MB connect line
Security is our promise
Lees hier hoe MB connect line met de security van haar producten en oplossingen omgaat.

Vijf uitgangspunten
01Security is een mentaliteitWat zijn de veiligheidsrisico’s in de industriële communicatie? We stellen ons deze vraag in alle stadia van de ontwikkeling. Veilige systemen en apparaten vereisen een veilig ontwikkelingsproces. De ontwikkelaars van MB connect line zijn dienovereenkomstig gecertificeerd. Hiervoor vertrouwen wij op een TÜV expertise certificeringsprogramma op het gebied van veilige softwareontwikkeling en op deskundige kennis op het gebied van IT-beveiliging (Teletrust T.P.S.S.E.).
02Security by designOns doel is om de workflow en use cases waarin onze producten worden gebruikt zo veilig mogelijk te maken en vanaf het begin van het ontwikkelingsproces rekening te houden met IT beveiliging. Op deze manier bepaalt het zicht op mogelijke aanvalsoppervlakken de workflow van de ontwikkelaars. Een ander belangrijk punt is de gebruiksvriendelijkheid. Het doel is om de complexiteit zodanig te reduceren dat de gebruiker geen fouten kan maken. Er wordt rekening gehouden met de gehele levenscyclus. Ook is het niet mogelijk om gegevens uit te lezen van een apparaat dat aan het einde van zijn levenscyclus klaar is om te worden vernietigd.
03Security als teamworkOm de veiligheidsbelofte aan onze klanten te garanderen, werkt MB connect line samen met externe IT beveiligingsbedrijven om de ontwikkelingen te valideren. Wij zijn actief betrokken bij de industriële veiligheidswerkgroepen van Teletrust en daaruit is de evaluatiemethode voor IEC 62443-4-2 ontwikkeld, waaraan wij de productveiligheid meten en testen. De ervaring en de verschillende gezichtspunten zijn essentiële factoren voor het veilige ontwerp van de producten, zonder de gebruiksvriendelijkheid uit het oog te verliezen.
04Security als een procesWij zien penetratietesten eerder als eerste stap van het productonderhoud dan als laatste stap van de productcreatie. Voor ons begint het veiligheidsonderhoud eigenlijk al voordat het product formeel wordt vrijgegeven en gaat het door tot lang nadat het product niet meer beschikbaar is voor aankoop. Het is een doorlopend proces dat we onderhouden zolang het product wordt ondersteund.
05Security als een geheelNaar onze mening is een veiligheidsincident het gevolg van een probleem in het proces van productontwerp, installatie, configuratie, integratie of gebruik. Als fabrikant is alleen het eerste proces onder onze controle. Alle andere incidenten liggen voor het grootste deel niet in onze handen. Wij zorgen wel voor veilige producten en dragen op deze manier bij aan uw Security by Design uitvoeren.Certificeringen
De behaalde certificaten zijn als PDF beschikbaar bij MB connect line.
Certificering en testen
De producten worden regelmatig door onafhankelijke IT beveiligingsbedrijven beoordeeld, met zowel geautomatiseerde als handmatige penetratietesten. Belangrijk daarbij is de dialoog tussen de ontwikkelaars en de pentesters: een penetratietest bestaat altijd uit de test zelf en een intensieve nabespreking.
- Guideline Penetration Tests van het Duitse Bundesamt für Sicherheit in der Informationstechnik
- OWASP Testing Guide versie 4
- OWASP Application Security Verification Standard v3, niveau 2
- Onafhankelijke pentests door gecertificeerde externe dienstverleners zoals Secuvera en Nixu
- Het “State of the Art”-document van veiligheidspartner TeleTrusT als hoeksteen van de productontwikkeling
- Een eigen Product Security Incident Response Team (PSIRT) dat nieuwe bedreigingen en kwetsbaarheden volgt
MB connect line werkt samen met
TeleTrusTMB connect line is lid van TeleTrusT, Bundesverband IT-Sicherheit e.V., en ontwikkelt de producten op basis van de huidige IT beveiligingsrichtlijnen. Als drager van het keurmerk “IT-Sicherheit Made in Germany” heeft MB zich verbonden aan de Teletrust criteria. De CEO & CTO vertegenwoordigt Teletrust bij de Europese Cyber Security Organisatie (ECSO).
Alliance for CybersecurityMB connect line is lid van de Alliance for Cyber Security en werkt actief samen met het Duitse Bundesamt für Sicherheit und Informationstechnik. Daardoor kunnen de ontwikkelaars veiligheidsbedreigingen zo snel mogelijk tegengaan, niet alleen reactief maar vooral ook preventief.
CERT@VDESamenwerken aan een succesvolle bestrijding van cyberaanvallen op het gebied van industriële productie, dat is het doel van CERT@VDE, het IT beveiligingsplatform van VDE. Het biedt fabrikanten, integratoren, installatiebouwers en exploitanten de mogelijkheid om informatie uit te wisselen.MB connect line is daarnaast lid van de VDMA.
Documenten en certificaten
Security White PaperAlles over IT-beveiliging voor uw remote access staat in de uitgebreide white paper van MB connect line: de beveiligingsstandaarden, de aanpak en de achtergrond. Daarnaast is er de Security Guideline met praktische richtlijnen voor het veilig inrichten van remote access.Aanvragen via 4SBenieuwd wat dit voor uw installatie betekent?
Wij denken graag met u mee over remote access die aan uw beveiligingseisen voldoet.
Certificeringen
Aantoonbaar veilig, met certificaat
MB connect line is gecertificeerd volgens ISO/IEC 27001:2022 (informatiebeveiliging, sinds maart 2026), IEC 62443-4-1 (veilig ontwikkelproces, sinds 2024) en ISO 9001 (kwaliteit). Productcertificering volgens IEC 62443-4-2 is in voorbereiding voor de nieuwe hardwaregeneratie. Wat dit betekent voor de wetgeving leest u op de pagina Remote access volgens NIS2 en IEC 62443.