Grâce à notre laboratoire d'essais IECEE CB, jtsec Applus+, autorisé pour la cybersécurité industrielle, nous pouvons fournir des évaluations de sécurité pour les composants et les produits selon les normes IEC 62443-4-1 et IEC 62443-4-2. 

CONTACTEZ-NOUS
TÉLÉCHARGER LA VERSION PDF

La série CEI 62443 pour la cybersécurité industrielle

La série de normes IEC 62443, introduite par la Commission électrotechnique internationale (CEI), vise à protéger les systèmes d'automatisation et de contrôle industriels (IACS) par le biais de lignes directrices complètes et de meilleures pratiques. Deux normes spécifiques de la série traitent de la cybersécurité des composants des SAI : la CEI 62443-4-1 et la CEI 62443-4-2.  

Pour démontrer leur conformité à ces 2 normes, les fabricants peuvent soumettre leurs produits à des essais et à une certification dans le cadre du schéma CB de l'IEECE, un programme mondial applicable dans plus de 50 pays.  

Normes IEC 62443-4-1 et IEC 62443-4-2 

L'évaluation et la certification selon la norme IEC 62443-4-1 couvrent le développement sécurisé et le cycle de vie du produit. D'autre part, la norme CEI 62443-4-2 se concentre sur les exigences de sécurité pour les composants tels que les appareils embarqués, les composants réseau, les composants hôtes et les applications logicielles.

Principales exigences des normes CEI 62443-4-1 et CEI 62443-4-2

Applus+ Laboratories propose une évaluation et une certification pour les normes suivantes :  

IEC 62443-4-1

Exigences pour le développement du cycle de vie des produits. Ces 47 exigences de processus visent à sécuriser le développement des appareils IACS tout au long de leur cycle de vie. Il existe quatre niveaux de maturité, indiquant les exigences qui ont été évaluées et leur niveau de maturité. 

 Maturity Level    IEC 62443-4-1 Description
  Initial
  • Product development is not (or not fully) documented.
  • There is no consistency between projects
  • There is no repeatability processes
  Managed
  • Manage development according to written policies.
  • Evidence of experience/training of staff who will carry out the process.
  • You have updated your procedures to conform to this document, but have not yet implemented all of them.
  • Development will always be done according to documented plans, even in times of stress.
  Defined
  • Performance can be replicated throughout the supplier’s organization.
  • The processes have been practiced.
  • Evidence exists to demonstrate this practice.
  Improving
  • Using appropriate process metrics, product suppliers monitor product efficiency and performance and demonstrate continuous improvement in these areas.

 

IEC 62443-4-2

Exigences techniques de sécurité pour les composants IACS. Un catalogue de 141 exigences qui doivent être respectées par les composants industriels. Il comporte quatre niveaux de sécurité en fonction des exigences établies à respecter. Plus d'informations sur le site officiel de jtsec Applus+. 

  Security level   Attack type
  Violation Type   Means Type   Resource Level   Motivation
  SL-1   Coincidental   N/A   N/A   N/A
  SL-2   Intentional   Simple   Low   Low
  SL-3   Intentional   Sophisticated   Moderate   Moderate
  SL-4   Intentional   Sophisticated   Extended   High

 

Processus d'évaluation et de certification des normes IEC 62443-4-1 et IEC 62443-4-2

L'évaluation des normes CEI 62443-4-1 et CEI 62443-4-2 implique le fournisseur, le laboratoire d'essai et l'organisme de certification.  

La première étape consiste à préparer notre organisation pour garantir une certification réussie. Nous pouvons vous aider à effectuer une analyse des lacunes et à soutenir l'élaboration d'une documentation pertinente.  

Ensuite, le vendeur doit faire une demande officielle de certification et d'évaluation auprès d'un organisme national de certification (ONC). Cet ONC procédera alors au traitement de la demande et désignera un laboratoire d'essais CB (CBTL) pour superviser la réalisation de l'évaluation.  

En tant que CBTL, jtsec Applus+ est un acteur essentiel de ce processus. Notre tâche consiste à évaluer le produit et à délivrer un rapport d'essai. Avant de délivrer un certificat, un ONC s'assure que tout est en ordre en examinant et en validant ce rapport d'essai. Pour l'instant, nous travaillons avec un OCN externe, mais Applus+ Laboratories est en train de devenir OCN pour les normes CEI 62443-4-1 et CEI 62443-4-2.  

Si le demandeur souhaite recevoir un certificat supplémentaire d'un organisme national de certification, il peut le faire en envoyant son certificat, en même temps que le rapport d'essai, à n'importe quel autre ONC. 

Avantages des normes CEI 62443-4-1 et CEI 62443-4-2 pour la cybersécurité industrielle 

Le certificat CEI 62443-4-1 et CEI 62443-4-2 garantit la résilience du produit face aux menaces de cybersécurité. Cela permet de renforcer sa sécurité tout au long de son cycle de vie et de développer l'acceptation du marché et la confiance entre l'intégrateur et les utilisateurs finaux (le propriétaire de l'actif).  

En outre, cela facilite l'acceptation du produit sur les différents marchés. Plus de 50 pays font partie du certificat IEC CB Scheme et y participent. La reconnaissance mutuelle acquise grâce à cette certification permet de réduire le nombre d'essais et d'éviter les différences de certification des critères entre les pays. 

Pourquoi choisir Applus+ Laboratories pour les normes CEI 62443-4-1 et CEI 62443-4-2 relatives à la cybersécurité industrielle ?

Nous sommes des experts dans un large éventail de secteurs de la cybersécurité. Voici pourquoi nous sommes le meilleur choix :  

  • Nous savons que le délai de mise sur le marché est important. Nos ingénieurs auront à cœur de respecter les délais et les attentes.  
  • Nous sommes l'un des principaux laboratoires en matière de cybersécurité des produits dans le monde, et nous participons en tant qu'éditeurs au groupe thématique ERNCIP pour « Industrial Automation & Control Systems (IACS) et nous sommes membres du groupe de travail ECSO “Standardization, Certification and Supply Chain Management” ainsi que de nombreux autres comités de normalisation.  
  • Nous sommes également CBTL et NCB pour la sécurité électrique, couvrant une large gamme d'équipements.
CONTACTEZ-NOUS

Applus+ utilise des cookies propres et de tiers à des fins d’analyse, et afin de vous montrer de la publicité personnalisée en fonction d’un profil élaboré à partir de vos habitudes de navigation (par exemple, les pages que vous avez visitées). Vous pouvez accepter tous les cookies en appuyant sur le bouton "Accepter" ou configurer ou refuser leur utilisation. Consultez notre Politique de cookies pour plus d'informations.

 

 

Panneau de configuration de cookies