Das Wissensportal für IT-Professionals. Entdecke die Tiefe und Breite unseres IT-Contents in exklusiven Themenchannels und Magazinmarken.

heise conferences gmbh

(vormals SIGS DATACOM GmbH)

Lindlaustraße 2c, 53842 Troisdorf

Tel: +49 (0)511/5352-100

service-sigs@heise.de

Videoteaser: Praxisnah sicher entwickeln mit IEC 62443-4-1 - Holger Santelmann

In dieser Episode spricht Richard Seidl mit Holger Santelmann über die IEC 62443-4-1 und IT-Sicherheit in Entwicklungsprozessen. Im Zentrum steht die Frage, wie Normen praktisch umgesetzt werden können, ohne dass sie nur lästige Pflicht bleiben. Holger erzählt, wie sein Unternehmen diese Norm eingeführt und zum echten Werkzeug für bessere Softwarequalität gemacht hat. Es geht um konkrete Herausforderungen: von Trainings und unabhängigen Testern bis hin zu interner Reflexion und Zusammenarbeit im Team.

Highlights:

  • Norm 62443-4-1 erfüllt fast vollständig den Cyber Resilience Act – perfekter Werkzeugkasten für sichere Entwicklung.
  • Dedizierte Security-Trainings pro Requirement sind wirksamer als abstrakte Cert-Schulungen für alle Mitarbeitenden.
  • Test Collaboration Meetings vor jedem Feature eliminieren Überraschungen im Pull Request und schaffen echte Unabhängigkeit.
  • Security-Features müssen geflagt, gereviewt und von qualifizierten Testern abgenommen werden – Vier-Augen-Prinzip ist Pflicht.
  • Gap-Analyse zeigt: Bestehenden Prozess bewerten, dann Norm wählen – nicht umgekehrt, sonst wird's teuer.

((um das Video zu sehen, muss in den Cookies den Statistiken zugestimmt werden))

-> zum Video-Podcast in voller Länge

Author Image

Richard Seidl

Berater, Coach und Autor

Richard Seidl ist Berater, Coach und Autor. Er hat in seiner beruflichen Laufbahn schon viel Software gesehen: gute und schlechte, große und kleine, neue und alte. Software so schön, dass man weinen könnte, und auch solche, wo es Fußnägel aufrollt. Für ihn ist klar: Wer heute exzellente Software kreieren möchte, denkt den Entwicklungsprozess ganzheitlich: Menschen, Kontext, Methoden und Tools.

Zu Inhalten