RELIANOID Cumplimiento de la norma ISO/IEC 62443

Última revisión: 2025 de julio
Próxima revisión prevista: 2026 de julio

Declaración de conformidad con la norma IEC 62443

RELIANOID Balanceador de carga es un controlador de entrega de aplicaciones seguro y de nivel empresarial, diseñado para implementaciones locales y en la nube. RELIANOID no está formalmente certificado bajo IEC 62443Nuestra organización y nuestros productos se alinean con los principios de la norma, especialmente al ofrecer controles robustos de ciberseguridad en entornos de sistemas de automatización y control industrial (IACS). Esto garantiza la integridad, disponibilidad y seguridad de la información en sectores críticos como finanzas, salud, gobierno, manufactura, energía, servicios públicos, ejército y otros sistemas regulados o industriales.

Alineación de la seguridad organizacional y de red con la norma IEC 62443

Adoptamos un enfoque basado en riesgos y orientado al ciclo de vida, conforme a la norma IEC 62443, que integra las directrices de la norma ISO/IEC 27001 y las mejores prácticas de ciberseguridad de IACS. Los elementos clave de gobernanza incluyen:

  • Gestión Integral de Riesgos: Se revisa periódicamente un registro de riesgos cibernéticos específico, adaptado a los requisitos de la norma IEC 62443-2-1, lo que permite la identificación, el tratamiento y la mitigación de riesgos.
  • Gobernanza de políticas: Se mantienen políticas y procedimientos para respuesta a incidentes, gestión de parches, control de acceso, riesgo de proveedores y seguridad del ciclo de vida según IEC 62443-2-4 e ISO/IEC 27001 Anexo A.
  • Prácticas de ingeniería seguras: Nuestro ciclo de vida de desarrollo de software seguro (SSDLC) refleja los principios de “desarrollo de productos seguros” IEC 62443-4-1, incluidos el mínimo privilegio, el seguimiento de vulnerabilidades y el lanzamiento de parches.

Casos de uso de tecnología operativa (OT)

RELIANOID Load Balancer se puede implementar en una amplia gama de entornos industriales y de infraestructura crítica, incluyendo:

  • Manufactura
  • Energía y servicios Públicos
  • Sistemas militares y de defensa
  • Entornos regulados por el gobierno

Arquitectura de zonas y conductos

RELIANOID apoya arquitecturas basadas en zonas y conductos de comunicación según se define en IEC 62443-3-2:

  • La configuración predeterminada incluye un sistema de enrutamiento inteligente para interconectar redes en arquitecturas de un brazo, dos brazos o varios brazos.
  • La microsegmentación, la zonificación de red y los conductos de comunicación se pueden configurar para fortalecer el aislamiento y la resiliencia.
  • Las pautas de configuración detalladas están disponibles en nuestro Base de Conocimientos.

Controles del ciclo de vida del desarrollo (IEC 62443-4-1)

Nuestro ciclo de vida de desarrollo de software seguro (SSDLC) incorpora las siguientes prácticas:

  • Gestión de usuarios y accesos: No hay usuarios predeterminados; solo root puede crear usuarios y configurar políticas RBAC.
  • Gestión de parches: Controlado a través de un proceso de control de calidad de varios pasos: pruebas automatizadas → preproducción → pruebas de integración → paquetes firmados → lanzamiento de producción.
  • Modelado y diseño de amenazas: Las revisiones de diseño internas y las sesiones de intercambio de ideas garantizan la seguridad, la alta disponibilidad y la facilidad de uso desde la fase más temprana.
  • Pruebas seguras: SAST vía perlcritic integrado en Gitea, DAST a través de herramientas de pruebas de penetración, informes de seguridad trimestrales y mejoras.
  • Gestión de dependencias: Todas las bibliotecas y software validados desde repositorios oficiales firmados por GPG.
  • Directrices de codificación segura: Cumplimiento de las recomendaciones de OWASP ASVS y CERT.
  • Separación del entorno: Los entornos de prueba, preproducción y producción dedicados garantizan una separación estricta.

Características de seguridad del producto (IEC 62443-4-2)

RELIANOID Load Balancer incluye seguridad a nivel de producto alineada con IEC 62443-4-2:

  • Autenticación: Se admiten RBAC, LDAP, Active Directory, SSO y MFA.
  • Encriptación: Compatibilidad con TLS v1.2 y v1.3 con cifrados fuertes, cifrado en reposo y claves administradas por el cliente.
  • Registro y monitoreo: Retención de registros (7 días), niveles de registro personalizables e integración SIEM.
  • Módulos de seguridad: Módulo IPDS con WAF (OWASP CRS y reglas personalizadas), protección DDoS, DNS-BL (RBL), listas negras/listas blancas, detección de anomalías y portales MFA (RADIUS, LDAP, AD, Captcha v2, TOTP).
  • Medidas de endurecimiento: Valores predeterminados seguros y configuraciones con privilegios mínimos aplicados en los flujos de trabajo de implementación y desarrollo.

Alineación de niveles de seguridad (SL)

RELIANOID El balanceador de carga es compatible con IEC 62443 Niveles de seguridad (SL-1 a SL-4):

  • Predeterminado: SL-2 (protección contra usos indebidos involuntarios e intentos de ataques básicos).
  • Avanzada: Las configuraciones y políticas pueden alcanzar SL-3 o SL-4 dependiendo de los requisitos de la industria (protección contra adversarios altamente capacitados o patrocinados por el estado).

Integración de IACS de terceros

RELIANOID colabora con Proveedores e integradores de OT/IACS Para garantizar una integración fluida y segura en entornos industriales. Todas las colaboraciones se rigen por estrictas políticas de seguridad y marcos de gestión de riesgos de proveedores.

Mejora continua y objetivos futuros

En 2025, planeamos avanzar en el cumplimiento mediante:

  • Implementando explícitamente zona y conducto Aislamiento para alinearse con IEC 62443-3-2 en contextos industriales.
  • Formalizar la alineación con los niveles de seguridad IEC 62443-3-3 (SL-C) según los perfiles de riesgo de implementación.
  • Fortalecimiento de los controles de la cadena de suministro y la gobernanza de la integración según IEC 62443-2-4.
  • Ampliación de los elementos del ciclo de vida del desarrollo seguro para demostrar la conformidad técnica con IEC 62443-4-2.

Compromiso con la seguridad de las operaciones industriales

Alineando RELIANOID Balanceador de carga con los principios fundamentales de IEC 62443Garantizamos una infraestructura resiliente y segura para entornos industriales y regulados. Nuestras mejoras continuas refuerzan nuestra misión de proporcionar redes seguras, fiables y listas para el cumplimiento normativo para todos los clientes que operan en sistemas críticos.

Revisiones de documentos

FechaComentario
10 de julio 2025Creación de documentos
4 de septiembre 2025Ampliado con casos de uso de OT, arquitectura de zona/conducto, SSDLC (Parte 4-1), controles de producto (Parte 4-2), niveles de SL y detalles de integración de IACS

Contacto y garantía

Aceptamos solicitudes de documentación de seguridad detallada, matrices de mapeo de riesgos o divulgaciones de cumplimiento.

Contacte con nuestro Equipo de Cumplimiento y Seguridad
Descargar el último informe de seguridad