Dahua Technology подтвердила соответствие стандарту IEC 62443-4-1

Компания Dahua Technology, известный мировой разработчик AIoT-решений с фокусом на видеоаналитику, объявила о получении сертификата IEC 62443-4-1. Данное событие фиксирует международное признание процессов безопасной разработки, применяемых в компании. Полученный сертификат служит официальным подтверждением того, что в Dahua внедрена система управления безопасным жизненным циклом продуктов, отвечающая глобальным стандартам. Это позволяет поставщику системно создавать и выводить на рынок надежные защищенные решения для заказчиков по всему миру.
Международный эталон в области безопасной разработки
Стандарт IEC 62443 представляет собой широко признанную серию нормативов по кибербезопасности промышленных систем автоматизации и управления (IACS). Документ разработан Международным обществом автоматизации (ISA) и утвержден Международной электротехнической комиссией (IEC). В профессиональном сообществе этот свод правил считается одним из наиболее уважаемых и востребованных международных инструментов в сфере промышленной киберзащиты.
Конкретный раздел IEC 62443-4-1 регламентирует требования к жизненному циклу безопасной разработки (Secure Development Lifecycle, SDL). В нем детализированы такие этапы, как формирование требований к защите, анализ рисков, безопасное архитектурное проектирование, реализация, проверочные мероприятия, управление уязвимостями и последующее сопровождение. Стандарт обязывает производителя выстраивать целостную систему управления безопасностью на всех стадиях создания продукта, что напрямую способствует повышению его устойчивости к киберугрозам.

Соответствие Европейскому Акту о киберустойчивости (CRA) — прочный фундамент для соблюдения регуляторных норм
В декабре 2024 года вступил в силу Акт Европейского Союза о киберустойчивости (Cyber Resilience Act, CRA), который вводит всеобъемлющее регуляторное поле в области безопасности цифровых устройств на протяжении всего их жизненного цикла. Этот документ предъявляет системные требования к процессам безопасной разработки, процедурам управления уязвимостями, механизмам обновления, технической документации и дальнейшему сервисному сопровождению. В новых реалиях отлаженная система безопасной разработки становится обязательным условием для легального выхода продуктов на мировой рынок.
Поскольку IEC 62443-4-1 является признанным на международном уровне стандартом для процессов безопасной разработки, его модель жизненного цикла SDL во многом созвучна с положениями CRA в части организации разработки, управления рисками и поддержки продуктов. Таким образом, наличие данного сертификата дает компаниям четкий ориентир для построения процессов, соответствующих требованиям европейского регламента. Получение сертификации IEC 62443-4-1 подтвердило, что Dahua уже выстроила практики безопасной разработки в соответствии с международными нормами, что создает надежную основу для предстоящих оценок на соответствие CRA, подготовки требуемой документации и обеспечения кибербезопасности при выходе на европейский рынок.
SSDLC как ключевой элемент безопасного жизненного цикла в Dahua
В ходе сертификационного процесса Dahua продемонстрировала зрелые компетенции в области SSDLC (Secure Software Development Lifecycle) — методологии, охватывающей все стадии создания продукта: от сбора требований, архитектурного проектирования и кодирования до тестирования защиты, обработки уязвимостей, финального релиза и пострелизной поддержки.
Иллюстрация: поэтапная структура жизненного цикла безопасной разработки ПО (SSDLC) в Dahua.
Постоянно развивая свою SSDLC-практику, компания интегрирует защитные механизмы в каждый этап разработки, одновременно актуализируя их с учетом новейших киберугроз, методов пентеста и актуальных международных стандартов. Такой подход позволяет Dahua планомерно усиливать защищенность своих решений перед лицом постоянно усложняющихся атак и предлагать глобальным клиентам все более безопасные и надежные сервисы.
Взгляд в будущее
В последние годы Dahua активно расширяет портфель международных сертификатов в области информационной безопасности, среди которых — ETSI EN 303 645, Common Criteria EAL3+ и CE RED. Добавление сертификации IEC 62443-4-1 укрепляет комплексную систему кибербезопасности компании в направлениях безопасной разработки, архитектурной защиты и конечной безопасности продуктов, обеспечивая дополнительную опору для дальнейшего глобального роста бизнеса.
В перспективе Dahua планирует и далее совершенствовать собственную методологию SSDLC, усиливать контроль безопасности на всех этапах жизненного цикла изделий и повышать готовность к выполнению международных стандартов и законодательных требований в области кибербезопасности.
