Abstracte technologische achtergrond met blauwe tandwielen, cloud- en netwerkiconen, dashboardgrafieken en mobiele apparaatpictogrammen.

IEC 62443 training Cybersecurity voor OT

De IEC 62443-training ‘Cybersecurity voor OT’ richt zich op het versterken van kennis en vaardigheden op het gebied van cybersecurity binnen Industrial Automation & Control Systems (IACS). De training biedt inzicht in de IEC 62443-normenreeks en laat zien hoe deze in de praktijk wordt toegepast om industriële systemen en gebouwgebonden installaties beter te beschermen tegen cyberdreigingen.

Details

Volgende training
Locatie
Apeldoorn
Type cursus
Klassikaal
Lesdagen

Omschrijving

De groeiende digitalisering van industriële processen, van productieomgevingen tot Smart Industry en IIoT, maakt kennis van OT-cybersecurity steeds belangrijker. Deze training speelt in op die ontwikkeling en biedt een praktische vertaling van normkennis naar toepassing in de praktijk. De training is ontwikkeld vanuit de expertise van Kiwa-onderdeel Hudson Cybertec, specialist in OT cybersecurity. Gecombineerd met Kiwa’s internationale ervaring in testen, inspectie en certificering zorgt dit voor een opleiding die direct aansluit op de eisen van moderne industriële omgevingen en relevante Europese regelgeving zoals de NIS-richtlijn.

De IEC 62443-training ‘Cybersecurity voor OT’ biedt professionals in industriële automatisering en gebouwgebonden systemen inzicht in cybersecurity binnen Operational Technology (OT) omgevingen. De training richt zich op het toepassen van de IEC 62443-normenreeks binnen Industrial Automation & Control Systems (IACS). Je leert risico’s in OT-omgevingen te herkennen, beoordelen en beheersen en hoe je een gestructureerd cybersecurity managementsysteem kunt opzetten.

Doelgroep

De training is laagdrempelig opgezet en geschikt voor deelnemers met zowel een technische als niet-technische achtergrond binnen OT-omgevingen. De training is relevant voor onder andere:

  • Engineers en operators in industriële omgevingen
  • IT- en OT-specialisten
  • Security officers en risicomanagers
  • System integrators
  • Professionals betrokken bij gebouwgebonden installaties als HVAC, toegangscontrole, CCTV en BMS

Incompany

De training is beschikbaar via open inschrijving en als incompany. Bij incompany-uitvoering wordt de inhoud afgestemd op de specifieke situatie binnen jouw organisatie, waardoor eigen processen, systemen en casuïstiek kunnen worden geïntegreerd in de training. Dit maakt het mogelijk om meerdere medewerkers tegelijk efficiënt op te leiden en vertrouwelijke onderwerpen binnen de eigen context te behandelen. Daarnaast kan de training worden gevolgd samen met partners of klanten om samenwerking te versterken. Open trainingen vinden plaats op vaste data in Apeldoorn, terwijl incompanytrajecten in overleg worden ingepland. Kijk hier voor meer informatie over onze incompanymogelijkheden.  

Details

Studiebelasting- en materiaal

De training bestaat uit drie aaneengesloten dagen. Op de derde dag vindt een splitsing plaats tussen eindgebruikers en system integrators. De training wordt gegeven in het Nederlands, het studiemateriaal en het examen zijn Engelstalig.

Leerdoel

Tijdens deze driedaagse training krijg je inzicht in de basisprincipes van cybersecurity binnen OT-omgevingen en de toepassing van IEC 62443. Je leert onder andere:

  • De structuur en opbouw van de IEC 62443-normenreeks
  • Het verschil tussen IT en OT security
  • Hoe cyberaanvallen op industriële systemen plaatsvinden
  • Risicomanagement binnen IACS-omgevingen
  • Het opzetten van een Cyber Security Management System (CSMS)
  • Het toepassen van zones en conduits
  • Relevante Europese wet- en regelgeving, waaronder NIS

Daarnaast werk je met praktische oefeningen om de theorie te vertalen naar de eigen werkomgeving.

Afronding

Na afronding van de training kun je deelnemen aan het (Engelstalige) IEC 62443-examen. Het examen wordt afgenomen door Kiwa-onderdeel IBEX en is internationaal erkend. Bij succesvolle afronding ontvang je het certificaat ‘IEC 62443 Security Professional Industrial Automation and Control Systems’. Dit certificaat toont aan dat je beschikt over kennis van cybersecurity binnen IACS-omgevingen en in staat bent om een cybersecuritybeleid op te zetten en toe te passen conform IEC 62443 en relevante Europese regelgeving, waaronder NIS.

Het certificaat is twee jaar geldig. Daarna moet binnen één jaar opnieuw examen worden gedaan om certificering te behouden. Als deze termijn wordt overschreden, is het noodzakelijk om de volledige training opnieuw te volgen voordat je opnieuw examen kunt doen. Voor hercertificering wordt een opfristraining aanbevolen om kennis van de IEC 62443 norm en actuele wetgeving bij te werken.

Overige informatie

De training bestaat uit drie aaneengesloten dagen. Op de derde dag vindt een splitsing plaats tussen eindgebruikers en system integrators.

Programma

Dag 1

  • Introductie IEC 62443-normenreeks
  • Basisbegrip cybersecurity in OT
  • Verschillen tussen IT en OT
  • Cyberdreigingen en aanvalstechnieken
  • Relevante Europese wet- en regelgeving
  • Opbouw van een Cyber Security Management System (CSMS)
  • Praktische CSMS-oefeningen

Dag 2

  • Risicoanalyse binnen IACS
  • Inrichting en beheer van een CSMS
  • Opzet van een cybersecurityorganisatie
  • IEC 62443-3-2 en 62443-3-3
  • Zones en conduits model
  • Beveiligingsniveaus en systeemvereisten
  • Praktische oefeningen in risicobeoordeling en architectuur

Dag 3 – Eindgebruikers

  • Verdieping risicoanalyse
  • Toepassing CSMS in de praktijk
  • Organisatorische implementatie van cybersecurity
  • Praktijkcases en discussies
  • Afronding

Dag 3 – System integrators

  • Verdieping IEC 62443-3-3
  • IEC 62443-2-4
  • Implementatie van normvereisten in systemen
  • Praktijkcases en discussies
  • Afronding

Alle data en locaties