Sicherheit

TÜV NORD stellt erstes Zertifikat nach IEC 62351-3 aus

Mit KONČAR Digital hat über TÜV NORD erstmals ein Unternehmen den Prüf- und Zertifizierungsprozess nach dem internationalen Standard IEC 62351-3 erfolgreich durchlaufen. Im Rahmen des Pilotprojektes hat die TÜV Informationstechnik (TÜVIT) die Software-Lösung PROZA Station des kroatischen Industrieunternehmens zunächst auf ihre IT-Sicherheit hin überprüft. Im Anschluss daran erfolgte die abschließende Zertifizierung durch TÜV NORD CERT.

Es ist wohl das Worst-Case-Szenario eines jeden Unternehmens: Ein Hackerangriff, der den Geschäftsbetrieb innerhalb kürzester Zeit bis auf Weiteres lahmlegt. In der Energieversorgung spielen in diesem Kontext vor allem Daten- und Kommunikationsprotokolle eine zentrale Rolle. Sind diese nicht ausreichend abgesichert, öffnen sie mitunter Tür und Tor für Cyberkriminelle. Zur Minimierung dieses Risikos haben Expert:innen spezifische Normen und Standards entwickelt, die ihren Fokus auf eine sichere Kommunikation richten. Eine davon ist die IEC 62351.

Nach diesem internationalen Standard hat das Industrieunternehmen KONČAR Digital vor Kurzem seine PROZA Station durch TÜV NORD prüfen und zertifizieren lassen. Die Software-Lösung basiert auf der modernen SCADA-Plattform PROZA HAT und kombiniert diese mit spezifischen Funktionen für die Automatisierung von Umspannwerken. Damit bietet die Lösung von KONČAR die Funktionalität eines Echtzeit-SCADA-Systems, das zur Überwachung und Steuerung von Primär- und Sekundärgeräten in einem Umspannwerk eingesetzt wird. Da die Lösung aus verschiedenen Komponenten besteht, die untereinander sowie mit anderen Geräten kommunizieren, war es KONČAR wichtig, die Sicherheit dieser Kommunikation auf den Prüfstand zu stellen.

Dass die Software-Lösung PROZA Station über eine sichere Prozessdatenkommunikation nach den Anforderungen der IEC 62351 verfügt, kann das kroatische Industrieunternehmen ab sofort mit einem entsprechenden Zertifikat belegen. KONČAR ist damit das erste Unternehmen, das das TÜV NORD-Zertifizierungsprogramm für die Norm IEC 62351 durchlaufen hat. Das Besondere: Die Prüfung und Zertifizierung erfolgte als integraler Bestandteil des Zertifizierungsprogramms IEC 62443.

Als Grundlage diente dabei der spezifische Normteil IEC 62351-3. Dieser bezieht sich auf die Vertraulichkeit, den Schutz der Integrität sowie die Authentifizierung auf Nachrichtenebene für SCADA- und Fernwirkprotokolle. Mit Blick auf die darin enthaltenen Anforderungen prüften die IT-Sicherheitsexpert:innen von TÜVIT die Sicherheit zwischen den kommunizierenden Einheiten an beiden Enden einer TCP/IP-Verbindung innerhalb der kommunizierenden Endeinheiten der PROZA Station. Mit Erfolg, wie das durch TÜV NORD CERT ausgestellte Zertifikat nach IEC 62351-3 nun schwarz auf weiß belegt.

Über die TÜV Informationstechnik GmbH

Die TÜV Informationstechnik GmbH ist auf die Prüfung und Zertifizierung der Sicherheit in der Informationstechnik ausgerichtet. Als unabhängiger Prüfdienstleister für IT-Sicherheit ist die TÜV Informationstechnik GmbH international führend. Zahlreiche Kunden profitieren bereits von der geprüften Sicherheit des Unternehmens. Zum Portfolio gehören Cyber Security, Evaluierung von Software und Hardware, IoT/Industrie 4.0, Datenschutz, ISMS, Smart Energy, Mobile Security, Automotive Security, eID und Vertrauensdienste sowie die Prüfung und Zertifizierung von Rechenzentren hinsichtlich ihrer physischen Sicherheit und Hochverfügbarkeit.

Die 1995 gegründete TÜV Informationstechnik GmbH mit Sitz in Essen ist ein Unternehmen der TÜV NORD GROUP, die mit über 14.000 Mitarbeitenden und Geschäftsaktivitäten in weltweit 100 Ländern als einer der größten Technologie-Dienstleister agiert. TÜViT ist die Dachmarke des Geschäftsbereiches IT, einem der sechs weltweit aufgestellten Geschäftsbereiche in der TÜV NORD GROUP. Der Geschäftsbereich IT wird vertreten durch die TÜV Informationstechnik GmbH und die im Januar 2018 neu gegründete Beratungsgesellschaft TÜV NORD IT Secure Communications GmbH & Co. KG mit Sitz in Berlin.

Firmenkontakt und Herausgeber der Meldung:

TÜV Informationstechnik GmbH
Am TÜV 1
45307 Essen
Telefon: +49 (201) 8999-9
Telefax: +49 (201) 8999-888
http://www.tuvit.de

Ansprechpartner:
Verena Lingemann
Redakteurin
Telefon: +49 (201) 8999-658
E-Mail: v.lingemann@tuvit.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel