Belang van ISO62443 voor organisaties
De druk op organisaties om hun digitale weerbaarheid te versterken neemt snel toe. Niet alleen door toenemende cyberdreigingen, maar ook door de groeiende hoeveelheid Europese regelgeving op het gebied van cybersecurity. Wet- en regelgeving zoals de Cybersecurity Act, de NIS 2-richtlijn en de Cyber Resilience Act leggen steeds meer nadruk op aantoonbare beveiligingsmaatregelen. Certificering op basis van internationale normen, zoals ISO 62443, wordt daarmee niet alleen een kwaliteitskenmerk, maar ook een strategische noodzaak.
Deze regelgeving moedigt bedrijven aan om een cybersecuritycertificering te behalen en zo aan te tonen dat hun producten voldoen aan cybersecuritynormen en voorbereid zijn op de uitdagingen van Industrie 4.0. Certificering is nog vrijwillig, tenzij Europese of nationale wetgeving anders bepaalt. De Europese Commissie zal regelmatig evalueren of bepaalde procedures verplicht moeten worden. EU-lidstaten stellen regels op voor sancties bij overtreding van de vereisten of de certificeringsschema’s. In sommige landen, zoals Duitsland, is al nationale wetgeving van kracht.
Andere voorbeelden van Europese regelgeving zijn de Cyber Resilience Act en de Radio Equipment Directive, die eisen stellen aan processen en/of producten met betrekking tot best practices op het gebied van beveiliging. Niet-naleving kan leiden tot boetes tot 2,5% van de jaarlijkse omzet.
Bescherming van investeringen in Industrie 4.0-systemen is een belangrijk aandachtspunt. Klanten willen zeker zijn dat zij investeren in veilige producten, oplossingen of diensten die in overeenstemming zijn met Europese of nationale wetgeving. Bedrijven doen er daarom goed aan om hun operaties, producten, oplossingen en diensten te laten toetsen aan een internationale cybersecuritynorm, zoals ISO 62443. Ook bij de selectie van leveranciers en onderaannemers wordt steeds vaker gekeken naar de implementatie van deze standaard.
De implementatie van NIS 2.0 zal vooral grotere organisaties (vanaf 250 medewerkers en een omzet boven de €50 miljoen) in kritieke of essentiële sectoren aanzetten tot het nemen van beveiligingsmaatregelen en het kunnen aantonen van conformiteit van producten, diensten en processen. Deze eisen zullen ook doorwerken naar leveranciersketens. Volgens de Europese Commissie behoort IEC 62443 tot de relevante normen waarmee rekening moet worden gehouden.