Kyberkestävyyssäädös (CRA) julkaistiin äskettäin EU:n virallisessa lehdessä. Säädös sisältää vaatimuksia digitaalisia elementtejä sisältävien tuotteiden kyberturvallisuudelle. Asianomaisilla yrityksillä on nyt 36 kuukautta aikaa panna täytäntöön CRA:n vaatimukset. Tietyt raportointivelvoitteet on täytettävä seuraavien 21 kuukauden aikana. Kuka tarkalleen ottaen on velvollinen? Ja mitä CRA:ssa vaaditaan?
Ostfildern , 20.11.2024
Pilz tarjoaa tietoa ja vinkkejä toteutukseen - oikeudellisesti sitovasti: Näin yritykset voivat valmistautua kyberkestävyyssäädökseen nyt
EU:n Kyberkestävyyssäädös: CRA:n tavoitteena on suojella kuluttajia ja yrityksiä paremmin kyberhyökkäyksiltä. Kyberkestävyyssäädös sisältää siksi suuren määrän vaatimuksia sellaisten tuotteiden valmistajille, maahantuojille ja vähittäismyyjille, joissa on digitaalisia elementtejä, jotka pystyvät kommunikoimaan muiden tuotteiden kanssa. Tämä koskee sekä ohjelmistoja että laitteita. Tämä vaikuttaa sekä B2C-sektorin tuotteisiin, kuten älypuhelimiin tai robotti-imureihin, että B2B-sektorin tuotteisiin, kuten ohjausjärjestelmiin ja antureihin, sekä puhtaisiin ohjelmistotuotteisiin, kuten käyttöjärjestelmiin. Kyberkestävyyssäädös julkaistiin Euroopan unionin virallisessa lehdessä 20.11.2024. Säädöksenä tätä lakia sovelletaan suoraan EU:n jäsenvaltioissa.
Tärkeimmät vaatimukset koneenvalmistajille
- Riskinarviointi ja -takuu: Valmistajien on suunniteltava ja kehitettävä tuotteet siten, että kyberturvallisuuden asianmukainen taso taataan koko tuotteen elinkaaren ajan.
- Haavoittuvuuksien hallinta: Valmistajan olisi poistettava tunnetut haavoittuvuudet ilmaisilla tietoturvapäivityksillä, elleivät valmistaja ja kaupallinen käyttäjä toisin sovi.
- Dokumentointi: Valmistajien on tunnistettava ja dokumentoitava tuotteidensa haavoittuvuudet ja komponentit.
- Raportointivelvoitteet: Valmistajan on ilmoitettava haavoittuvuudesta 24 tunnin kuluessa siitä, kun hän on saanut tietää sen käytöstä, Euroopan unionin kyberturvallisuusviraston (ENISA) raportointialustan kautta.
Mitä konevalmistajat voivat tehdä nyt
Turvallisen automaation asiantuntijana Pilz suosittelee, että kaikki konevalmistajat käsittelevät CRA:n vaatimukset nopeasti ja kehittävät yhteistyökonsepteja yhdessä komponenttivalmistajien ja käyttäjien kanssa. Millä verkkovyöhykkeellä konetta pitäisi käyttää? Miten ohjelmistopäivityksiä tulisi käsitellä? Jos nämä kysymykset selvitetään etukäteen, jokainen toimija voi täyttää uudet organisatoriset ja tekniset velvoitteensa. Pilz on jo vuosikymmeniä tukenut koneenrakentajia ja -käyttäjiä laitosten ja koneiden turvallisuudessa - myös Industrial Securityn uusien vaatimusten osalta. Koska ilman Securityä kone on tehdyistä Safety-toimenpiteistä huolimatta haavoittuva ja suojaamaton. Tässä yhteydessä on ryhdyttävä varotoimenpiteisiin.
Kaksi käytännön vinkkiä CRA-vaatimusten täyttämiseen
- Aina ajan tasalla: eur-lex.europa.eu-sivuston uutiskirjeiden ja RSS-syötteiden tilaukset pitävät sinut ajan tasalla EU:n tason lainsäädäntömuutoksista.
- Common Security Advisory Framework (CSAF) on standardoitu ja avoimen lähdekoodin kehys koneellisesti käsiteltävien haavoittuvuus- ja lieventämistietojen, niin sanottujen Security Advisories eli tietoturvaohjeiden, välittämistä ja automaattista jakelua varten.
Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Saksa
Puhelin: +49 711 3409-0
Sähköposti: info@pilz.de
Puhelin: +49 711 3409 - 0
Sähköposti: publicrelations@pilz.com
Amerikat
- Yhdysvallat (ilmainen): +1 877-PILZUSA (745-9872)
- Meksiko: +52 55 5572 1300
- Brasilia: + 55 11 4942-7032
- Kanada: +1 888-315-PILZ (315-7459)
Eurooppa
- Itävalta: +43 1 7986263-444
- Turkki: +90 216 577 55 52
- Venäjä: +7 495 6654993
- Belgia: +32 9 321 75 70
- Iso-Britannia: +44 1536 460866
- Ranska (ilmainen): +33 3 88104000
- Suomi: +358 10 3224030 / +45 74436332
- Alankomaat: +31 347 320477
- Italia: +39 0362 1826711
- Irlanti: +353 21 4804983
- Portugali: +351 229 407 594
- Tanska: +45 74436332
- Espanja: +34 938497433
- Sveitsi: +41 62 889 79 32
- Saksa: +49 711 3409 444
- Ruotsi: +46 300 13990 / +45 74436332
Aasia ja Tyynenmeren alue
- Thaimaa: +66 210 54613
- Japani: +81 45 471 2281
- Singapore: +65 6829 2920
- Uusi-Seelanti: +64 9 6345350
- Kiina: +86 400-088-3566
- Australia (ilmainen): +61 3 9560 0621 / 1300 723 334
- Taiwan: +886 70 1015 0068 (ç¶å°ç¶²è·¯é»è©±)
- Etelä-Korea: +82 31 778 3390