Moxa Inc., leader globale nelle comuniazioni e nel networking industriale, ha raggiunto un traguardo di riferimento nel settore ottenendo la doppia certificazione IEC 62443-4-1 Livello di Maturità 3 (ML3). Il riconoscimento è stato rilasciato in modo congiunto sia dallo schema internazionale IECEE Certification Body Scheme sia dall’ISA Security Compliance Institute (ISCI/ISASecure), convalidando la robustezza e il rigore del Secure Development Life Cycle (SDL) aziendale.
Grazie a questo doppio attestato, Moxa si posiziona come fornitore strategico di infrastrutture con capacità di cybersecurity copywriting, trasparenti e verificabili lungo l’intero ciclo di vita dei propri prodotti.
Cosa significa il Livello di Maturità 3 (ML3)
L’ML3 rappresenta uno stadio avanzato all’interno della norma IEC 62443-4-1, certificando che l’organizzazione ha integrato in modo standardizzato e coerente i processi di sicurezza informatica all’interno del proprio DNA ingegneristico aziendale. I flussi operativi non sono semplicemente definiti, ma vengono applicati su scala, regolarmente verificati da enti indipendenti e sottoposti a un processo di miglioramento continuo.
I pilastri inclusi in questo livello di conformità comprendono:
- Governance completa del Secure Development Life Cycle (SDL).
- Attività obbligatorie di threat modeling e piena tracciabilità dei rischi informatici.
- Operazioni formalizzate condotte dal Product Security Incident Response Team (PSIRT).
- Gestione centralizzata e continua delle vulnerabilità e delle patch protettive.
- Integrazione della sicurezza direttamente all’interno della supply chain.
La specifica certificazione ISASecure SDLA assicura che tali pratiche vengano attuate concretamente sul campo, garantendo la fornitura tempestiva di correzioni software e patch lungo il ciclo di vita dei dispositivi industriali, che spesso operano in contesti critici per decenni.
[Il Ciclo di Sviluppo Sicuro Moxa (ML3)]
GOVERNANCE SDL ───> Threat Modeling e tracciabilità dei rischi di rete
│
▼
PRODUZIONE ───> Integrazione dei criteri di sicurezza nella Supply Chain
│
▼
POST-VENDITA ───> Struttura PSIRT e rilascio patch per cicli di vita di 10-20 anni
Verso il Cyber Resilience Act (CRA) europeo
L’approccio di Moxa basato su framework normativi standardizzati risponde in anticipo alle evoluzioni legislative globali. Nuovi regolamenti, come il Cyber Resilience Act (CRA) dell’Unione Europea, stanno introducendo requisiti stringenti per la governance della cybersecurity. La conformità futura richiederà alle aziende la capacità di dimostrare l’approccio secure-by-design fin dalle prime fasi di progettazione, unito ad attività continuative di manutenzione post-commercializzazione.
La scelta proattiva di Moxa di investire nel framework IEC 62443 ha radici lontane, avviata nel 2016. Questa pianificazione strategica si traduce oggi in vantaggi per l’utente finale: colmando il divario tra la sicurezza del mondo IT (Information Technology) e di quello OT (Operational Technology), il brand riduce i tempi delle verifiche di sicurezza interne e semplifica i processi di approvvigionamento per i gestori di impianti critici con lunghi cicli di vita (da 10 a 20 anni).
Le dichiarazioni dei protagonisti
Le valutazioni indipendenti che hanno portato al rilascio del doppio riconoscimento sono state condotte da UL Solutions, leader globale nel campo delle scienze della sicurezza e organismo di certificazione (CB) accreditato.
“Il conseguimento della certificazione IEC 62443-4-1 ML3, considerata il requisito di riferimento per le infrastrutture critiche, rappresenta un risultato significativo che richiede un impegno profondo, rigoroso e diffuso a livello organizzativo verso la cybersecurity. Siamo onorati di haber condotto le valutazioni che hanno consentito a Moxa di ottenere la certificazione IEC 62443-4-1 ML3 sia da IECEE sia da ISASecure, dimostrando il rigoroso approccio secure-by-design di Moxa e la sua gestione della sicurezza dei prodotti lungo l’intero ciclo di vita.”
— Andy Tsai, Regional Senior Director di UL Solutions Taiwan.
“L’ottenimento della doppia certificazione IEC 62443-4-1 ML3 da parte di IECEE e ISASecure rappresenta una prova concreta delle nostre pratiche di sicurezza basate su evidenze e delle profonde competenze ed esperienze del nostro team. Questo importante traguardo dimostra inoltre il nostro impegno strategico nel plasmare il futuro della cybersecurity per le Operational Technology (OT) fin dalle fondamenta, garantendo che i nostri prodotti siano secure by design e costituiscano la base sicura delle infrastrutture più critiche del mondo.”
— John Chang, Director of R&D Management and Product Security Center di Moxa.





