HOME CBW VOOR INDUSTRIE
Cbw · industrie

Cyberbeveiligingswet op de fabrieksvloer.

Productielijnen, PLC’s en engineeringstations vallen binnen de zorgplicht. SecurityPilot vertaalt de Cbw naar uw OT-omgeving, met IEC 62443 als technische ruggengraat.

ZONES EN CONDUITS · IEC 62443-3-2
L4–5
Enterprise.ERP, e-mail, kantoorautomatisering.
IT
L3.5
Industriële DMZ.Jump hosts, patchservers, historian-replica.
Conduit
L3
Operations.MES, historian, engineeringstations.
Zone
L2
Supervisory.SCADA, HMI, operatorconsoles.
Zone
L1
Control.PLC’s, safety controllers, RTU’s.
Zone
L0
Proces.Sensoren, actuatoren, aandrijvingen.
Zone
Sectoren

Waar de Cbw de industrie raakt.

Een selectie van de industriële sectoren binnen de wet. Ook als u er niet direct onder valt, zetten afnemers in deze sectoren de eisen door.

Vervaardiging

Maakindustrie.

Machines, elektrische apparatuur, elektronica, voertuigen, medische hulpmiddelen en overige transportmiddelen.

Chemie

Chemische stoffen.

Productie en distributie van chemische stoffen en mengsels.

Voeding

Levensmiddelen.

Productie, verwerking en groothandel van levensmiddelen.

Aanpak

Zes stappen van inventaris tot herstel.

  1. OT-assetinventarisatie.

    Weten wat er draait: controllers, firmware, protocollen en verbindingen. Passief waar het proces dat vraagt.

  2. Zones en conduits.

    Risicobeoordeling volgens IEC 62443-3-2 en segmentatie die aansluit op uw productieproces.

  3. Toegang op afstand.

    Leveranciers en integrators met gecontroleerde, gelogde en tijdgebonden toegang.

  4. Detectie en respons.

    Monitoring op de OT-grens en een incidentresponsplan dat rekening houdt met veiligheid en continuïteit.

  5. Herstel.

    Back-ups van PLC-programma’s en configuraties, getest herstel, en een draaiboek per productielijn.

  6. Ketenbeheer.

    Eisen aan machinebouwers en onderhoudspartijen, vertaald naar contract en acceptatie.

Mapping

Eén set maatregelen, meerdere kaders.

De zorgplicht is doelgericht geformuleerd. IEC 62443 en ISO 27001 maken die doelen concreet en toetsbaar.

CBW-ZORGPLICHTRisicobeheer en beveiligingsprogramma.IEC 62443-2-1
CBW-ZORGPLICHTRisicobeoordeling en segmentatie.IEC 62443-3-2
CBW-ZORGPLICHTSysteemeisen per zone.IEC 62443-3-3
CBW-ZORGPLICHTOrganisatorische beheersing.ISO 27001
Cbw + CRA

Bouwt u zelf machines of apparatuur met software?

Dan raakt de Cyber Resilience Act u als fabrikant, naast de Cbw voor uw eigen organisatie. Eén risicobeeld, twee dossiers, zonder dubbel werk.

Naar Cyber Resilience Act
Cleared for take-off

Beginnen bij de fabrieksvloer?

Een OT-verkenning brengt in kaart wat er draait, waar de grootste risico’s zitten en wat de Cbw daarbij van u vraagt.