Остфильдерн , 20 нояб. 2024 г.

Юридически обязывающий — Pilz предоставляет информацию и советы по внедрению: как компании могут уже сейчас подготовиться к принятию Закона об устойчивости к угрозам кибербезопасности

Закон об устойчивости к угрозам кибербезопасности (CRA) был недавно опубликован в Официальном вестнике ЕС. Регламент содержит требования к кибербезопасности продукции с цифровыми элементами. У компаний затронутых Законом теперь есть 36 месяцев для выполнения требований, содержащихся в CRA. Определенные обязательства по отчетности должны быть выполнены в течение следующего 21 месяца. Кто именно несет ответственность? А что именно требует Закон об устойчивости к угрозам кибербезопасности (CRA)?

Закон ЕС об устойчивости к угрозам кибербезопасности: Целью Закона об устойчивости к угрозам кибербезопасности является обеспечение лучшей защиты потребителей и предприятий от кибератак. Закон об устойчивости к угрозам кибербезопасности содержит ряд спецификаций для производителей, импортеров и дистрибьюторов изделий с цифровыми элементами, которые способны взаимодействовать с другими изделиями. Сюда относятся аппаратные и программные продукты. Другими словами, это касается как изделий из сегмента B2C, таких как смартфоны или роботы-пылесосы, так и продуктов из сегмента B2B, таких как контроллеры и датчики, а также чисто программных продуктов, таких как операционные системы. Закон об устойчивости к угрозам кибербезопасности (CRA) был опубликован в Официальном вестнике Европейского Союза 20.11.2024. В качестве нормативного акта данный закон вступает в силу немедленно в государствах-членах ЕС.


Основные требования к производителям машин

  • Оценка рисков и гарантии: Производители должны проектировать и разрабатывать изделия таким образом, чтобы гарантировать соответствующий уровень кибербезопасности на протяжении всего жизненного цикла изделия.
  • Управление уязвимостями: Производитель должен устранять известные уязвимости с помощью бесплатных обновлений системы безопасности, если иное не согласовано между производителем и коммерческим пользователем.
  • Документация: Производители должны выявлять и документировать уязвимости и компоненты в своих продуктах.
  • Обязательства по предоставлению информации: В течение 24 часов с момента получения информации об использованной уязвимости производитель должен сообщить об этом через платформу отчетности ENISA (Европейское агентство по кибербезопасности).

Что производители машин могут сделать сейчас

Будучи экспертом в области безопасной и надежной автоматизации, компания Pilz рекомендует всем производителям машин оперативно учитывать требования Закона об устойчивости к угрозам кибербезопасности (CRA) и работать с производителями компонентов и операторами над разработкой концепций сотрудничества. В какой сетевой зоне следует эксплуатировать машину? Как следует работать с обновлениями программного обеспечения? Если такие вопросы будут прояснены заранее, каждый хозяйствующий субъект сможет выполнить свои новые организационные и технические обязательства. На протяжении десятилетий компания Pilz оказывает поддержку производителям машин и пользователям в обеспечении безопасности их установок и оборудования — в том числе в соответствии с новыми требованиями информационной безопасности. Потому что без информационной безопасности машина со всеми ее защитными мерами остается уязвимой и незащищенной. Меры предосторожности обязательны.

2 практических совета по внедрению условий Закона об устойчивости к угрозам кибербезопасности (CRA)

  1. Всегда будьте в курсе событий: Подписка на информационные бюллетени и RSS-каналы на eur-lex.europa.eu позволит вам быть в курсе изменений в законодательстве на уровне ЕС.
  2. Общие принципы рекомендаций по информационной безопасности (CSAF) — это стандартизированная структура с открытым исходным кодом для передачи и автоматизированного распространения информации об уязвимостях и мерах по их устранению, которую можно обработать с помощью компьютера, так называемых рекомендаций по информационной безопасности.
Даже когда производители машин проектируют, разрабатывают и производят свои изделия, они должны соблюдать основные спецификации Закона об устойчивости к угрозам кибербезопасности (CRA) и обеспечить их исполнение в течение ожидаемого срока службы изделий. Pilz оказывает поддержу при вводе в эксплуатацию. (Фото: © Westend61/[Westend61] через Getty Images, © Pilz GmbH & Co. KG)
Даже когда производители машин проектируют, разрабатывают и производят свои изделия, они должны соблюдать основные спецификации Закона об устойчивости к угрозам кибербезопасности (CRA) и обеспечить их исполнение в течение ожидаемого срока службы изделий. Pilz оказывает поддержу при вводе в эксплуатацию. (Фото: © Westend61/[Westend61] через Getty Images, © Pilz GmbH & Co. KG)

Даже когда производители машин проектируют, разрабатывают и производят свои изделия, они должны соблюдать основные спецификации Закона об устойчивости к угрозам кибербезопасности (CRA) и обеспечить их исполнение в течение ожидаемого срока службы изделий. Pilz оказывает поддержу при вводе в эксплуатацию. (Фото: © Westend61/[Westend61] через Getty Images, © Pilz GmbH & Co. KG)

Top
Штаб-квартира

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Германия

Телефон: +49 711 3409-0
Эл. почта: info@pilz.de

Корпоративная и Техническая пресса

Телефон: +49 711 3409 - 0
Эл. почта: publicrelations@pilz.com

Страны Южной и Северной Америки

  • Канада: +1 888-315-PILZ (315-7459)
  • Мексика: +52 55 5572 1300
  • Бразилия: + 55 11 4942-7032
  • США (бесплатно): +1 877-PILZUSA (745-9872)

Европа

  • Франция (бесплатно): +33 3 88104000
  • Бельгия: +32 9 321 75 70
  • Швеция: +46 300 13990 / +45 74436332
  • Великобритания: +44 1536 460866
  • Ирландия: +353 21 4804983
  • Италия: +39 0362 1826711
  • Германия: +49 711 3409 444
  • Дания: +45 74436332
  • Португалия: +351 229 407 594
  • Финляндия: +358 10 3224030 / +45 74436332
  • Россия: +7 495 6654993
  • Турция: +90 216 577 55 52
  • Австрия: +43 1 7986263-444
  • Нидерланды: +31 347 320477
  • Швейцария: +41 62 889 79 32
  • Испания: +34 938497433

Азиатско-тихоокеанский регион

  • Южная Корея: +82 31 778 3390
  • Таиланд: +66 210 54613
  • Австралия (бесплатно): +61 3 9560 0621 / 1300 723 334
  • Япония: +81 45 471 2281
  • Новая Зеландия: +64 9 6345350
  • Китай: +86 400-088-3566
  • Сингапур: +65 6829 2920
  • Тайвань: +886 70 1015 0068 (當地網路電話)
Откройте форму контакта
Телефон:+49 711 3409-0
«Почта»: info@pilz.de

«Что мы можем сделать для вас?»


Я понимаю, что пока я не дам свое согласие, любые собираемые личные данные будут использоваться только для обработки заказов и моих запросов. Дополнительную информацию о защите данных и контактную информацию нашего сотрудника, ответственного за защиту данных, можно найти здесь: Защита данных в компании Pilz
Согласие может быть отозвано в любое время (достаточно электронного письма)

* Поле, обязательное для заполнения