Welche Pflichten müssen Hersteller von industriellen Produkten erfüllen?
Für Hersteller von Komponenten und Systemen für industrielle Automatisierungs- und Steuerungstechnik (IACS – Industrial Automation and Control Systems) ergeben sich aus der IEC 62443-4-1 klare Anforderungen an die Gestaltung und Dokumentation sicherer Entwicklungsprozesse. Dazu zählen unter anderem die Durchführung von Risikoanalysen, die Implementierung von Security-by-Design-Prinzipien, ein geregeltes Schwachstellenmanagement sowie die Bereitstellung sicherheitsrelevanter Updates über den gesamten Produktlebenszyklus hinweg. Hersteller sind damit verpflichtet, Cyber-Sicherheitsaspekte frühzeitig und nachhaltig in ihre Entwicklungs- und Qualitätsprozesse zu integrieren, um die Sicherheit und Integrität ihrer Produkte langfristig sicherzustellen.