Moxa ottiene la doppia certificazione IEC 62443-4-1 Livello di Maturità 3, stabilendo un nuovo punto di riferimento per la sicurezza delle infrastrutture critiche
Moxa Inc., leader nelle comunicazioni e nel networking industriale, ha raggiunto un importante traguardo nel settore ottenendo la doppia certificazione IEC 62443-4-1 Livello di Maturità 3 (ML3). Riconosciuto sia dallo schema di certificazione IECEE Certification Body Scheme sia da ISA Security Compliance Institute (ISCI/ISASecure), questo doppio riconoscimento convalida il rigoroso Secure Development Life Cycle (SDL) di Moxa. Inoltre, Moxa si distingue come fornitore di riferimento di infrastrutture sicure, offrendo capacità di cybersecurity comprovate e verificabili lungo l’intero ciclo di vita dei propri prodotti.
www.moxa.com

ML3 rappresenta un livello di maturità avanzato nell’ambito della norma IEC 62443-4-1, dimostrando che l’organizzazione ha integrato pienamente il proprio Secure Development Life Cycle (SDL). Il raggiungimento del livello ML3 dimostra che Moxa ha implementato un ciclo di sviluppo sicuro standardizzato a livello aziendale, applicato in modo coerente, regolarmente verificato e continuamente migliorato. Questo livello di maturità comprende una governance completa dell’SDL, attività obbligatorie di threat modeling e tracciabilità dei rischi, operazioni formalizzate del Product Security Incident Response Team (PSIRT), gestione continua delle vulnerabilità e delle patch, nonché l’integrazione della sicurezza della supply chain.
La certificazione ISASecure SDLA rafforza ulteriormente questo risultato, convalidando che l’SDL non è solo definito, ma anche sottoposto a verifiche indipendenti e applicato concretamente. Ciò conferma la competenza di Moxa nella gestione delle vulnerabilità e nella fornitura tempestiva di patch di sicurezza lungo il ciclo di vita dei prodotti, che può estendersi per decenni. L’ottenimento della doppia certificazione IEC 62443-4-1 ML3 testimonia una solida disciplina ingegneristica su larga scala e rafforza la fiducia lungo l’intera catena di fornitura.
“Il conseguimento della certificazione IEC 62443-4-1 ML3, considerata il requisito di riferimento per le infrastrutture critiche, rappresenta un risultato significativo che richiede un impegno profondo, rigoroso e diffuso a livello organizzativo verso la cybersecurity”, ha dichiarato Andy Tsai, Regional Senior Director di UL Solutions Taiwan. “Siamo onorati di aver condotto le valutazioni che hanno consentito a Moxa di ottenere la certificazione IEC 62443-4-1 ML3 sia da IECEE sia da ISASecure, dimostrando il rigoroso approccio secure-by-design di Moxa e la sua gestione della sicurezza dei prodotti lungo l’intero ciclo di vita.”
UL Solutions è un leader globale nel campo delle scienze della sicurezza e un organismo di certificazione (CB) accreditato che valuta, testa e certifica prodotti in conformità agli standard internazionali.
“L’ottenimento della doppia certificazione IEC 62443-4-1 ML3 da parte di IECEE e ISASecure rappresenta una prova concreta delle nostre pratiche di sicurezza basate su evidenze e delle profonde competenze ed esperienze del nostro team”, ha dichiarato John Chang, Director of R&D Management and Product Security Center di Moxa. “Questo importante traguardo dimostra inoltre il nostro impegno strategico nel plasmare il futuro della cybersecurity per le Operational Technology (OT) fin dalle fondamenta, garantendo che i nostri prodotti siano secure by design e costituiscano la base sicura delle infrastrutture più critiche del mondo.”
L’approccio allo sviluppo sicuro basato sugli standard consente a Moxa e ai suoi clienti di soddisfare in modo più efficiente requisiti in continua evoluzione. Nuove normative, come il Cyber Resilience Act (CRA) dell’Unione Europea, stanno introducendo standard più elevati per la governance della cybersecurity e per la gestione dei prodotti lungo il loro ciclo di vita. In questo contesto, la conformità implica la capacità di dimostrare che i prodotti vengono sviluppati tenendo conto della sicurezza fin dall’inizio, con attività continue di gestione delle patch, risposta alle vulnerabilità e manutenzione della sicurezza post-commercializzazione.
Gli investimenti precoci e costanti di Moxa nel framework IEC 62443 — avviati già nel 2016 — dimostrano una cultura proattiva piuttosto che reattiva. Grazie a questi risultati, Moxa è oggi riconosciuta non solo per il proprio hardware di comunicazione e networking industriale, ma anche come fornitore affidabile di infrastrutture sicure, capace di colmare il divario tra sicurezza IT e OT. Questo contribuisce a semplificare i processi di approvvigionamento, ridurre i tempi delle verifiche di sicurezza e rafforzare la fiducia nelle implementazioni con lunghi cicli di vita (da 10 a 20 anni). Per ulteriori informazioni sull’impegno di Moxa verso la conformità al CRA, visitare il Portale Moxa dedicato al Cyber Resilience Act (CRA).
www.moxa.com
Richiedi maggiori informazioni…

