CRA stiller klare sikkerhedskrav til produkter, herunder adgangsbeskyttelse, fortrolighedsbeskyttelse, integritet, tilgængelighed og en sikker fabriksindstilling. For at garantere en sikker udviklingsproces skal der først og fremmest tages hensyn til disse under design, udvikling og produktion.
Forordningen om cyberrobusthed (CRA) Fra den 11. december 2027 skal netsammenkoblede produkter i EU opfylde kravene i forordningen om cyberrobusthed (CRA). Cybersikkerhed bliver derfor obligatorisk gennem hele produktets livscyklus. Vores produkter vil også opfylde disse krav. Samtidig hjælper vi dig med at tilpasse dine processer og øge sikkerheden i dine anlæg.
Der CRA unterteilt Produkte mit digitalen Elementen in insgesamt vier Risikoklassen
Hvad betyder det for brugerne?
CRA giver brugerne mulighed for at drage fordel af produkter, der opfylder højere cybersikkerhedsstandarder og udgør færre risici fra hackere, sikkerhedshuller eller andre farer. Sådanne produkter skal CE-mærkes for at vise, at de lever op til de nye krav.
Producenterne er også forpligtet til at vedligeholde produkterne i hele deres livscyklus og tilbyde automatiske sikkerhedsopdateringer. Brugerne kan derfor stole på de garantier for cybersikkerhed, som CE-mærkede produkter giver.
Die wichtigsten Meilensteine des CRA im Überblick
Tidsplan for gennemførelse af CRA
CRA gennemføres i henhold til en klart defineret tidsplan med flere milepæle. Efter offentliggørelsen i EU-Tidende trådte forordningen i kraft den 10. december 2024. Anvendelseskravet træder i kraft efter en overgangsperiode, hvor producenterne kan tilpasse deres produkter, processer og dokumentation i overensstemmelse hermed.
Du skal kende disse frister:
-
- december 2024: Ikrafttrædelse af forordningen om cyberrobusthed
-
- juni 2026: Start på kravene til overensstemmelsesvurderingsorganer
-
- september 2026: Indførelse af rapporteringsforpligtelser for producenter
-
- december 2027: Fuld anvendelse af alle krav til berørte produkter
Produkter, der ikke opfylder CRA-kravene efter den 11. december 2027, må ikke længere markedsføres i EU. Cybersikkerhed er derfor ved at blive en grundlæggende forudsætning for produkter.
CRA-gennemførelse hos Phoenix Contact
CRA's betydning for dine produkter Forordningen om cyberrobusthed gør først og fremmest en ting klart: Cybersikkerhed er ved at blive et grundlæggende krav til netsammenkoblede produkter. Da sikkerhedskrav har været fast forankret i produktudviklingen hos Phoenix Contact i årevis, opfylder mange af vores løsninger allerede i dag væsentlige krav til sikkerhed og robusthed. Klik på de pågældende CRA-krav for at finde ud af mere om vores implementering.
360°-sikkerhed – vores komplette tilbud, der ikke går på kompromis
Vores komplette 360°-sikkerhedskoncept
Holistisk beskyttelse af dine anlæg og hjælp i forbindelse med nye direktiver
For os er cybersikkerhed mere end bare sikre produkter og lovkrav. Vi hjælper dig med effektivt at beskytte dine industrielle netværk mod cyberangreb.
For at opnå dette anlægger vi et holistisk syn på industriel sikkerhed. Det er netop her, vores 360°-sikkerhedstilgang kommer ind i billedet: Den kombinerer tekniske, organisatoriske og proceduremæssige foranstaltninger baseret på etablerede standarder som IEC 62443 og smelter dem sammen til et konsistent samlet koncept. Således dækker vi alle relevante niveauer fra udvælgelse og integration af sikre komponenter og design af robuste netværksarkitekturer til sikker drift og struktureret håndtering af sikkerhedshændelser.
Samtidig hjælper vi dig konkret med at implementere nye lovkrav som f.eks. forordningen om cyberrobusthed, NIS 2 eller maskinforordningen. Vores eksperter samarbejder med dig om at analysere dine behov og udvikle skræddersyede løsninger, der sikrer, at dine maskiner og anlæg er klædt sikkert på.
Hvad betyder det for producenten?
Som en del af den sikre udviklingsproces skal producenterne aktivt kontrollere deres produkter for sårbarheder og udbedre dem med det samme. Denne sikkerhedsopdatering vil blive leveret gratis og vil strække sig over en periode på fem år. CRA indfører også yderligere rapporteringsforpligtelser: Producenter skal straks underrette det europæiske cybersikkerhedsagentur (ENISA), hvis de bliver opmærksomme på aktivt udnyttede sårbarheder eller angreb på deres produkter, der kan kompromittere sikkerheden, f.eks. ved manipulation af downloadområder.
Manglende overholdelse af kravene i forordningen om cyberrobusthed kan have vidtrækkende konsekvenser for producenterne. Produkter uden gyldig CE-mærkning eller uden dokumenteret overensstemmelse må ikke markedsføres eller sælges i EU.
Derudover kan der pålægges betydelige bøder på op til 15 millioner euro eller 2,5 % af den årlige globale omsætning (alt efter hvad der er højest).
Forordningen om cyberrobusthed gælder ikke kun for EU-producenter, men for alle produkter, der gøres tilgængelige på EU-markedet, uanset hvor de er fremstillet.
Produkter fra f.eks. USA eller Asien skal også opfylde CRA-kravene, så snart de sælges eller markedsføres i EU.
CRA og NIS 2-direktivet forfølger forskellige tilgange, men supplerer hinanden i deres virkning: Mens CRA regulerer cybersikkerheden for produkter med digitale elementer og derfor primært er rettet mod producenter, er NIS 2 rettet mod operatørernes sikkerhed.
Virksomheder skal sikre deres systemer og processer inden for rammerne af NIS 2, mens CRA sikrer, at de anvendte produkter allerede opfylder de nødvendige sikkerhedskrav.
LinkedIn: Industrial Communication og Cyber Security Bliv en del af vores community nu!
Industrielle kommunikationsnetværk gør os i stand til pålideligt at overføre data fra felten til kontrolniveauet og til skyen. På vores LinkedIn-side Industrial Communication og Cyber Security kan du finde interessante informationer om netværkstilgængelighed, Cyber Security, fjernvedligeholdelse og meget andet. Bliv en del af vores community!