Technologie
Artikel 7 van 13 · Technologie en AIIEC 62443 uitleg voor bedrijven
Direct antwoord
IEC 62443 is een internationale normenreeks voor de cybersecurity van industriële automatisering en besturingssystemen, in vaktaal IACS of operationele technologie (OT). De reeks beschrijft eisen op drie niveaus: de organisatie, het complete systeem en de losse componenten. Deze IEC 62443 uitleg laat zien hoe de reeks in elkaar zit, wie welke rol heeft en hoe u er als bedrijf praktisch mee start.
- Heldere definitie
- Datagedreven beoordeling
- Risico's en kansen zichtbaar
- Praktische vervolgstappen

IEC 62443 uitleg: losse informatie versus Energy Intelligence
Steeds meer besturingssystemen in gebouwen en energie-installaties hangen aan het netwerk. Denk aan een gebouwbeheersysteem dat op afstand bereikbaar is, of een batterij en laadpunten die door een energiemanagementsysteem worden aangestuurd. Klassieke IT-normen zijn geschreven voor kantooromgevingen en passen slecht bij apparatuur die twintig jaar meegaat en nooit uit mag. IEC 62443 vult dat gat: de reeks is speciaal ontwikkeld voor deze operationele techniek en wordt wereldwijd in vrijwel elke sector toegepast.
- De normenreeks bestaat uit vier groepen delen: algemene begrippen, beleid en procedures, systeemeisen en componenteisen.
- Zones en conduits verdelen een installatie in segmenten met eigen beveiligingseisen; security levels SL1 tot en met SL4 geven aan hoe zwaar de bescherming moet zijn.
- De norm verdeelt verantwoordelijkheden over rollen, waaronder de asset owner (eigenaar en gebruiker), de systeemintegrator en andere dienstverleners, en de fabrikant van producten.
Inzicht
Traditionele aanpak
Informatie staat verspreid over portalen, documenten, facturen of losse spreadsheets.
Moderne aanpak
Data, context en interpretatie worden samengebracht in een duidelijk beslisbeeld.
Besluitvorming
Traditionele aanpak
Keuzes worden gemaakt op basis van gemiddelden, aannames of incidentele analyses.
Moderne aanpak
Scenario's, KPI's en actuele meetdata maken de afweging concreter en herhaalbaar.
Opvolging
Traditionele aanpak
Acties blijven vaak vrijblijvend of verdwijnen in losse rapportages.
Moderne aanpak
Vervolgacties, monitoring en rapportage worden gekoppeld aan dezelfde energiedata.
Hoe is de normenreeks opgebouwd?
IEC 62443 is geen los document maar een familie van delen, ontwikkeld door de normcommissie ISA99 samen met de internationale normorganisatie IEC. De delen vallen in vier groepen. De algemene delen leggen begrippen, modellen en uitgangspunten vast. De groep beleid en procedures beschrijft hoe een eigenaar een beveiligingsprogramma voor zijn installaties opzet en onderhoudt. De systeemdelen gaan over een complete installatie: hoe u risico's beoordeelt, het netwerk in zones verdeelt en welke technische eisen aan het geheel gelden. De componentdelen richten zich op fabrikanten: eisen aan een veilig ontwikkelproces en aan de beveiligingsfuncties van afzonderlijke apparaten en software. Zo dekt de reeks de hele keten, van beleid tot productkeuze.
- Algemene delen: begrippen, modellen en uitgangspunten voor de hele reeks
- Beleid en procedures: het beveiligingsprogramma van de eigenaar
- Systeemdelen: risicoanalyse, zone-indeling en eisen aan de complete installatie
- Componentdelen: veilig ontwikkelproces en eisen aan apparaten en software
Wat betekenen zones, conduits en security levels?
De norm laat u een installatie opdelen in zones: groepen apparaten met vergelijkbaar risico en dezelfde beveiligingseisen. Alle communicatie tussen zones loopt via conduits, gecontroleerde verbindingen die u apart kunt beveiligen en bewaken. Een kantoornetwerk en een besturingsnetwerk horen bijvoorbeeld in verschillende zones. Per zone bepaalt u vervolgens een doelniveau, het security level. SL1 beschermt tegen toevallig of onbedoeld misbruik. SL2 beschermt tegen een aanvaller met eenvoudige middelen. SL3 gaat uit van een gerichte aanval met specifieke kennis van besturingssystemen. SL4 rekent op een geavanceerde aanvaller met veel middelen en motivatie. Het benodigde niveau volgt uit de risicoanalyse: hoe groter de mogelijke schade, hoe hoger het doelniveau.
- Zone: groep apparaten met dezelfde beveiligingseisen
- Conduit: gecontroleerde verbinding tussen twee zones
- SL1 en SL2: bescherming tegen onbedoelde fouten en eenvoudige aanvallen
- SL3 en SL4: bescherming tegen gerichte en geavanceerde aanvallen
- Het doelniveau per zone volgt uit de risicoanalyse
Waarom is dit relevant voor energiesystemen en hoe start u?
Energiemanagementsystemen, batterijopslag, laadinfrastructuur, warmtepompen en gebouwbeheersystemen zijn allemaal operationele techniek. Ze sturen fysieke processen aan en zijn steeds vaker via internet gekoppeld aan leveranciers en beheerplatformen. Een inbraak raakt dan niet alleen data, maar ook de continuïteit van uw gebouw of productie. De Europese NIS2-richtlijn, in Nederland uitgewerkt in de Cyberbeveiligingswet, verplicht veel organisaties tot passende risicobeheersmaatregelen, ook richting hun leveranciers. IEC 62443 schrijft de wet niet voor, maar geeft er voor deze systemen wel een concrete, toetsbare invulling aan. Praktisch starten begint klein: breng in kaart welke besturingssystemen u heeft, voer per zone een risicoanalyse uit en leg beveiligingseisen vast in uw inkoopvoorwaarden. Vraag leveranciers hoe hun producten en diensten aantoonbaar aan de norm voldoen.
- Inventariseer welke besturings- en energiesystemen aan het netwerk hangen
- Voer een risicoanalyse uit en deel de installatie in zones in
- Leg doelniveaus en beveiligingseisen vast in contracten met leveranciers
- Gebruik de norm als gezamenlijke taal tussen eigenaar, integrator en fabrikant
Zien wat dit met uw eigen data oplevert?
In een vrijblijvend gesprek kijkt een specialist met u mee naar uw meters, locaties en energievragen. Reactie binnen één werkdag.
Zoeken in de kennisbank
Vind het antwoord op uw vraag.
Zoek op de woorden die u zelf gebruikt. Afkortingen en spellingvarianten worden herkend, dus EMS vindt ook de artikelen over energiemanagementsystemen.
Onderwerp