RELIANOID ISO/IEC 62443-Konformität

Zuletzt bewertet: Juli 2026
Nächste Überprüfung fällig:
Juli 2027

Konformitätserklärung zu IEC 62443

RELIANOID Lastenausgleicher ist ein sicherer Application Delivery Controller der Enterprise-Klasse, der sowohl für lokale als auch für Cloud-Bereitstellungen entwickelt wurde. Während RELIANOID ist nicht formal zertifiziert unter IEC 62443Unsere Organisation und unser Produkt entsprechen den Grundsätzen des Standards – insbesondere bei der Bereitstellung robuster Cybersicherheitskontrollen in Umgebungen industrieller Automatisierungs- und Steuerungssysteme (IACS). Dies gewährleistet Informationsintegrität, -verfügbarkeit und -sicherheit in kritischen Sektoren wie Finanzen, Gesundheitswesen, Regierung, Fertigung, Energie, Versorgungsunternehmen, Militär und anderen regulierten oder industriellen Systemen.

Bleibe auf dem Laufenden! RELIANOID Security Compliance Report further confirms that our security framework incorporates structured risk management, secure development practices, vulnerability management, access controls, network protection, incident response, third-party risk management, and continuous security testing.

Ausrichtung der Organisations- und Netzwerksicherheit an IEC 62443

Wir verfolgen einen risikobasierten, lebenszyklusorientierten Ansatz im Einklang mit IEC 62443 und integrieren Leitlinien aus ISO/IEC 27001 und Best Practices der IACS für Cybersicherheit. Zu den wichtigsten Governance-Elementen gehören:

  • Umfassendes Risikomanagement: Ein spezielles Cyber-Risikoregister, das den Anforderungen der IEC 62443-2-1 entspricht, wird regelmäßig überprüft und ermöglicht die Identifizierung, Behandlung und Minderung von Risiken.
  • Richtlinienverwaltung: Richtlinien und Verfahren für die Reaktion auf Vorfälle, Patch-Management, Zugriffskontrolle, Lieferantenrisiko und Lebenszyklussicherheit werden gemäß IEC 62443-2-4 und ISO/IEC 27001 Anhang A eingehalten.
  • Sichere technische Praktiken: Unser sicherer Softwareentwicklungslebenszyklus (SSDLC) spiegelt die Grundsätze der „sicheren Produktentwicklung“ gemäß IEC 62443-4-1 wider, einschließlich des Prinzips der geringsten Privilegien, der Schwachstellenverfolgung und der Patch-Veröffentlichung.
  • Current Security Risk Management: The 2026Q2 security assessment confirms that identified application security and vulnerability management findings are formally tracked through vulnerability management processes, remediation plans, and development sprint backlogs. Resolved risks are formally closed, while remaining findings are tracked through ongoing remediation activities.
  • Richtlinienüberprüfung: RELIANOID maintains annual reviews of key security policies, including Business Continuity and Disaster Recovery, Data Processing, Third-Party Risk Management, Incident Response & Reporting, and Service Level Management.

Anwendungsfälle für Betriebstechnologie (OT)

RELIANOID Load Balancer kann in einer Vielzahl von Industrielle und kritische Infrastrukturumgebungendarunter:

  • Industrie
  • Energie und Versorgung
  • Militär- und Verteidigungssysteme
  • Staatlich regulierte Umgebungen

The security controls described in the latest report further support deployments requiring secure communications, access control, network protection, vulnerability management, resilience, and continuous security monitoring.

Zonen- und Leitungsarchitektur

RELIANOID unterstützt zonenbasierte Architekturen und Kommunikationskanäle wie in IEC 62443-3-2 definiert:

  • Die Standardkonfiguration umfasst ein intelligentes Routingsystem zum Verbinden von Netzwerken in einarmigen, zweiarmigen oder mehrarmigen Architekturen.
  • Mikrosegmentierung, Netzwerkzonierung und Kommunikationskanäle können so konfiguriert werden, dass die Isolierung und Belastbarkeit gestärkt werden.
  • Detaillierte Konfigurationsrichtlinien finden Sie in unserem Knowledge Base.
  • Private Network Communication: The latest security report confirms that 100 % der dienstinternen Kommunikation nutzen private IPs, providing an additional network security control for internal service communication.

Kontrollen des Entwicklungslebenszyklus (IEC 62443-4-1)

Unser Secure Software Development Lifecycle (SSDLC) umfasst die folgenden Praktiken:

  • Benutzer- und Zugriffsverwaltung: Keine Standardbenutzer; nur Root kann Benutzer erstellen und RBAC-Richtlinien konfigurieren.
  • Patch-Management: Steuerung über einen mehrstufigen QA-Prozess – automatisiertes Testen → Vorproduktion → Integrationstest → signierte Pakete → Produktionsfreigabe.
  • Bedrohungsmodellierung und -design: Interne Designüberprüfungen und Brainstormings gewährleisten Sicherheit, hohe Verfügbarkeit und Benutzerfreundlichkeit bereits in der frühesten Phase.
  • Sicheres Testen: SAST über perlcritic integriert in Gitea, DAST über Penetrationstest-Tools, vierteljährliche Sicherheitsberichte und Verbesserungen.
  • Abhängigkeitsmanagement: Alle Bibliotheken und Software wurden aus offiziellen GPG-signierten Repositories validiert.
  • Richtlinien für sicheres Codieren: Einhaltung der OWASP ASVS- und CERT-Empfehlungen.
  • Umgebungstrennung: Spezielle Test-, Vorproduktions- und Produktionsumgebungen gewährleisten eine strikte Trennung.

The latest Security Compliance Report confirms that the RELIANOID Produkt hat SSDLC enforcement, mit automated SAST/DAST scanning on every commit, weekly third-party library vulnerability scanning, and daily automated testing. Test coverage is continuously tracked for both Community and Enterprise editions.

Für RELIANOID services, SSDLC enforcement is also in place. Automated SAST/DAST for services is identified as a planned improvement for the current security roadmap.

Produktsicherheitsfunktionen (IEC 62443-4-2)

RELIANOID Load Balancer umfasst Sicherheit auf Produktebene gemäß IEC 62443-4-2:

  • Authentifizierung: RBAC, LDAP, Active Directory, SSO und MFA werden unterstützt.
  • Verschlüsselung: TLS v1.2- und v1.3-Unterstützung mit starken Chiffren, Verschlüsselung im Ruhezustand und vom Kunden verwalteten Schlüsseln.
  • Protokollierung und Überwachung: Protokollaufbewahrung (7 Tage), anpassbare Protokollebenen und SIEM-Integration.
  • Sicherheitsmodule: IPDS-Modul mit WAF (OWASP CRS und benutzerdefinierte Regeln), DDoS-Schutz, DNS-BL (RBL), Blacklists/Whitelists, Anomalieerkennung und MFA-Portalen (RADIUS, LDAP, AD, Captcha v2, TOTP).
  • Härtungsmaßnahmen: Sichere Standardeinstellungen und Konfigurationen mit den geringsten Berechtigungen werden bei der Bereitstellung und in Entwicklungs-Workflows erzwungen.
  • Current Security Controls: The 2026Q2 report confirms that services support SSL/TLS, network DoS protection and network abuse IP protection are implemented, and Web Application Firewall (WAF) protection is in place.
  • Zugriffsschutz: 100% der RELIANOID employee accounts are protected by multi-factor authentication.
  • Sicherheitstests: Product security is supported by automated SAST/DAST scanning on every commit, daily automated testing, and weekly third-party library vulnerability scanning.

Ausrichtung der Sicherheitsstufen (SL)

RELIANOID Load Balancer unterstützt IEC 62443 Sicherheitsstufen (SL-1 bis SL-4):

  • Standard: SL-2 (Schutz vor unbeabsichtigtem Missbrauch und einfachen Angriffsversuchen).
  • Advanced: Konfigurationen und Richtlinien können je nach Branchenanforderungen SL-3 oder SL-4 erreichen (Schutz vor hochqualifizierten oder staatlich geförderten Gegnern).

IACS-Integration von Drittanbietern

RELIANOID arbeitet mit OT/IACS-Anbieter und -Integratoren um eine nahtlose und sichere Integration in industrielle Umgebungen zu gewährleisten. Alle Partnerschaften unterliegen strengen Sicherheitsrichtlinien und einem Rahmenwerk für das Lieferantenrisikomanagement.

The latest security assessment confirms that RELIANOID pflegt eine strukturierte Risikomanagement von Drittanbietern process covering critical ICT suppliers, including assessment of security certifications, risks, SLA and resilience commitments, and contingency plans.

Third-party resilience measures include backup systems, redundant infrastructure, alternative providers, and contingency mechanisms designed to reduce the impact of supplier outages or service disruptions.

Schwachstellenmanagement und Sicherheitstests

Bleibe auf dem Laufenden! RELIANOID Security Compliance Report provides additional evidence of continuous vulnerability management and security testing relevant to secure industrial and critical infrastructure deployments.

  • Product Vulnerability Monitoring: Auf 29 Juni 2026, RELIANOID berichtet 104 Sicherheitslücken behoben und 15 vulnerabilities to fix.
  • Service and Product Testing: Insgesamt 1,007-Tests were launched during the latest service and product security testing cycle.
  • Ergebnisse: Testing identified 16 high-risk, 12 medium-risk, 43 low-risk, and 89 informational findings.
  • Fehlalarm: 15 high-risk findings and one medium-risk finding were identified as false positives.
  • Abhilfe: Findings are tracked through the vulnerability management and remediation process, with remediation review scheduled for 1 October 2026.

