SecBoard
Zurück zur Übersicht

ISASecure and NSA develop HCSA certification scheme for high-criticality operational technology components

Industrial Cyber·
Originalartikel lesen bei Industrial Cyber

ISASecure und die NSA entwickeln ein neues HCSA-Zertifizierungsprogramm für kritische OT-Komponenten, die in nationalen Sicherheitssystemen der USA eingesetzt werden. Ziel ist es, das Vertrauen in die Sicherheit dieser Komponenten zu erhöhen. Hersteller von Smart Controllern sind betroffen und sollten sich an der Entwicklung beteiligen, um ihre Produkte für die Aufnahme in die NSA-Produktliste zu qualifizieren.

Kurzfassung

ISASecure und die NSA entwickeln ein neues HCSA-Zertifizierungsprogramm für kritische OT-Komponenten. Dieses Programm zielt darauf ab, die Sicherheit von kommerziellen OT-Komponenten zu verbessern, die in nationalen Sicherheitssystemen der USA eingesetzt werden. Hersteller von Smart Controllern sind betroffen und sollten sich an der Entwicklung beteiligen, um ihre Produkte für die Aufnahme in die NSA-Produktliste zu qualifizieren.

Relevanz für Manager / CISOs
Priorität:Mittel
Betroffene

Hersteller von OT-Komponenten (insbesondere Smart Controllern) und die US-Regierung, die diese für hochkritische Systeme beschafft.

Warum relevant

Für Hersteller ist die HCSA-Zertifizierung entscheidend, um ihre Produkte für den Einsatz in nationalen Sicherheitssystemen der USA zu qualifizieren. Für Organisationen, die solche kritischen OT-Komponenten nutzen, erhöht dies das Vertrauen in die Sicherheit der eingesetzten Technologie.

Realistisches Worst Case

Hersteller, die keine HCSA-Zertifizierung erhalten, könnten von der Beschaffung für nationale Sicherheitssysteme der USA ausgeschlossen werden. Ohne diese Zertifizierung könnten kritische Infrastrukturen weiterhin anfällig für Schwachstellen in OT-Komponenten sein, was zu potenziellen Sicherheitsrisiken führt.

Handlungsempfehlung

Hersteller von OT-Komponenten, die in nationalen Sicherheitssystemen der USA eingesetzt werden könnten, sollten sich über das HCSA-Zertifizierungsprogramm informieren und eine Teilnahme in Betracht ziehen. Organisationen, die solche Komponenten beschaffen, sollten die HCSA-Zertifizierung als Kriterium in ihre Beschaffungsprozesse aufnehmen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Organisation OT-Komponenten von Herstellern bezieht, die für nationale Sicherheitssysteme der USA relevant sind.
  • Bewerten Sie, ob Ihre aktuellen Beschaffungsrichtlinien Sicherheitszertifizierungen für kritische OT-Komponenten berücksichtigen.
  • Informieren Sie sich über die Spezifikationen des HCSA-Zertifizierungsprogramms, sobald diese öffentlich verfügbar sind, um zukünftige Anforderungen zu verstehen.
Offene Punkte
  • Spezifische technische Anforderungen und Prüfverfahren des HCSA-Zertifizierungsprogramms sind nicht im Artikel aufgeführt.
  • Der genaue Zeitplan für die vollständige Implementierung und Verfügbarkeit der HCSA-Zertifizierung ist nicht angegeben.
  • Es wird nicht spezifiziert, welche genauen Arten von 'Smart Controllern' betroffen sind, außer der allgemeinen Kategorie 'OT-Komponenten'.
Themen
Attacks and VulnerabilitiesControl device securityCritical infrastructureICS Cyber Security TrainingIndustrial Cyber AttacksIT/OT CollaborationMalware, Phishing & RansomwareNewsRisk & ComplianceSecure Remote Access