Ostfildern , 20.11.2024

Pilz tarjoaa tietoa ja vinkkejä toteutukseen - oikeudellisesti sitovasti: Näin yritykset voivat valmistautua kyberkestävyyssäädökseen nyt

Kyberkestävyyssäädös (CRA) julkaistiin äskettäin EU:n virallisessa lehdessä. Säädös sisältää vaatimuksia digitaalisia elementtejä sisältävien tuotteiden kyberturvallisuudelle. Asianomaisilla yrityksillä on nyt 36 kuukautta aikaa panna täytäntöön CRA:n vaatimukset. Tietyt raportointivelvoitteet on täytettävä seuraavien 21 kuukauden aikana. Kuka tarkalleen ottaen on velvollinen? Ja mitä CRA:ssa vaaditaan?

EU:n Kyberkestävyyssäädös: CRA:n tavoitteena on suojella kuluttajia ja yrityksiä paremmin kyberhyökkäyksiltä. Kyberkestävyyssäädös sisältää siksi suuren määrän vaatimuksia sellaisten tuotteiden valmistajille, maahantuojille ja vähittäismyyjille, joissa on digitaalisia elementtejä, jotka pystyvät kommunikoimaan muiden tuotteiden kanssa. Tämä koskee sekä ohjelmistoja että laitteita. Tämä vaikuttaa sekä B2C-sektorin tuotteisiin, kuten älypuhelimiin tai robotti-imureihin, että B2B-sektorin tuotteisiin, kuten ohjausjärjestelmiin ja antureihin, sekä puhtaisiin ohjelmistotuotteisiin, kuten käyttöjärjestelmiin. Kyberkestävyyssäädös julkaistiin Euroopan unionin virallisessa lehdessä 20.11.2024. Säädöksenä tätä lakia sovelletaan suoraan EU:n jäsenvaltioissa.


Tärkeimmät vaatimukset koneenvalmistajille

  • Riskinarviointi ja -takuu: Valmistajien on suunniteltava ja kehitettävä tuotteet siten, että kyberturvallisuuden asianmukainen taso taataan koko tuotteen elinkaaren ajan.
  • Haavoittuvuuksien hallinta: Valmistajan olisi poistettava tunnetut haavoittuvuudet ilmaisilla tietoturvapäivityksillä, elleivät valmistaja ja kaupallinen käyttäjä toisin sovi.
  • Dokumentointi: Valmistajien on tunnistettava ja dokumentoitava tuotteidensa haavoittuvuudet ja komponentit.
  • Raportointivelvoitteet: Valmistajan on ilmoitettava haavoittuvuudesta 24 tunnin kuluessa siitä, kun hän on saanut tietää sen käytöstä, Euroopan unionin kyberturvallisuusviraston (ENISA) raportointialustan kautta.

Mitä konevalmistajat voivat tehdä nyt

Turvallisen automaation asiantuntijana Pilz suosittelee, että kaikki konevalmistajat käsittelevät CRA:n vaatimukset nopeasti ja kehittävät yhteistyökonsepteja yhdessä komponenttivalmistajien ja käyttäjien kanssa. Millä verkkovyöhykkeellä konetta pitäisi käyttää? Miten ohjelmistopäivityksiä tulisi käsitellä? Jos nämä kysymykset selvitetään etukäteen, jokainen toimija voi täyttää uudet organisatoriset ja tekniset velvoitteensa. Pilz on jo vuosikymmeniä tukenut koneenrakentajia ja -käyttäjiä laitosten ja koneiden turvallisuudessa - myös Industrial Securityn uusien vaatimusten osalta. Koska ilman Securityä kone on tehdyistä Safety-toimenpiteistä huolimatta haavoittuva ja suojaamaton. Tässä yhteydessä on ryhdyttävä varotoimenpiteisiin.

Kaksi käytännön vinkkiä CRA-vaatimusten täyttämiseen

  1. Aina ajan tasalla: eur-lex.europa.eu-sivuston uutiskirjeiden ja RSS-syötteiden tilaukset pitävät sinut ajan tasalla EU:n tason lainsäädäntömuutoksista.
  2. Common Security Advisory Framework (CSAF) on standardoitu ja avoimen lähdekoodin kehys koneellisesti käsiteltävien haavoittuvuus- ja lieventämistietojen, niin sanottujen Security Advisories eli tietoturvaohjeiden, välittämistä ja automaattista jakelua varten.
Koneiden valmistajien on jo tuotteiden suunnittelun, kehittämisen ja valmistuksen aikana täytettävä Kyberkestävyyssäädöksen perusvaatimukset - ja taattava ne tuotteiden odotetun käyttöiän ajan. Pilz auttaa toteutuksessa. (Valokuva: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)
Koneiden valmistajien on jo tuotteiden suunnittelun, kehittämisen ja valmistuksen aikana täytettävä Kyberkestävyyssäädöksen perusvaatimukset - ja taattava ne tuotteiden odotetun käyttöiän ajan. Pilz auttaa toteutuksessa. (Valokuva: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)

Koneiden valmistajien on jo tuotteiden suunnittelun, kehittämisen ja valmistuksen aikana täytettävä Kyberkestävyyssäädöksen perusvaatimukset - ja taattava ne tuotteiden odotetun käyttöiän ajan. Pilz auttaa toteutuksessa. (Valokuva: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)

Top
Pääkonttori

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Saksa

Puhelin: +49 711 3409-0
Sähköposti: info@pilz.de

Yritys- ja tekninen lehdistö

Puhelin: +49 711 3409 - 0
Sähköposti: publicrelations@pilz.com

Amerikat

  • Yhdysvallat (ilmainen): +1 877-PILZUSA (745-9872)
  • Meksiko: +52 55 5572 1300
  • Brasilia: + 55 11 4942-7032
  • Kanada: +1 888-315-PILZ (315-7459)

Eurooppa

  • Itävalta: +43 1 7986263-444
  • Turkki: +90 216 577 55 52
  • Venäjä: +7 495 6654993
  • Belgia: +32 9 321 75 70
  • Iso-Britannia: +44 1536 460866
  • Ranska (ilmainen): +33 3 88104000
  • Suomi: +358 10 3224030 / +45 74436332
  • Alankomaat: +31 347 320477
  • Italia: +39 0362 1826711
  • Irlanti: +353 21 4804983
  • Portugali: +351 229 407 594
  • Tanska: +45 74436332
  • Espanja: +34 938497433
  • Sveitsi: +41 62 889 79 32
  • Saksa: +49 711 3409 444
  • Ruotsi: +46 300 13990 / +45 74436332

Aasia ja Tyynenmeren alue

  • Thaimaa: +66 210 54613
  • Japani: +81 45 471 2281
  • Singapore: +65 6829 2920
  • Uusi-Seelanti: +64 9 6345350
  • Kiina: +86 400-088-3566
  • Australia (ilmainen): +61 3 9560 0621 / 1300 723 334
  • Taiwan: +886 70 1015 0068 (當地網路電話)
  • Etelä-Korea: +82 31 778 3390
Avaa yhteyslomake
Puhelin:+49 711 3409-0
Sähköposti: info@pilz.de

Miten voimme auttaa?


Olen tietoinen siitä, että kerättyjä henkilötietoja käytetään ilman suostumustani ainoastaan sopimuksen käsittelyyn ja tiedustelujeni käsittelyyn. Lisätietoja tietosuojasta ja tietosuojavastaavamme yhteystiedot löydät täältä: Pilz-tietosuoja
Suostumuksen peruuttaminen on mahdollista milloin tahansa (sähköposti riittää).

* Pakollinen kenttä