Ab Januar 2027 tritt die neue EU Maschinenverordnung (2023/1230) in der EU in Kraft.
Welche Auswirkung hat das auf den Maschinenbauer und in welchem Zusammenhang steht das mit den Helmholz-Produkten und dem CRA?
Was hat die neue Maschinenverordnung mit Cybersecurity zu tun?
Was ist der Unterschied zwischen CRA und Maschinenverordnung?
Der CRA adressiert die Cybersecurity eines Produkts mit digitalen Elementen über seinen Lebenszyklus. Die Maschinenverordnung adressiert dagegen die Sicherheit der Maschine. Cybersecurity wird dort relevant, wenn Manipulationen die Sicherheit der Maschine beeinträchtigen können. Beide Rechtsakte können daher gleichzeitig relevant sein.
Wenn ein Helmholz-Produkt CRA-konform ist, ist dann automatisch auch die Maschine konform mit der Maschinenverordnung?
Welche Verantwortung hat der Maschinenbauer beim Einsatz eines Routers, Switches oder einer Firewall?
Muss jede Netzwerkkomponente einer Maschine besondere Security-Funktionen besitzen?
Sind PROFINET, Modbus TCP oder andere unverschlüsselte Industrieprotokolle nach der Maschinenverordnung noch zulässig?
Muss eine Maschine künftig eine Firewall besitzen?
Welche Rolle spielen Security Guidelines von Helmholz bei der Maschinenkonformität?
Was bedeutet eine „wesentliche Veränderung“ einer Maschine?
Die neue Verordnung definiert ausdrücklich die „substantial modification“.
Eine nicht vom ursprünglichen Hersteller vorgesehene physische oder digitale Änderung kann wesentlich sein, wenn sie ein neues Sicherheitsrisiko erzeugt oder ein bestehendes Risiko erhöht und dadurch neue wesentliche Schutzmaßnahmen erforderlich werden. Derjenige, der eine solche Änderung durchführt, kann dadurch selbst zum Hersteller im Sinne der Maschinenverordnung werden.
Kann auch ein Firmware- oder Softwareupdate eine wesentliche Veränderung einer Maschine darstellen?
Führt ein Firmwareupdate eines Helmholz-Gerätes dazu, dass die gesamte Maschine neu CE-bewertet werden muss?
Wer trägt die Verantwortung, wenn der Betreiber eine Maschine nachträglich verändert?
Welche Bedeutung haben Fernzugänge für die Maschinenverordnung?
Muss der Maschinenbauer Security-Updates von Komponenten installieren?
Was passiert, wenn eine bekannte Schwachstelle in einer Komponente nicht behoben werden kann?
Welche Informationen stellt Helmholz dem Maschinenbauer für seine Risikobeurteilung zur Verfügung?
Welche Rolle spielt IEC 62443 bei der Maschinenverordnung?
PSIRT - Product Security Incident Response Team
Für Helmholz-Komponenten ist das PSIRT-Team Ihr direkter Ansprechpartner.
E-Mail: psirt@helmholz.de
Telefon: +49 (9135) 7380-0
Weitere Informationen finden Sie auf unserer Seite zum Thema PSIRT.
Das CERT@VDE ist Partner für die Veröffentlichung von Sicherheitsvorfällen in Helmholz-Produkten. Hier finden Sie veröffentlichte Advisories, und über RSS-Feeds können Sie Meldungen direkt in Outlook einbinden, um stets „up-to-date“ zu bleiben.
So schützt Helmholz die Industrielle
Kommunikation.
Leitfaden für Maschinenhersteller und -betreiber zur
aktuellen EU-Gesetzgebung
Jetzt Newsletter abonnieren!
Erhalten Sie regelmäßig Neuigkeiten zu Produkten, Aktionen und Lösungen aus der Welt von Helmholz.