گواهینامه امنیت صنعتی برای ویدمولر: تضمین ایمنی و نوآوری در صنعت

شرکتهای معرفی شده در مقاله
شرکت وایدمولر موفق به دریافت گواهینامه امنیت فناوری اطلاعات صنعتی براساس استاندارد IEC 62443–4–1 از مؤسسه TÜV Nord شد. استاندارد IEC 62443 به عنوان مهمترین استاندارد بینالمللی برای امنیت IT در سیستمهای اتوماسیون و کنترل شناخته میشود. این گواهینامه، تعهد وایدمولر به توسعه محصولات Secure-by-Design را تأیید میکند. هدف این است که با ارائه محصولات Secure-By-Design به مشتریان، امکان بهرهبرداری ایمن از ماشینها و تأسیسات خود را فراهم کرده و الزامات قانونی امنیت، مانند دستورالعمل NIS-2 و قانون تابآوری سایبری (CRA) را برآورده کنند.
اتصال ماشینها و تأسیسات در اینترنت اشیاء صنعتی (Industrial IoT) فرصتهای جدیدی را برای شرکتها فراهم میکند. این اتصال راه را برای کاربردهایی مانند یادگیری ماشینی، پایش وضعیت و نگهداری پیشبینانه هموار میسازد. با افزایش اتصال در سطح تولید، چالشهای جدیدی نیز به وجود میآیند. سیستمهای عملیات فناوری (OT) که قبلاً جداگانه بودند، اکنون به صورت فزایندهای با زیرساخت IT و اینترنت مرتبط میشوند که خطر حملات سایبری را به طور قابل توجهی افزایش میدهد. بنابراین، امنیت سایبری تأسیسات صنعتی برای تضمین تداوم و کارایی تولید بسیار حیاتی است.
اهمیت استاندارد در اجرای قانون تابآوری سایبری (CRA)
میزان امنیت سایبری یک محصول، از همان مرحله توسعه آن تعیین میشود. به همین دلیل، وایدمولر فرآیند توسعه سختافزار و نرمافزار خود را بر اساس استاندارد IEC 62443–4–1 گواهی کرده است. جزء اصلی در توسعه یک محصول Secure-by-Design، انجام تحلیلهای تهدید و ریسک است که بر پایه سناریوی کاربردی میباشد. از این تحلیلها، در گام بعدی، اقدامات مقاومسازی برای محصول استخراج میشود. اصول طراحی امن باید به یک استراتژی دفاع در عمق برای محصول کمک کند.
وایدمولر با استفاده از اصل Secure-by-Design به دنبال بررسی فرآیند توسعه و به تبع آن، کل چرخه عمر محصول است. هدف این است که محصولات حتی در زمان استفاده توسط مشتریان نیز از نظر IT امن باقی بمانند.
با دریافت این گواهینامه جدید، وایدمولر قصد دارد به مشتریان خود اطمینان دهد که امنیت سایبری از ابتدا تا انتهای چرخه عمر محصول، یک عنصر تعیینکننده است. علاوه بر این، استاندارد IEC 62443–4–1 یک جزء مهم برای شرکتها در اجرای موفقیتآمیز قانون تابآوری سایبری (CRA) است.