工业设备网络安全等级CB认证是由国际电工委员会电工产品合格测试与验证组织(IECEE)提出的一种全新的网络安全认证模式,它将工业设备划分成SL1~SL4四个递增的等级,每个等级都需要更严格的控制,涉及网络安全开发生命周期过程评估、网络安全开发工件评估、设备功能性评估、鲁棒测试、漏洞识别测试等。通过这种高效的认证途径,可使产品更加容易的进入全球市场。
网络安全CB认证采用的标准为IEC62443系列, 该系列标准适用于不同行业,这些行业包括交通运输、医疗器械(IEC/TR 60601-4-5)、机器人技术和工业自动化与控制系统(IACS)。国际政府一般要求在关键基础设施领域仅购买那些满足指定安全功能要求的产品,而认真对待安全性的非政府用户(例如医疗组织)也要求它。它一共分为了四个部分,分别为通用标准、策略和规程、系统级的措施、组件级的措施。
近日,国际电工委员会电工产品合格测试与验证组织(IECEE)网络安全工作组已经通过了一份技术指导文件,以用于工控设备网络安全CB认证。该指导文件是工控网络与系统信息安全标准IEC 62443系列第一份技术指南,指定了一种IEC 62443-4-2评估方法,对工业组件及医疗器械的技术安全性能等级评估提供了指引。值得注意的是,与传统产品合规认证不同,新的评估方法将包含与工程开发过程有关的要求,一般建议避免在正式产品上市时才启动,业界共识最佳实践应在开发阶段就需要启动评估项目,开发安全的产品同时避免不必要的整改费用。
Intertek 网络安全CB认证服务
Intertek是IECEE认可CBTL实验室,是IEC62443网络安全认证专家组CMC WG31及CTL ETF16成员、为医疗器械产品、机器人、工业自动化与控制系统等产品提供量身定制IEC 62443网络安全CB认证服务,评估内容涵盖设备/应用程序、系统、工程过程、集成维护等。
此外,Intertek 还是美国国家标准与技术研究所(NIST)以及加拿大通信安全机构(CSE)共同认可的信息技术安全测试实验室,具备加密模块(FIPS 140-2)、通用评估准则CC 等高标准领域的资质,多年来一直在联邦机构采购产品网络安全相关认证方面保持领先,深受客户信赖。
扫描下方二维码,或致电400 886 9926获取IEC62443 CB认证服务: