RELIANOID Kepatuhan ISO/IEC 62443

Terakhir Ditinjau: Juli 2025
Ulasan Berikutnya Jatuh Tempo: Juli 2026

Pernyataan Kepatuhan IEC 62443

RELIANOID Load Balancer adalah pengontrol pengiriman aplikasi kelas perusahaan yang aman, dirancang untuk penerapan lokal dan cloud. RELIANOID belum disertifikasi secara resmi di bawah IEC 62443Organisasi dan produk kami selaras dengan prinsip-prinsip standar—terutama dalam menyediakan kontrol keamanan siber yang tangguh di seluruh lingkungan sistem otomasi dan kontrol industri (IACS). Hal ini memastikan integritas, ketersediaan, dan keamanan informasi di sektor-sektor penting seperti keuangan, layanan kesehatan, pemerintahan, manufaktur, energi, utilitas, militer, dan sistem industri atau yang diatur lainnya.

Penyelarasan Keamanan Organisasi & Jaringan dengan IEC 62443

Kami mengadopsi pendekatan berbasis risiko dan berorientasi siklus hidup yang konsisten dengan IEC 62443, dengan mengintegrasikan panduan dari ISO/IEC 27001 dan praktik terbaik keamanan siber IACS. Elemen tata kelola utama meliputi:

  • Manajemen Risiko Komprehensif: Daftar risiko cyber khusus—yang dipetakan ke persyaratan IEC 62443-2-1—ditinjau secara berkala, memungkinkan identifikasi, penanganan, dan mitigasi risiko.
  • Tata Kelola Kebijakan: Kebijakan dan prosedur untuk respons insiden, manajemen patch, kontrol akses, risiko pemasok, dan keamanan siklus hidup dikelola sesuai IEC 62443-2-4 dan ISO/IEC 27001 Lampiran A.
  • Praktik Rekayasa yang Aman: Siklus pengembangan perangkat lunak aman (SSDLC) kami mencerminkan prinsip “pengembangan produk aman” IEC 62443-4-1, termasuk hak istimewa paling rendah, pelacakan kerentanan, dan rilis patch.

Kasus Penggunaan Teknologi Operasional (OT)

RELIANOID Load Balancer dapat digunakan dalam berbagai macam lingkungan infrastruktur industri dan kritis, Termasuk:

  • Manufaktur
  • Energi dan utilitas
  • Sistem militer dan pertahanan
  • Lingkungan yang diatur pemerintah

Arsitektur Zona & Saluran

RELIANOID mendukung arsitektur berbasis zona ke saluran komunikasi sebagaimana didefinisikan dalam IEC 62443-3-2:

  • Pengaturan default mencakup sistem perutean cerdas untuk menghubungkan jaringan dalam arsitektur satu lengan, dua lengan, atau multi-lengan.
  • Mikro-segmentasi, zonasi jaringan, dan saluran komunikasi dapat dikonfigurasi untuk memperkuat isolasi dan ketahanan.
  • Panduan konfigurasi terperinci tersedia di Basis Pengetahuan.

Kontrol Siklus Hidup Pengembangan (IEC 62443-4-1)

Siklus Hidup Pengembangan Perangkat Lunak Aman (SSDLC) kami menggabungkan praktik-praktik berikut:

  • Manajemen Pengguna & Akses: Tidak ada pengguna default; hanya root yang dapat membuat pengguna dan mengonfigurasi kebijakan RBAC.
  • Manajemen Tambalan: Dikendalikan melalui proses QA multi-langkah—pengujian otomatis → praproduksi → pengujian integrasi → paket yang ditandatangani → rilis produksi.
  • Pemodelan & Desain Ancaman: Tinjauan desain internal dan curah pendapat memastikan keamanan, ketersediaan tinggi, dan kegunaan sejak fase paling awal.
  • Pengujian Aman: SAST melalui perlcritic terintegrasi dalam Gitea, DAST melalui alat pengujian penetrasi, pelaporan keamanan triwulanan, dan peningkatan.
  • Manajemen Ketergantungan: Semua pustaka dan perangkat lunak divalidasi dari repositori resmi yang ditandatangani GPG.
  • Pedoman Pengkodean Aman: Kepatuhan terhadap rekomendasi OWASP ASVS dan CERT.
  • Pemisahan Lingkungan: Lingkungan pengujian, praproduksi, dan produksi khusus memastikan pemisahan yang ketat.

Fitur Keamanan Produk (IEC 62443-4-2)

RELIANOID Load Balancer mencakup keamanan tingkat produk yang selaras dengan IEC 62443-4-2:

  • Otentikasi: RBAC, LDAP, Direktori Aktif, SSO, dan MFA didukung.
  • Enkripsi: TLS v1.2 dan v1.3 mendukung cipher yang kuat, enkripsi at-rest, dan kunci yang dikelola pelanggan.
  • Pencatatan & Pemantauan: Retensi log (7 hari), tingkat log yang dapat disesuaikan, dan integrasi SIEM.
  • Modul Keamanan: Modul IPDS dengan WAF (OWASP CRS dan aturan khusus), perlindungan DDoS, DNS-BL (RBL), daftar hitam/daftar putih, deteksi anomali, dan portal MFA (RADIUS, LDAP, AD, Captcha v2, TOTP).
  • Langkah-langkah Pengerasan: Pengaturan default yang aman dan konfigurasi dengan hak istimewa paling rendah diterapkan pada penerapan dan alur kerja pengembangan.

Penyelarasan Tingkat Keamanan (SL)

RELIANOID Penyeimbang Beban mendukung IEC 62443 Tingkat Keamanan (SL-1 hingga SL-4):

  • Default: SL-2 (perlindungan terhadap penyalahgunaan yang tidak disengaja dan upaya serangan dasar).
  • Lanjutan: Konfigurasi dan kebijakan dapat mencapai SL-3 atau SL-4 tergantung pada persyaratan industri (perlindungan terhadap musuh yang sangat terampil atau disponsori negara).

Integrasi IACS Pihak Ketiga

RELIANOID berkolaborasi dengan Vendor dan integrator OT/IACS untuk memastikan integrasi yang lancar dan aman di lingkungan industri. Semua kemitraan diatur berdasarkan kebijakan keamanan yang ketat dan kerangka kerja manajemen risiko pemasok.

Peningkatan Berkelanjutan & Tujuan Masa Depan

Pada tahun 2025, kami berencana untuk memajukan kepatuhan dengan:

  • Menerapkan eksplisit zona dan saluran isolasi agar selaras dengan IEC 62443-3-2 dalam konteks industri.
  • Memformalkan penyelarasan dengan tingkat keamanan IEC 62443-3-3 (SL-C) per profil risiko penerapan.
  • Memperkuat kontrol rantai pasokan dan tata kelola integrasi per IEC 62443-2-4.
  • Memperluas elemen siklus pengembangan yang aman untuk menunjukkan kepatuhan teknis IEC 62443-4-2.

Komitmen untuk Mengamankan Operasi Industri

Dengan menyelaraskan RELIANOID Penyeimbang Beban dengan prinsip dasar IEC 62443Kami memastikan infrastruktur yang tangguh dan aman untuk lingkungan industri dan yang teregulasi. Peningkatan berkelanjutan kami memperkuat misi kami untuk menyediakan jaringan yang siap kepatuhan, aman, dan andal bagi semua klien yang beroperasi dalam sistem kritis.

Tinjauan Dokumen

TanggalPesan
10 Juli 2025Pembuatan dokumen
4th September 2025Diperluas dengan kasus penggunaan OT, arsitektur zona/saluran, SSDLC (Bagian 4-1), kontrol produk (Bagian 4-2), level SL, dan detail integrasi IACS

Kontak dan Jaminan

Kami menerima permintaan untuk dokumentasi keamanan terperinci, matriks pemetaan risiko, atau pengungkapan kepatuhan.

Hubungi Tim Kepatuhan & Keamanan kami
Unduh Laporan Keamanan Terbaru