IEC 62443 Training “Cybersecurity voor OT”
Cyber Security for Industrial Automation & Control Systems (IACS)
“Take control over your security risks with the IEC 62443”
Er is een sterk groeiende behoefte aan ICS-professionals, die kennis hebben van cybersecurity binnen technische of procesautomatisering omgevingen. Om hierin te voorzien heeft Hudson Cybertec een complete cybersecuritytraining ontwikkeld voor iedereen, die betrokken is bij productie- en procesinstallaties, gebouw gebonden installaties, zoals gebouwbeheersystemen, HVAC, toegangscontrole, CCTV en inbraakbeveiligingssystemen. Deze training is bij uitstek ook interessant voor iedereen die interesse heeft, of betrokken is bij de ontwikkelingen rondom Smart Industry, Industry 4.0, Smart Cities, IoT of IIoT (Industrial Internet of Things).
Tijdens het driedaagse programma raakt u bekend met relevante cybersecurity terminologie, krijgt u een uitstekend begrip van de IEC 62443 norm, en leert u uw nieuwe kennis en vaardigheden toe te passen binnen de praktijk van uw eigen organisatie. De training wordt gegeven in het Nederlands en Engels en het trainingsmateriaal is in het Engels.
Onze vaste trainingslocatie in Nederland bevindt zich in Apeldoorn. Buiten Nederland bieden wij momenteel trainingsfaciliteiten in Duitsland, Zweden, Finland en Noorwegen. Op verzoek kunnen wij ook een alternatieve trainingslocatie organiseren, mits er minimaal tien deelnemers zijn. Houd er rekening mee dat eventuele extra kosten voor deze locatie kunnen worden doorberekend. Daarnaast is het mogelijk om de training bij u op locatie te verzorgen. Dit kan al vanaf vijf deelnemers en biedt een praktische oplossing waarbij uw team in de eigen werkomgeving de training kan volgen
Doelgroep
Deze laagdrempelige training is bedoeld voor het bijscholen van medewerkers bij alle bedrijven, die beschikken over Industrial Automation & Control Systems voor bijvoorbeeld procescontrole of productieautomatisering, dan wel hiervoor dienstverlening aanbieden. Of uw mensen nu een IT-achtergrond hebben, als engineer of operator werkzaam zijn, verantwoordelijk zijn voor security, of op een andere manier te maken hebben met Industrial Automation & Control Systems binnen uw organisatie, deze training is speciaal voor hen bedoeld. De training heeft sessies voor eindgebruikers en voor System Integrators.
Certificaat van deelname
De training is geheel voorbereid op de actuele EU-richtlijnen en aankomende wetgeving omtrent het binnen de organisatie aantoonbaar bezitten van cybersecurity kennis voor het technische domein. Elke deelnemer krijgt na het doorlopen van de volledige drie dagen een officieel certificaat van deelname. Wanneer u slaagt, ontvangt u het certificaat ‘IEC 62443 Security Professional Industrial Automation and Control Systems’ waarmee u kunt aantonen, dat u de training heeft gevolgd en daardoor over voldoende kennis beschikt van cybersecurity in een IACS-omgeving om een beleid te kunnen opzetten en implementeren in overeenstemming met IEC 62443 en Europese regelgeving.
Voordelen
Alle voordelen op een rij:
- Zeer toegankelijke training, ongeacht het kennisniveau vooral m.b.t. security van uw primaire processen
- Effectieve kennisverrijking voor meerdere personen tegelijk
- U doet praktische kennis op, die u meteen kunt gebruiken
Met de training legt u een solide basis voor het managen van cybersecurity binnen uw organisatie
Programma
Het onderstaande overzicht toont de onderwerpen, die tijdens deze training behandeld worden. De laatste dag van de training vindt een splitsing plaats tussen de eindgebruikers en system integrators.
Dag 1
Intro, OT vs IT, OT myths
Threat landscape and threat actors
Regulatory landscape overview (short)
Technologies ACS / IT
Standards
Structure IEC62443 and interactions
Key concepts
-Security levels
-Maturity levels
-SUC
-Risk Management
-Zones & Conduits
-Foundational requirements
Dag 2
Wet- en regelgeving
CSMS
Introduction
Basics
Elements
Relatie met 27001
Security Life cycle
2-4: Supply chain
3-2: Risk management
3-3: Foundational Requirements
2-3: Patch management
Dag 3
Business Continuity Management
4-1 Secure Development
4-2 Secure requirements
Examen voorbereiding
Interactieve discussie
Afsluiting
Examen
Om u voor het IEC 62443 examen in te kunnen schrijven, moet u de 3-daagse training ‘IEC 62443: Cyber security for Industrial Automation & Control Systems (IACS)’ niet langer dan 1 jaar daarvoor volledig hebben afgerond.
Als u slaagt voor het examen, ontvangt u een examen-certificaat, waarmee u aantoont, dat u over de kennis beschikt om een IACS cybersecuritybeleid te kunnen opzetten en te kunnen implementeren in overeenstemming met de IEC 62443 en Europese regelgeving.
Als u bij een eerste poging niet slaagt, kunt u ieder kwartaal een nieuwe poging doen. Voorwaarde is, dat u de 3-daagse training niet langer dan 1 jaar daarvoor hebt afgerond, of dat u het ‘IEC 62443 Security Professional Industrial Automation and Control Systems’ certificaat minder dan 5 jaar geleden heeft behaald.
Examens worden afgenomen door IBEX (onderdeel van Kiwa). Kiwa is in 2022 door de IECEE aangewezen voor het verrichten van certificeringen als onderdeel van de normenreeks IEC 62443. Het certificaat is internationaal erkend.
Het certificaat heeft een geldigheidsduur van 5 jaar. Na het verlopen van het certificaat kunt u middels de refresher training het certificaat met 2 jaar verlengen. Ook kunt u opnieuw examen doen, waardoor u opnieuw 5 jaar beschikt over een geldig certificaat. Slaagt u niet voor het examen zult u alsnog de refresher training dienen te volgen.
Belangrijk om te weten is dat het examen in het engels is. De kosten voor alleen het examen betreft: € 450,- excl. BTW.
Incompany training
U kunt zich uiteraard individueel inschrijven voor het diverse trainingsaanbod. Bij deze open inschrijvingen worden de trainingen gegeven aan de Hudson Cybertec Academy in Apeldoorn. De Hudson Cybertec Academy is goed per auto bereikbaar (A1/A50) en de locatie is ook makkelijk bereikbaar met het openbaar vervoer.
Heeft uw organisatie de voorkeur voor in-company training of heeft uw organisatie behoefte aan maatwerktrainingen, toegespitst op de specifieke behoefte van uw medewerkers? Ook dan bent u bij Hudson Cybertec aan het juiste adres. Neem contact met ons op voor het bespreken van de mogelijkheden.
Voordelen van in-company training
Veel bedrijven vinden het prettig om binnen de eigen omgeving een training met meerdere personen tegelijk te volgen. Dit heeft dan ook duidelijke voordelen:
- De training wordt toegespitst op de bedrijfsspecifieke situaties en is daarmee maatwerk
- Hogere training efficiëntie door het trainen van meerdere personen tegelijk
- Er zijn alleen eigen medewerkers bij de training aanwezig, hierdoor kan gevoelige informatie worden besproken
- Tijdens de training kunnen bedrijfsspecifieke cybersecurity situaties worden besproken
- U kunt de training volgen samen met uw klanten of andere relaties. U verstevigt hiermee de band met uw relaties