Data Protection and Resilience

In addition to network and product security controls, the 2026Q2 report confirms additional resilience measures relevant to critical infrastructure environments:

  • Verschlüsselung während der Übertragung: Data is protected through encryption in transit.
  • Datensicherung und -wiederherstellung: Die Backup- und Wiederherstellungsprozesse werden vierteljährlich getestet.
  • Datenklassifizierung: Die Richtlinien zur Datenklassifizierung und -aufbewahrung werden gemäß der Datenverarbeitungsvereinbarung eingehalten.
  • Serviceverfügbarkeit: Last 30-days services uptime was reported at 99.934%.

Monitoring, Detection & Incident Response

RELIANOID maintains alert accuracy and escalation procedures, as well as incident review and near-miss processes.

The current security roadmap identifies several areas for continued enhancement:

  • SIEM: Centralized log correlation through a Security Information and Event Management platform is planned.
  • DLP: Data Loss Prevention tooling and effectiveness are planned as a future improvement.
  • Incident Response Testing: Formal review and testing of the Incident Response Plan is planned.
  • Gewonnene Erkenntnisse: Formal documentation and implementation of lessons learned from incidents is planned as a further improvement.
  • Security Exercises: Tabletop or blue team exercises are planned.

Sicherheitsbewusstsein und -schulung

RELIANOID maintains security awareness and training activities to support organizational security culture and secure operational practices.

The current security report confirms that security awareness training is delivered and training completion is tracked. Future improvements include phishing simulation analysis and incorporation of new threat intelligence into security awareness content.

Kontinuierliche Verbesserung und zukünftige Ziele

Im Jahr 2025 planen wir, die Einhaltung der Vorschriften durch folgende Maßnahmen voranzutreiben:

  • Implementierung expliziter Zone und Leitung Isolierung zur Anpassung an IEC 62443-3-2 im industriellen Kontext.
  • Formalisierung der Ausrichtung an den Sicherheitsstufen (SL-C) gemäß IEC 62443-3-3 pro Bereitstellungsrisikoprofil.
  • Stärkung der Lieferkettenkontrollen und der Integrationssteuerung gemäß IEC 62443-2-4.
  • Erweiterung sicherer Elemente des Entwicklungslebenszyklus zum Nachweis der technischen Konformität mit IEC 62443-4-2.

Based on the latest 2026Q2 security assessment, RELIANOID’s ongoing security improvement roadmap additionally includes:

  • Centralized SIEM log correlation and monitoring.
  • Data Loss Prevention (DLP) tooling and effectiveness.
  • Formale Überprüfung und Erprobung des Notfallplans.
  • Sicherheitsübungen am Tisch oder im Rahmen von Blue-Team-Übungen.
  • Systematic documentation and implementation of lessons learned.
  • Phishing simulation analysis and enhanced security awareness content incorporating new threat intelligence.
  • Continued remediation of identified security vulnerabilities.

Engagement für sichere Industrieabläufe

Durch Ausrichten RELIANOID Load Balancer mit den Grundprinzipien von IEC 62443sorgen wir für eine robuste und sichere Infrastruktur in industriellen und regulierten Umgebungen. Unsere kontinuierlichen Verbesserungen unterstreichen unsere Mission, allen Kunden, die in kritischen Systemen arbeiten, eine konforme, sichere und zuverlässige Vernetzung zu bieten.

The latest security assessment demonstrates an active security lifecycle encompassing risk management, vulnerability remediation, secure development, automated testing, access controls, network protection, backup and restoration, third-party resilience, and incident response.

Dokumentenprüfungen

DatumKommentar
10th Juli 2025Dokumentenerstellung
4th September 2025Erweitert um OT-Anwendungsfälle, Zonen-/Leitungsarchitektur, SSDLC (Teil 4-1), Produktkontrollen (Teil 4-2), SL-Ebenen und IACS-Integrationsdetails
Seit dem 30. Juni 2026Updated with security risk management, vulnerability management, network and application security controls, access controls, resilience, third-party risk management, incident response, security awareness, and continuous improvement measures from the RELIANOID Sicherheitskonformitätsbericht 2026Q2

Kontakt und Versicherung

Wir freuen uns über Anfragen nach detaillierter Sicherheitsdokumentation, Risikomatrizen oder Compliance-Offenlegungen.

Kontaktieren Sie unser Compliance- und Sicherheitsteam
Aktuellen Sicherheitsbericht herunterladen