Ostfildern , 20 de nov. de 2024

A Pilz informa e dá dicas para a implementação – Legalmente vinculativo: como as empresas podem se preparar agora para o Cyber Resilience Act

O Cyber Resilience Act (CRA) foi publicado recentemente no Diário Oficial da União Europeia. O regulamento contém requisitos para a segurança cibernética de produtos com elementos digitais. As empresas afetadas têm 36 meses para implementar os requisitos contidos do CRA. Certas obrigações de notificação devem ser cumpridas já nos próximos 21 meses. Quem é obrigado a fazer isso? E o que é exigido no CRA?

O ato jurídico da UE sobre resiliência cibernética: o objetivo do CRA é proteger melhor os usuários e as empresas contra ataques cibernéticos. O CRA inclui uma variedade de requisitos para os fabricantes, importadores e distribuidores de produtos com elementos digitais capazes de se comunicar com outros produtos. Isso inclui produtos de hardware e de software. Ele envolve produtos do setor B2C, como smartphones ou robôs aspiradores, produtos do setor B2B, como comandos e sensores, e também produtos de software puros, como sistemas operacionais. O CRA foi publicado no Diário Oficial da União Europeia em 20.11.2024. Como regulamento, essa lei é diretamente aplicável nos estados membros da UE.


Os principais requisitos para fabricantes de máquinas

  • Avaliação e garantia dos riscos: os fabricantes devem projetar e desenvolver os produtos de modo que um nível adequado de segurança cibernética seja garantido durante todo o ciclo de vida do produto.
  • Gerenciamento de vulnerabilidades: vulnerabilidades conhecidas devem ser eliminadas pelo fabricante por meio de atualizações de segurança gratuitas, salvo acordo em contrário entre o fabricante e o usuário comercial.
  • Documentação: os fabricantes devem identificar e documentar as vulnerabilidades e os componentes dos seus produtos.
  • Obrigações de notificação: dentro de 24 horas após tomar conhecimento de uma vulnerabilidade explorada, o fabricante deverá relatá-la por meio da plataforma de notificação da ENISA (European Union Agency for Cybersecurity).

O que os fabricantes de máquinas podem fazer agora

Como especialista em automação segura, a Pilz recomenda que todos os fabricantes de máquinas atendam prontamente às exigências do CRA e desenvolvam conceitos para cooperação com fabricantes de componentes e operadores. Em qual zona de rede a máquina deve ser operada? Como deve-se lidar com as atualizações de software? Se essas questões forem esclarecidas com antecedência, todos os agentes econômicos poderão cumprir suas novas obrigações técnicas e organizacionais. Há décadas a Pilz auxilia fabricantes de máquinas e usuários com a segurança das suas máquinas e instalações, inclusive com as novas exigências da Industrial Security. Pois, sem segurança, incluindo as medidas de Safety tomadas, uma máquina fica vulnerável e desprotegida. Para isso, medidas de precaução devem ser tomadas.

Duas dicas práticas para implementar os requisitos do CRA

  1. Sempre atualizado: ao assinar as newsletters e os feeds RSS, em eur-lex.europa.eu, você ficará informado sobre as mudanças legislativas na UE.
  2. O Common Security Advisory Framework (CSAF) é uma estrutura padronizada e de código aberto para a comunicação e a distribuição automatizada de informações sobre vulnerabilidades e mitigações processáveis por máquina, as chamadas Security Advisories.
Durante a concepção, o desenvolvimento e a fabricação dos seus produtos, os fabricantes de máquinas já devem cumprir os requisitos básicos do Cyber Resilience Act (CRA) e precisam garantir o cumprimento dos requisitos durante a vida útil prevista dos produtos. A Pilz auxilia na implementação. (Foto: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)
Durante a concepção, o desenvolvimento e a fabricação dos seus produtos, os fabricantes de máquinas já devem cumprir os requisitos básicos do Cyber Resilience Act (CRA) e precisam garantir o cumprimento dos requisitos durante a vida útil prevista dos produtos. A Pilz auxilia na implementação. (Foto: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)

Durante a concepção, o desenvolvimento e a fabricação dos seus produtos, os fabricantes de máquinas já devem cumprir os requisitos básicos do Cyber Resilience Act (CRA) e precisam garantir o cumprimento dos requisitos durante a vida útil prevista dos produtos. A Pilz auxilia na implementação. (Foto: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)

Top
Sede

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Alemanha

Telefone: +49 711 3409-0
Email: info@pilz.de

Imprensa corporativa e técnica

Telefone: +49 711 3409 - 0
Email: publicrelations@pilz.com

Américas

  • Estados Unidos (gratuito): +1 877-PILZUSA (745-9872)
  • México: +52 55 5572 1300
  • Canadá: +1 888-315-PILZ (315-7459)
  • Brasil: + 55 11 4942-7032

Europa

  • Bélgica: +32 9 321 75 70
  • Suécia: +46 300 13990 / +45 74436332
  • Turquia: +90 216 577 55 52
  • Holanda: +31 347 320477
  • Suíça: +41 62 889 79 32
  • Espanha: +34 938497433
  • Reino Unido: +44 1536 460866
  • Irlanda: +353 21 4804983
  • Alemanha: +49 711 3409 444
  • Itália: +39 0362 1826711
  • Dinamarca: +45 74436332
  • Finlândia: +358 10 3224030 / +45 74436332
  • Rússia: +7 495 6654993
  • França (gratuito): +33 3 88104000
  • Áustria: +43 1 7986263-444
  • Portugal: +351 229 407 594

Ásia Pacífico

  • Taiwan: +886 70 1015 0068 (當地網路電話)
  • Austrália (gratuito): +61 3 9560 0621 / 1300 723 334
  • Nova Zelândia: +64 9 6345350
  • China: +86 400-088-3566
  • Cingapura: +65 6829 2920
  • Coreia do Sul: +82 31 778 3390
  • Japão: +81 45 471 2281
  • Tailândia: +66 210 54613
Abrir o formulário de contacto
Telefone:+49 711 3409-0
E-mail: info@pilz.de

O que podemos fazer para você?


Estou ciente de que, sem o meu consentimento, os dados pessoais coletados serão usados apenas para a execução de contratos e para o processamento das minhas consultas. Mais informações sobre a proteção de dados e os dados para contato do nosso responsável pela proteção dos dados podem ser encontradas aqui: Proteção dos dados da Pilz
Você pode cancelar seu consentimento quando quiser, basta enviar um e-mail.

* Campo obrigatório