Cybersicherheit: zweifache IEC-62443-4-1-Zertifizierung für Moxa

IT-ENGINEERING

Moxa, Anbieter von industriellen Kommunikations- und Netzwerklösungen, wurde zweifach nach IEC 62443-4-1 Maturity Level 3 (ML3) zertifiziert: durch das IECEE Certification Body Scheme sowie durch das ISA Security Compliance Institute (ISCI/ISASecure).



ML3 steht innerhalb der IEC 62443-4-1 für einen fortgeschrittenen Reifegrad, der angibt, dass eine Organisation ihren Secure Development Lifecycle (SDL) umfassend verankert hat. Die Zertifizierung nach ML3 belegt, dass Moxa unternehmensweit einen standardisierten Secure Development Lifecycle implementiert hat und diesen konsequent anwendet, überprüft und kontinuierlich verbessert. Der Reifegrad 3 beinhaltet eine umfassende SDL-Governance, verpflichtendes Threat Modeling und Risiko-Traceability, formalisierte Abläufe des Product Security Incident Response Teams (PSIRT), kontinuierliches Schwachstellen- und Patch-Management sowie die Integration von Supply-Chain-Sicherheit.

Die ISASecure SDLA bescheinigt, dass der SDL nicht nur definiert, sondern auch unabhängig auditiert und in der Praxis umgesetzt wird. Dies bestätigt die Kompetenz im Umgang mit Schwachstellen und bei der zeitnahen Bereitstellung von Sicherheits-Patches über den jahrzehntelangen Lebenszyklus eines Produkts hinweg.