Portwell, un proveedor global de computadoras industriales y soluciones de computación embebida, anunció que ha alcanzado la certificación de Nivel de Madurez 2 (ML2) de IEC 62443-4-1 otorgada por Bureau Veritas (BV). La certificación abarca el ciclo de vida de desarrollo de productos seguros y los procesos de desarrollo asociados para productos de computación industrial en la organización de I+D de Portwell en Taiwán.
IEC 62443-4-1 es un estándar internacionalmente reconocido de ciberseguridad que define los requisitos para un ciclo de vida de desarrollo de productos seguros para Sistemas de Automatización y Control Industrial (IACS). La certificación valida los procesos de desarrollo de Portwell en lugar de certificar productos individuales, y no constituye una certificación a nivel de producto ni conformidad con el Acta de Resiliencia Cibernética (CRA) de la Unión Europea.
Lograr el ML2 demuestra que Portwell ha establecido y documentado procesos gestionados para incorporar la ciberseguridad en el desarrollo de productos. Estos procesos proporcionan un marco estructurado para abordar los requisitos de seguridad durante todo el desarrollo y ciclo de vida del producto.
Integración de la Ciberseguridad en el Ciclo de Vida del Desarrollo de Productos
Bajo la norma IEC 62443-4-1, la ciberseguridad se aborda sistemáticamente a lo largo del ciclo de vida del desarrollo del producto, en lugar de ser tratada únicamente como una actividad de verificación a nivel de producto.
El marco de desarrollo certificado de Portwell incorpora prácticas clave que incluyen el manejo de requisitos de seguridad, arquitectura y diseño seguro, implementación segura, verificación y validación de seguridad, manejo de vulnerabilidades y gestión de actualizaciones de seguridad. Estas prácticas permiten que los requisitos de ciberseguridad y los riesgos potenciales se consideren desde las primeras etapas del desarrollo del producto y se gestionen durante las actividades de desarrollo y ciclo de vida posteriores.
Con más de 30 años de experiencia en computación industrial, Portwell ofrece sistemas embebidos industriales, placas base de computadoras industriales y servicios integrales de Diseño y Fabricación (DMS). La incorporación de las prácticas de IEC 62443-4-1 en su marco de desarrollo apoya además la capacidad de Portwell para trabajar con clientes cuyos proyectos requieren cada vez más procesos de ciberseguridad definidos, documentación, verificación y soporte del ciclo de vida.
Apoyando la Preparación Continua de Portwell para CRA
La certificación IEC 62443-4-1 también proporciona una base importante para la alineación continua de Portwell con los requisitos aplicables del Acta de Resiliencia Cibernética (CRA) de la Unión Europea.
El CRA establece requisitos de ciberseguridad para productos con elementos digitales colocados en el mercado de la UE e introduce responsabilidades para los fabricantes a lo largo del ciclo de vida del producto, incluido el análisis de riesgos de ciberseguridad, manejo de vulnerabilidades, actualizaciones de seguridad, documentación técnica y reportes regulatorios. Portwell reconoce que la preparación para CRA es un proceso continuo en lugar de una certificación única. Los procesos de desarrollo seguro, gestión de vulnerabilidades y actualizaciones de seguridad establecidos bajo IEC 62443-4-1 proporcionan una base sólida para la alineación continua de Portwell con los requisitos aplicables del CRA.
Las obligaciones de informe del Artículo 14 del CRA para vulnerabilidades explotadas activamente e incidentes de seguridad severos serán aplicables el 11 de septiembre de 2026, antes de la aplicación total del CRA el 11 de diciembre de 2027. Para preparar estos requisitos, Portwell ha contratado a una firma consultora externa para apoyar su programa de implementación del CRA. Los preparativos relacionados con los requisitos de informe de vulnerabilidades e incidentes severos del Artículo 14 están cerca de completarse, mientras que Portwell continuará trabajando con la firma consultora en los requisitos más amplios del CRA que están programados para ser completamente aplicables en diciembre de 2027. Estas actividades incluyen el desarrollo continuo de procesos de gestión de ciberseguridad de productos, manejo e informes de vulnerabilidades, documentación de seguridad y otras prácticas de ciclo de vida aplicables requeridas bajo el CRA.
Para ofrecer las mejores experiencias, utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. Dar su consentimiento a estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o identificadores únicos en este sitio. No dar o retirar el consentimiento puede afectar negativamente ciertas funciones y características.