Ostfildern , 20 de nov. de 2024

A Pilz informa e dá dicas para a implementação – Legalmente vinculativo: como as empresas podem se preparar agora para o Cyber Resilience Act

O Cyber Resilience Act (CRA) foi publicado recentemente no Diário Oficial da União Europeia. O regulamento contém requisitos para a segurança cibernética de produtos com elementos digitais. As empresas afetadas têm 36 meses para implementar os requisitos contidos do CRA. Certas obrigações de notificação devem ser cumpridas já nos próximos 21 meses. Quem é obrigado a fazer isso? E o que é exigido no CRA?

O ato jurídico da UE sobre resiliência cibernética: o objetivo do CRA é proteger melhor os usuários e as empresas contra ataques cibernéticos. O CRA inclui uma variedade de requisitos para os fabricantes, importadores e distribuidores de produtos com elementos digitais capazes de se comunicar com outros produtos. Isso inclui produtos de hardware e de software. Ele envolve produtos do setor B2C, como smartphones ou robôs aspiradores, produtos do setor B2B, como comandos e sensores, e também produtos de software puros, como sistemas operacionais. O CRA foi publicado no Diário Oficial da União Europeia em 20.11.2024. Como regulamento, essa lei é diretamente aplicável nos estados membros da UE.


Os principais requisitos para fabricantes de máquinas

  • Avaliação e garantia dos riscos: os fabricantes devem projetar e desenvolver os produtos de modo que um nível adequado de segurança cibernética seja garantido durante todo o ciclo de vida do produto.
  • Gerenciamento de vulnerabilidades: vulnerabilidades conhecidas devem ser eliminadas pelo fabricante por meio de atualizações de segurança gratuitas, salvo acordo em contrário entre o fabricante e o usuário comercial.
  • Documentação: os fabricantes devem identificar e documentar as vulnerabilidades e os componentes dos seus produtos.
  • Obrigações de notificação: dentro de 24 horas após tomar conhecimento de uma vulnerabilidade explorada, o fabricante deverá relatá-la por meio da plataforma de notificação da ENISA (European Union Agency for Cybersecurity).

O que os fabricantes de máquinas podem fazer agora

Como especialista em automação segura, a Pilz recomenda que todos os fabricantes de máquinas atendam prontamente às exigências do CRA e desenvolvam conceitos para cooperação com fabricantes de componentes e operadores. Em qual zona de rede a máquina deve ser operada? Como deve-se lidar com as atualizações de software? Se essas questões forem esclarecidas com antecedência, todos os agentes econômicos poderão cumprir suas novas obrigações técnicas e organizacionais. Há décadas a Pilz auxilia fabricantes de máquinas e usuários com a segurança das suas máquinas e instalações, inclusive com as novas exigências da Industrial Security. Pois, sem segurança, incluindo as medidas de Safety tomadas, uma máquina fica vulnerável e desprotegida. Para isso, medidas de precaução devem ser tomadas.

Duas dicas práticas para implementar os requisitos do CRA

  1. Sempre atualizado: ao assinar as newsletters e os feeds RSS, em eur-lex.europa.eu, você ficará informado sobre as mudanças legislativas na UE.
  2. O Common Security Advisory Framework (CSAF) é uma estrutura padronizada e de código aberto para a comunicação e a distribuição automatizada de informações sobre vulnerabilidades e mitigações processáveis por máquina, as chamadas Security Advisories.
Durante a concepção, o desenvolvimento e a fabricação dos seus produtos, os fabricantes de máquinas já devem cumprir os requisitos básicos do Cyber Resilience Act (CRA) e precisam garantir o cumprimento dos requisitos durante a vida útil prevista dos produtos. A Pilz auxilia na implementação. (Foto: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)
Durante a concepção, o desenvolvimento e a fabricação dos seus produtos, os fabricantes de máquinas já devem cumprir os requisitos básicos do Cyber Resilience Act (CRA) e precisam garantir o cumprimento dos requisitos durante a vida útil prevista dos produtos. A Pilz auxilia na implementação. (Foto: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)

Durante a concepção, o desenvolvimento e a fabricação dos seus produtos, os fabricantes de máquinas já devem cumprir os requisitos básicos do Cyber Resilience Act (CRA) e precisam garantir o cumprimento dos requisitos durante a vida útil prevista dos produtos. A Pilz auxilia na implementação. (Foto: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)

Top
Sede

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Alemanha

Telefone: +49 711 3409-0
Email: info@pilz.de

Imprensa corporativa e técnica

Telefone: +49 711 3409 - 0
Email: publicrelations@pilz.com

Américas

  • Canadá: +1 888-315-PILZ (315-7459)
  • México: +52 55 5572 1300
  • Estados Unidos (gratuito): +1 877-PILZUSA (745-9872)
  • Brasil: + 55 11 4942-7032

Europa

  • Suíça: +41 62 889 79 32
  • Portugal: +351 229 407 594
  • Alemanha: +49 711 3409 444
  • Rússia: +7 495 6654993
  • Finlândia: +358 10 3224030 / +45 74436332
  • Holanda: +31 347 320477
  • Suécia: +46 300 13990 / +45 74436332
  • Itália: +39 0362 1826711
  • Irlanda: +353 21 4804983
  • Espanha: +34 938497433
  • Bélgica: +32 9 321 75 70
  • Áustria: +43 1 7986263-444
  • França (gratuito): +33 3 88104000
  • Dinamarca: +45 74436332
  • Reino Unido: +44 1536 460866
  • Turquia: +90 216 577 55 52

Ásia Pacífico

  • Taiwan: +886 70 1015 0068 (當地網路電話)
  • Nova Zelândia: +64 9 6345350
  • Austrália (gratuito): +61 3 9560 0621 / 1300 723 334
  • Tailândia: +66 210 54613
  • China: +86 400-088-3566
  • Japão: +81 45 471 2281
  • Coreia do Sul: +82 31 778 3390
  • Cingapura: +65 6829 2920
Abrir o formulário de contacto
Telefone:+49 711 3409-0
E-mail: info@pilz.de

O que podemos fazer para você?


Estou ciente de que, sem o meu consentimento, os dados pessoais coletados serão usados apenas para a execução de contratos e para o processamento das minhas consultas. Mais informações sobre a proteção de dados e os dados para contato do nosso responsável pela proteção dos dados podem ser encontradas aqui: Proteção dos dados da Pilz
Você pode cancelar seu consentimento quando quiser, basta enviar um e-mail.

* Campo obrigatório