepasbaar te maken. Enkele aandachtspunten:
NEN biedt uitgebreide documentatie, whitepapers en handleidingen om bedrijven te helpen starten met IEC 62443. NEN
IPCS brengt stakeholders samen: fabrikanten, system integrators, eindgebruikers, overheden. De uitwisseling van kennis verhoogt de toepasbaarheid en haalbaarheid van normen. NEN
Door steeds meer systemen op afstand te beheren, neemt ook de exposure (blootstelling aan dreigingen) toe. De norm helpt bij het opschroeven van beveiligingsniveau’s zodat risico’s beheersbaar blijven. NEN
Praktijkvoorbeelden & toepassingsgebieden
Hier zijn enkele voorbeelden van waar IEC 62443-gecertificeerde industriële computers van Arcobel waarde toevoegen:
Elektriciteitsnetbeheer / smart grid: Substations die meten, regelen en beveiligen moeten beschermd zijn tegen aanvallen op netwerken of firmware.
Spoor & transport: Signaleringssystemen, interlockings, verkeerscontrollers; überhaupt systemen waarbij downtime of storingen veiligheidsrisico’s opleveren.
Water / infrastructuur: Pompsystemen, zuiveringsinstallaties, sluizen; kritieke infrastructuren waar beveiliging ook falen moet opvangen.
Industrie / procesindustrie: Automatisering in fabrieken, remote monitoring, IoT-sensoren; betrouwbaarheid & veiligheid vaak wettelijke voorwaarde.
Hoe Arcobel je kan helpen
Als partner kiest Arcobel niet alleen voor kwalitatief hoogwaardige hardware, maar bieden we ook ondersteunende diensten:
Advisering & assessment: welke onderdelen van IEC 62443 zijn relevant voor jouw organisatie, wat is de huidige status, welke stappen zijn nodig.
Implementatie & integratie: levering van IEC 62443-4-2 gecertificeerde componenten, configuratie, integratie met bestaande systemen.
Onderhoud & monitoring: firmware-updates, security patches, logging en auditing, training van personeel.
Normbewustzijn & compliance: ondersteunen bij certificeringstrajecten, voldoen aan NEN / IPCS vereisten, voorbereiden op audits.
Conclusie
IEC 62443 is geen abstracte norm; het is een praktisch framework dat cruciaal is voor de beveiliging van industriële systemen tegen moderne cyberdreigingen. Voor organisaties in Nederland gelden steeds strengere eisen, zowel vanuit regelgeving als vanuit maatschappelijke verantwoordelijkheid.
Bij Arcobel geloven we dat de juiste hardware + normgerichte aanpak + betrokken partnerschap de sleutel vormen tot betrouwbare, toekomstbestendige OT-omgevingen.
Bent u klaar om uw industriële procesomgeving cybersecure te maken?
Neem contact op met Arcobel voor een vrijblijvend assessment of advies op maat.