Ostfildern , 20 lis 2024

Firma Pilz dostarcza informacji i wskazówek dotyczących wdrażania nowych przepisów: Jak firmy mogą przygotować się już teraz na wejście w życie Cyber ​​Resilience Act

Przepisy Cyber Resilience Act (CRA) zostały opublikowane niedawno w Dzienniku Urzędowym Unii Europejskiej. Rozporządzenie zawiera specyfikacje dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi. Przedsiębiorstwa podlegające wymogom przepisów CRA mają teraz 36 miesięcy na ich spełnienie. Niektóre obowiązki sprawozdawcze będą musiały zostać spełnione już w ciągu najbliższych 21 miesięcy. Kto dokładnie ponosi odpowiedzialność? Jakie wymagania wprowadzają przepisy CRA?

Przepisy UE dotyczące cyberodporności: Celem przepisów CRA (Cyber Resilience Act) jest zapewnienie konsumentom i przedsiębiorstwom lepszej ochrony przed cyberatakami. Przepisy CRA ustanawiają różne wymogi dla producentów, importerów i dystrybutorów produktów wyposażonych elementy cyfrowe, które mogą komunikować się z innymi produktami. Dotyczy to zarówno sprzętu, jak i oprogramowania. Innymi słowy, przepisy dotyczą zarówno produktów z segmentu B2C, takich jak smartfony czy odkurzacze automatyczne, jak i produktów z segmentu B2B, takich jak sterowniki i czujniki, a także produktów programistycznych, takich jak systemy operacyjne. Przepisy CRA zostały opublikowane w Dzienniku Urzędowym Unii Europejskiej 20.11.2024. Mają one charakter rozporządzenia i obowiązują od razu we wszystkich państwach członkowskich UE.


Kluczowe wymogi wobec producentów maszyn

  • Ocena ryzyka i gwarancja: Producenci muszą projektować i rozwijać swoje produkty w sposób gwarantujący zapewnienie odpowiedniego poziomu cyberbezpieczeństwa w całym cyklu życia produktu.
  • Zarządzanie lukami w zabezpieczeniach: Producent ma obowiązek eliminować luki w zabezpieczeniach za pomocą bezpłatnych aktualizacji urządzeń, chyba że producent i użytkownik komercyjny uzgodnili inaczej.
  • Dokumentacja: Producenci muszą identyfikować i dokumentować luki w zabezpieczeniach swoich produktów.
  • Obowiązek zgłaszania: W ciągu 24 godzin od momentu wykrycia luki w zabezpieczeniach producent ma obowiązek zgłosić ten fakt za pośrednictwem platformy zgłoszeniowej ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa).

Co producenci maszyn mogą zrobić już teraz?

Firma Pilz zaleca, aby wszyscy producenci maszyn niezwłocznie wyszli naprzeciw przepisom CRA oraz nawiązali współpracę z producentami podzespołów i operatorami w celu opracowania koncepcji współpracy. W której strefie sieciowej powinna być eksploatowana maszyna? W jaki sposób należy przeprowadzać aktualizacje oprogramowania? Jeżeli wątpliwości te zostaną wyjaśnione odpowiednio wcześnie, każdy podmiot poradzi sobie z wywiązaniem się ze swoich nowych obowiązków organizacyjnych i technicznych. Od dziesięcioleci firma Pilz wspiera producentów i użytkowników maszyn w zakresie bezpieczeństwa instalacji i maszyn. Nie inaczej jest w przypadku nowych wymagań dotyczących bezpieczeństwa przemysłowego. Ponieważ niezabezpieczona maszyna, pomimo wszystkich zastosowanych środków bezpieczeństwa, jest nadal podatna na ataki. Zapewnienie odpowiednich środków ostrożności jest koniecznością.

