Forordningen om cyberrobusthed (CRA) Fra den 11. december 2027 skal netsammenkoblede produkter i EU opfylde kravene i forordningen om cyberrobusthed (CRA). Cybersikkerhed bliver derfor obligatorisk gennem hele produktets livscyklus. Vores produkter vil også opfylde disse krav. Samtidig hjælper vi dig med at tilpasse dine processer og øge sikkerheden i dine anlæg.

Produktion i overensstemmelse med forordning om cyberrobusthed (CRA)
Ikon for persongruppe

Der CRA unterteilt Produkte mit digitalen Elementen in insgesamt vier Risikoklassen

Hvad betyder det for brugerne?

CRA giver brugerne mulighed for at drage fordel af produkter, der opfylder højere cybersikkerhedsstandarder og udgør færre risici fra hackere, sikkerhedshuller eller andre farer. Sådanne produkter skal CE-mærkes for at vise, at de lever op til de nye krav.

Producenterne er også forpligtet til at vedligeholde produkterne i hele deres livscyklus og tilbyde automatiske sikkerhedsopdateringer. Brugerne kan derfor stole på de garantier for cybersikkerhed, som CE-mærkede produkter giver.

Ikon for udråbstegn

Die wichtigsten Meilensteine des CRA im Überblick

Tidsplan for gennemførelse af CRA

CRA gennemføres i henhold til en klart defineret tidsplan med flere milepæle. Efter offentliggørelsen i EU-Tidende trådte forordningen i kraft den 10. december 2024. Anvendelseskravet træder i kraft efter en overgangsperiode, hvor producenterne kan tilpasse deres produkter, processer og dokumentation i overensstemmelse hermed.

Du skal kende disse frister:

    1. december 2024: Ikrafttrædelse af forordningen om cyberrobusthed
    1. juni 2026: Start på kravene til overensstemmelsesvurderingsorganer
    1. september 2026: Indførelse af rapporteringsforpligtelser for producenter
    1. december 2027: Fuld anvendelse af alle krav til berørte produkter

Produkter, der ikke opfylder CRA-kravene efter den 11. december 2027, må ikke længere markedsføres i EU. Cybersikkerhed er derfor ved at blive en grundlæggende forudsætning for produkter.

Overblik over alle fakta
Guide om forordning om cyberrobusthed

Få et hurtigt overblik over forordningen om cyberrobusthed: Vores Whitepaper "The Cyber Resilience Act (CRA) – The future of cybersecurity for digital products" opsummerer de vigtigste fakta og viser dig, hvordan Phoenix Contact implementerer kravene i praksis.

Download Whitepaper nu
Whitepaper: The Cyber Resilience Act (CRA) – The future of cybersecurity for digital products

CRA-gennemførelse hos Phoenix Contact


CRA's betydning for dine produkter Forordningen om cyberrobusthed gør først og fremmest en ting klart: Cybersikkerhed er ved at blive et grundlæggende krav til netsammenkoblede produkter. Da sikkerhedskrav har været fast forankret i produktudviklingen hos Phoenix Contact i årevis, opfylder mange af vores løsninger allerede i dag væsentlige krav til sikkerhed og robusthed. Klik på de pågældende CRA-krav for at finde ud af mere om vores implementering.

