Industrielle Cybersicherheit Cyber Resilience Act: Iglos-OS von Linutronix nun auch nach IEC 62443-4-2 zertifiziert

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

Mit dem Cyber Resilience Act kommt ab 2027 eine Pflicht zur Produktsicherheit, doch noch fehlt die passende Norm. Linutronix zeigt, wie sich Hersteller mit IEC 62443 schon heute technisch und organisatorisch absichern können.

Ab 2027 dürfen vernetzte Produkte in der EU nur noch dann neu in Verkehr gebracht werden, wenn sie den Cyber Resilience Act (CRA) erfüllen. (Bild:  KI-generiert)
Ab 2027 dürfen vernetzte Produkte in der EU nur noch dann neu in Verkehr gebracht werden, wenn sie den Cyber Resilience Act (CRA) erfüllen.
(Bild: KI-generiert)

Die Anforderungen sind gesetzt, der Zeitplan steht: Ab 2027 dürfen vernetzte Produkte in der EU nur noch dann neu in Verkehr gebracht werden, wenn sie den Cyber Resilience Act (CRA) erfüllen. Was allerdings fehlt, ist das entscheidende Bindeglied: eine harmonisierte Norm, an der sich Hersteller konkret orientieren können.

Doch komplett im luftleeren Raum stehen Entwickler damit nicht. In vielen Fällen zeichnet sich bereits ab, dass die Normenreihe IEC 62443 – insbesondere die Teile 4–1 und 4–2 – als Grundlage herangezogen werden dürfte. Diese kommen schon jetzt bei der Umsetzung von NIS-2-Richtlinien zum Einsatz und adressieren genau das, worum es auch im CRA geht: verbindliche Sicherheitsanforderungen für industrielle Steuerungs- und Automatisierungskomponenten – sowohl auf Prozess- als auch auf Produktebene.

Sicherheit mit System

Ein Beispiel aus der Praxis liefert das Unternehmen Linutronix, das sowohl auf organisatorischer als auch auf technischer Ebene zertifiziert ist: Zum einen wurde der Softwareentwicklungsprozess nach IEC 62443-4-1 vom TÜV Süd zertifiziert – die Norm, die beschreibt, wie sichere Produkte entwickelt, getestet und gepflegt werden müssen. Damit ist belegt, dass Linutronix ein durchgängiges „Secure by Design“-Vorgehen implementiert hat, inklusive Schwachstellenmanagement und dokumentiertem Security-Lifecycle.

Zum anderen wurde das eigens entwickelte Linux-Betriebssystem Iglos, das für industrielle Steuerungen konzipiert ist, zusätzlich nach IEC 62443-4-2 zertifiziert. Auch das zertifizierte Gesamtsystem bestehend aus Iglos und Hardware erfüllt definierte Sicherheitsanforderungen. Erreicht wurde dabei Security Level 2, also ein Schutz gegen gezielte Angriffe mit einfachen Mitteln und allgemeinem IT-Know-how. Für viele industrielle Anwendungen dürfte genau dieses Sicherheitsniveau künftig als Standard gelten.

Flexibel und robust

Iglos wurde als sogenanntes „immutable System“ entwickelt: Es ist im laufenden Betrieb nicht veränderbar und schützt sich damit aktiv vor Manipulation, bleibt aber gleichzeitig updatefähig. Möglich macht das ein A/B-Update-Mechanismus mit Rückfalloption sowie die Fähigkeit, Updates auch Over-the-Air (OTA) einzuspielen. Dank der Containerarchitektur können weitere Funktionen, etwa ein VPN-Client oder eine Firewall, modular ergänzt werden, ohne die Basissicherheit zu gefährden.

Ein entscheidender Punkt: Iglos ist nicht an eine bestimmte Geräteklasse gebunden. Es lässt sich auf unterschiedliche Typen, etwa Embedded Devices, Netzwerkgeräte oder Hosts, anpassen und kann so in ganz verschiedenen Umgebungen eingesetzt werden.

Die Kombination aus IEC 62443-4-1 und 62443-4-2 bietet eine tragfähige Grundlage, um Entwicklung und Produktabsicherung bereits heute strukturiert abzusichern. (sb)

(ID:50452866)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung