ISA e OTCC assinam acordo para levar a ISA/IEC 62443 da folha de especificação para a operação
O memorando de 25 de agosto entre a International Society of Automation e a Operational Technology Cybersecurity Coalition mira infraestrutura crítica. No Brasil, a primeira parte da norma existe em português desde 2023.
A International Society of Automation (ISA), que desenvolve a série ISA/IEC 62443, e a Operational Technology Cybersecurity Coalition (OTCC), que reúne fornecedores, integradores e usuários finais em torno de padrões abertos, assinaram em 25 de agosto um memorando de entendimento sobre cibersegurança de tecnologia operacional. O objetivo declarado é ampliar a implementação e o reconhecimento da 62443 em infraestrutura crítica, com conscientização sobre risco e troca técnica entre as duas entidades. O memorando não tem prazo de vigência.
Claire Fallon, presidente-executiva da ISA, falou em "uma estrutura para avançar práticas de cibersegurança baseadas em normas". Tatyana Bolton, diretora executiva da OTCC, foi mais direta: o acordo ajuda a levar os padrões "da folha de especificação para a operação das plantas". A ISA já mantém a ISA Global Cybersecurity Alliance e a certificação ISASecure, usadas para pressionar pela harmonização de normas diante de regulações como o Cyber Resilience Act europeu.
No Brasil, a ABNT publicou em agosto de 2023 a tradução da primeira parte da série, como ABNT NBR IEC TS 62443-1-1. Fabricantes nacionais, como a catarinense Altus, já alinham produtos aos requisitos da norma.
O que isso muda aqui
*Chega*, porque a norma já está em português e há fabricante nacional alinhado a ela. A frase de Bolton é o teste prático para quem opera: a pergunta ao fornecedor de CLP e ao integrador não é "conhece a 62443?", é "em que nível de segurança este produto está certificado e onde está o documento". Se a resposta for a folha de especificação, a norma ainda não chegou à operação.
