Ein Sicherheitsvorfall in einer IACS-Umgebung bedeutet nicht nur Datenverlust: Er kann eine Produktionslinie stoppen, die funktionale Sicherheit beeinträchtigen oder, in kritischen Infrastrukturen, die Öffentlichkeit betreffen. Deshalb hat sich ISA/IEC 62443 zum Referenzrahmen entwickelt.
Industrielle Umgebungen lassen sich nicht einfach anhalten. Sie können nicht ohne geplante Wartungsfenster gepatcht werden, sie lassen sich nicht vom Produktionsprozess isolieren, und sie verbinden aktuelle Technik mit Altsystemen, die seit Jahrzehnten laufen. In diesem Kontext gehören Ransomware, die Kompromittierung der Lieferkette und der Missbrauch von Fernzugriffen in Fertigung, Energie und Versorgung bereits zu den alltäglichen Bedrohungen.
ISA/IEC 62443 bietet eine gemeinsame Sprache, um Technik, IT und Management aufeinander abzustimmen. Sie ermöglicht es Organisationen, Sicherheitsentscheidungen gegenüber Prüfenden, Behörden und Kunden zu begründen, die zunehmend formale Nachweise über die industrielle Sicherheitslage verlangen. Ohne einen solchen Rahmen enden Sicherheitsprogramme als Sammlungen von Massnahmen ohne klare Rückverfolgbarkeit zum Prozessrisiko.
Die Bedeutung ist besonders hoch, weil in einer IACS-Umgebung Informationssicherheit und funktionale Sicherheit dieselben Konsequenzen teilen. Eine einzige Kompromittierung kann von einem Netzwerk auf einen physischen Prozess übergreifen. Deshalb wird industrielle Cybersicherheit als betriebliches und sicherheitsrelevantes Thema behandelt, nicht nur als IT-Thema.
Behörden fragen nicht mehr, ob die Organisation industrielle Massnahmen hat: Sie fragen, wie diese Massnahmen begründet und wie sie in der Produktion aufrechterhalten werden.
Eine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDiese Schulung vermittelt die Kompetenz, Netzwerksicherheit nach ISO/IEC 27033:2015 zu planen, umzusetzen, zu steuern, zu überwachen und aufrechtzuerhalten — einschliesslich sicherer Netzwerkarchitektur und geschützter Kommunikation.
View courseDiese Schulung Lead Cybersecurity Manager befähigt Fachleute, ein Cybersecurity-Programm zu konzipieren, umzusetzen und zu steuern, das realen Bedrohungen, regulatorischer Prüfung und der Aufsicht durch die Geschäftsleitung standhält.
View courseÜber vier Tage behandelt der Kurs die Grundlagen und Netzwerke industrieller Automatisierungs- und Steuerungssysteme (IACS), Anforderungen an die Systemsicherheit und Reifegradmodelle, den Aufbau des industriellen Sicherheitsprogramms sowie die Reaktion auf Vorfälle. Jeder Block ist in einer durchgehenden Fallstudie verankert.
Die Prüfung besteht aus Multiple-Choice-Fragen, dauert drei Stunden und erfordert 70 Prozent zum Bestehen. Sie umfasst zwei Domänen: die grundlegenden Prinzipien und Konzepte industrieller Automatisierungs- und Steuerungssysteme sowie die Anwendung der ISA/IEC 62443-Normen für Verfügbarkeit, Resilienz und den Schutz kritischer Infrastrukturen.
Über vier Tage behandelt der Kurs die Grundlagen und Netzwerke industrieller Automatisierungs- und Steuerungssysteme (IACS), Anforderungen an die Systemsicherheit und Reifegradmodelle, den Aufbau des industriellen Sicherheitsprogramms sowie die Reaktion auf Vorfälle. Jeder Block ist in einer durchgehenden Fallstudie verankert.
Die Prüfung besteht aus Multiple-Choice-Fragen, dauert drei Stunden und erfordert 70 Prozent zum Bestehen. Sie umfasst zwei Domänen: die grundlegenden Prinzipien und Konzepte industrieller Automatisierungs- und Steuerungssysteme sowie die Anwendung der ISA/IEC 62443-Normen für Verfügbarkeit, Resilienz und den Schutz kritischer Infrastrukturen.
Die Teilnehmenden erwerben praktische Fähigkeiten, um IACS-Risiken zu beurteilen, Sicherheitszonen und -levels zu definieren, Massnahmen auszuwählen, Patching-Einschränkungen zu steuern sowie OT-Sicherheitsgovernance und Vorfallreaktion zu strukturieren.
Die Schulung ISA/IEC 62443 Lead Implementer ist speziell für industrielle Umgebungen konzipiert und adressiert OT-Einschränkungen wie Safety, Altsysteme und begrenzte Ausfallzeiten — anders als allgemeine IT-Cybersicherheitskurse.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.