2 praktyczne wskazówki dotyczące wdrażania wymogów przepisów CRA

  1. Bądź zawsze na bieżąco: Subskrypcje newsletterów i kanałów RSS na stronie eur-lex.europa.eu pozwolą Ci śledzić zmiany w przepisach UE.
  2. Common Security Advisory Framework (CSAF) to otwarta platforma komunikacji i zautomatyzowanej dystrybucji przetwarzanych maszynowo informacji o lukach w zabezpieczeniach i środkach zaradczych, czyli tzw. Security Advisories.
Projektując, rozwijając i produkując swoje produkty, producenci muszą spełniać podstawowe wymogi przepisów CRA i zagwarantować ich spełnienie przez cały założony cykl życia produktów. Firma Pilz zapewnia wsparcie na etapie wdrażania tego procesu. (Zdjęcie: © Westend61/[westend61] z zasobów Getty Images, © Pilz GmbH & Co. KG)
Projektując, rozwijając i produkując swoje produkty, producenci muszą spełniać podstawowe wymogi przepisów CRA i zagwarantować ich spełnienie przez cały założony cykl życia produktów. Firma Pilz zapewnia wsparcie na etapie wdrażania tego procesu. (Zdjęcie: © Westend61/[westend61] z zasobów Getty Images, © Pilz GmbH & Co. KG)

Projektując, rozwijając i produkując swoje produkty, producenci muszą spełniać podstawowe wymogi przepisów CRA i zagwarantować ich spełnienie przez cały założony cykl życia produktów. Firma Pilz zapewnia wsparcie na etapie wdrażania tego procesu. (Zdjęcie: © Westend61/[westend61] z zasobów Getty Images, © Pilz GmbH & Co. KG)

HIT
Centrala

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Niemcy

Telefon: +49 711 3409-0
E-mail: info@pilz.de

Prasa korporacyjna i techniczna

Telefon: +49 711 3409 - 0
E-mail: publicrelations@pilz.com

Ameryka Północna i Południowa

  • Stany Zjednoczone (połączenie bezpłatne): +1 877-PILZUSA (745-9872)
  • Meksyk: +52 55 5572 1300
  • Brazylia: + 55 11 4942-7032
  • Kanada: +1 888-315-PILZ (315-7459)

Europa

  • Austria: +43 1 7986263-444
  • Turcja: +90 216 577 55 52
  • Rosja: +7 495 6654993
  • Belgia: +32 9 321 75 70
  • Wielka Brytania: +44 1536 460866
  • Francja (połączenie bezpłatne): +33 3 88104000
  • Finlandia: +358 10 3224030 / +45 74436332
  • Holandia: +31 347 320477
  • Włochy: +39 0362 1826711
  • Irlandia: +353 21 4804983
  • Portugalia: +351 229 407 594
  • Dania: +45 74436332
  • Hiszpania: +34 938497433
  • Szwajcaria: +41 62 889 79 32
  • Niemcy: +49 711 3409 444
  • Szwecja: +46 300 13990 / +45 74436332

Region Azji i Pacyfiku

  • Tajlandia: +66 210 54613
  • Japonia: +81 45 471 2281
  • Singapur: +65 6829 2920
  • Nowa Zelandia: +64 9 6345350
  • Chiny: +86 400-088-3566
  • Australia (połączenie bezpłatne): +61 3 9560 0621 / 1300 723 334
  • Tajwan: +886 70 1015 0068 (當地網路電話)
  • Korea Południowa: +82 31 778 3390
Otwarty formularz kontaktowy
Telefon:+49 711 3409-0
E-mail: info@pilz.de

Co możemy dla Ciebie zrobić?


Rozumiem, że wszelkie zebrane dane osobowe będą wykorzystywane wyłącznie do przetwarzania zamówień i obsługi moich zapytań. Więcej informacji na temat ochrony danych oraz dane kontaktowe osoby odpowiedzialnej za ochronę danych zostały zamieszczone poniżej: Pilz data protection
Zgoda może być wycofana w każdym momencie (wystarczy forma e-mailowa).

* Pole obowiązkowe