奧斯菲爾 , 2024年11月20日

具有法律約束力-Pilz提供資訊及實施秘訣:企業如何立即準備好因應網路韌性法案

網路韌性法案(CRA)最近發佈在歐盟官方公報上。法規涵蓋使用數位元件產品的網路資安規範。受影響的企業現在有36個月落實CRA內所提出的要求。部份報告義務必須在接下來的21個月內完成。由誰負責?CRA的要求內容為何?

歐盟網路韌性法案:CRA旨在為消費者及企業提供更佳防護,避免網路攻擊。CRA涵蓋針對可與其他產品通訊的數位產品製造商,進口業者及經銷商的一系列規範。包括硬體和軟體產品。換句話說,智慧型手機或機器人吸塵器等 B2C 領域的產品、控制器和感測器等 B2B 領域的產品,以及作業系統身等純軟體產品皆將受到影響。CRA於 2024 年 11 月 20 日發佈在歐盟官方公報上。本法律立即適用於所有歐盟成員國。


對機器製造商的關鍵要求

  • 風險評估與保證:製造商在設計及開發產品時,必須保證在整個產品壽命週期中的適當網路安全程度。
  • 安全漏洞管理:除非製造商與商業使用者間另有協議,否則製造商應透過免費資安更新排除已知安全漏洞。
  • 文件紀錄:製造商必須辨識並記錄其產品中的安全漏洞與元件。
  • 報告義務:在發現到漏洞利用的24小時內,製造商必須透過ENISA(歐盟網路安全局)報告平台提出報告。

目前機器製造商能做的事

身為安全可靠的自動化專家,Pilz建議所有機器製造商立即因應CRA要求,與元件製造商和操作人員一同發展合作概念。機器應在哪個網路區塊中運行?應該如何更新軟體?若此類問題都能事先釐清,各經濟營運商便能履行其新的組織及技術義務。數十年來,Pilz持續協助機器製造商及使用者保障其廠房與機械的安全性,也包括對工業資安的新要求。因為沒有資安,搭載安全措施的機器會因為缺乏防護而易受攻擊。預防性措施不可或缺。

落實CRA規範的2項實用秘訣

  1. 隨時維持最新狀態:在eur-lex.europa.eu上訂閱電子報與RSS摘要,隨時掌握歐盟的立法變化。
  2. 通用資安建議架構(CSAF)為一標準化的開源架構,針對通訊及機器可處理的安全漏洞與緩解資訊的自動分配,即所謂資安建議。
當機械製造商設計,開發及製造其產品時,必須符合CRA的基本規範,並保證在產品預期使用壽命期間持續符合。Pilz提供執行時的支援。(照片:© Westend61/[westend61] 來自 Getty Images,© Pilz GmbH & Co. KG)
當機械製造商設計,開發及製造其產品時,必須符合CRA的基本規範,並保證在產品預期使用壽命期間持續符合。Pilz提供執行時的支援。(照片:© Westend61/[westend61] 來自 Getty Images,© Pilz GmbH & Co. KG)

當機械製造商設計,開發及製造其產品時,必須符合CRA的基本規範,並保證在產品預期使用壽命期間持續符合。Pilz提供執行時的支援。(照片:© Westend61/[westend61] 來自 Getty Images,© Pilz GmbH & Co. KG)

最上方
總公司

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Germany

電話號碼: +49 711 3409-0
電子郵件: info@pilz.de

公司及技術新聞

電話號碼: +49 711 3409 - 0
電子郵件: publicrelations@pilz.com

美洲

  • 美國 (免費電話): +1 877-PILZUSA (745-9872)
  • 墨西哥: +52 55 5572 1300
  • 巴西: + 55 11 4942-7032
  • 加拿大: +1 888-315-PILZ (315-7459)

歐洲

  • 奧地利: +43 1 7986263-444
  • 土耳其: +90 216 577 55 52
  • 俄羅斯: +7 495 6654993
  • 比利時: +32 9 321 75 70
  • 英國: +44 1536 460866
  • 法國 (免費電話): +33 3 88104000
  • 芬蘭: +358 10 3224030 / +45 74436332
  • 荷蘭: +31 347 320477
  • 義大利: +39 0362 1826711
  • 愛爾蘭: +353 21 4804983
  • 葡萄牙: +351 229 407 594
  • 丹麥: +45 74436332
  • 西班牙: +34 938497433
  • 瑞士: +41 62 889 79 32
  • 德國: +49 711 3409 444
  • 瑞典: +46 300 13990 / +45 74436332

亞太地區

  • 泰國: +66 210 54613
  • 日本: +81 45 471 2281
  • 新加坡: +65 6829 2920
  • 紐西蘭: +64 9 6345350
  • 中國: +86 400-088-3566
  • 澳大利亞 (免費電話): +61 3 9560 0621 / 1300 723 334
  • 台灣: +886 70 1015 0068 (當地網路電話)
  • 南韓: +82 31 778 3390
開啟聯絡表單
電話號碼:+49 711 3409-0
“邮件: info@pilz.de

「您需要哪些協助?」


我理解,除非本人同意,否則任何收集的個人資料僅限用於處理訂單及處理本人提出之查詢事宜。關於資料保護的詳細資訊以及聯絡資訊,請參閱此處: Pilz 資料保護
同意可隨時撤銷(透過電子郵件即可)。

* 必填欄位