Interaktivt billedkort: Et overblik over kravene i CRA
Sikkerhed gennem hele livscyklussen
Vi tager allerede i dag højde for cybersikkerhed i hele vores produkters livscyklus – fra projektering, design og udvikling til produktion, levering og vedligeholdelse. Fokus er her på beskyttelsesmålene fortrolighed, integritet og tilgængelighed samt effektiv beskyttelse mod uautoriseret adgang.
Sikkerhed gennem hele livscyklussen
Praktisk dokumentation
Dette suppleres af omfattende og forståelig dokumentation. Du får alle de oplysninger, du skal bruge for at kunne installere, integrere, anvende og om nødvendigt tage vores produkter ud af drift på en sikker måde. På den måde skaber vi grundlaget for, at du kan drive dine anlæg ikke bare effektivt, men også sikkert og bæredygtigt.
Praktisk dokumentation
Struktureret håndtering af sårbarheder
Ud over dokumentation er gennemsigtig kommunikation afgørende for systematisk håndtering af sårbarheder. Vi giver dig allerede i dag målrettet og pålidelig information om relevante sårbarheder og tilgængelige foranstaltninger. Besøg vores PSIRT-websted, eller abonnér på vores engelsksprogede PSIRT-nyhedsbrev for at sikre, at du ikke går glip af de seneste oplysninger.
Yderligere oplysninger om vores PSIRT
Struktureret håndtering af sårbarheder
Langsigtet sikkerhed
Vi leverer også sikkerhedsopdateringer i en lang periode, hvilket skaber planlægningssikkerhed for dine applikationer og investeringer. Samtidig sikrer vi, at alt nødvendig dokumentation for overholdelse af sikkerhedskravene kan tilvejebringes, for eksempel inden for rammerne af CE-mærkningen.
Langsigtet sikkerhed
Dokumentation for sikkerhedsrisici
For vores produkter betyder det, at cybersikkerhedsrisici systematisk identificeres, vurderes og dokumenteres. Vi overvejer potentielle trusler allerede i udviklingsfasen og holder resultaterne opdaterede og gennemsigtige gennem hele livscyklussen.
Dokumentation for sikkerhedsrisici
Sikker brug af vores produkter
Vi overvåger og udbedrer løbende sikkerhedssårbarheder og giver dig opdateringer og handlingsanbefalinger i mindst fem år. For dig betyder det først og fremmest en ting: langsigtet planlægningssikkerhed for de produkter, du bruger.
Sikker brug af vores produkter
Whitepaper: IEC 62443 forklaret på en praksisnær måde
IEC 62443 som en succesfaktor for sikkerhedskoncepter

Hvordan kan cybersikkerhed og EU-krav som NIS 2, CRA og maskinforordningen forenes? Vores Whitepaper viser, hvordan IEC 62443 understøtter dette, og giver et overblik over implementeringen af cybersikkerhed i automatisering.

Download Whitepaper nu
IEC 62443-certificerede produkter

360°-sikkerhed – vores komplette tilbud, der ikke går på kompromis


Implementering af IEC 62443 - 360° sikkerhed

Vores komplette 360°-sikkerhedskoncept

Holistisk beskyttelse af dine anlæg og hjælp i forbindelse med nye direktiver

For os er cybersikkerhed mere end bare sikre produkter og lovkrav. Vi hjælper dig med effektivt at beskytte dine industrielle netværk mod cyberangreb.
For at opnå dette anlægger vi et holistisk syn på industriel sikkerhed. Det er netop her, vores 360°-sikkerhedstilgang kommer ind i billedet: Den kombinerer tekniske, organisatoriske og proceduremæssige foranstaltninger baseret på etablerede standarder som IEC 62443 og smelter dem sammen til et konsistent samlet koncept. Således dækker vi alle relevante niveauer fra udvælgelse og integration af sikre komponenter og design af robuste netværksarkitekturer til sikker drift og struktureret håndtering af sikkerhedshændelser.

Samtidig hjælper vi dig konkret med at implementere nye lovkrav som f.eks. forordningen om cyberrobusthed, NIS 2 eller maskinforordningen. Vores eksperter samarbejder med dig om at analysere dine behov og udvikle skræddersyede løsninger, der sikrer, at dine maskiner og anlæg er klædt sikkert på.

Hvad betyder det for producenten?

mGuard-ikon med sikkerhedslås
Ikon for produktion
Manglende overholdelse af CRA
Hvad betyder CRA for produkter uden for EU?
Forskellen mellem NIS 2 og CRA
mGuard-ikon med sikkerhedslås

CRA stiller klare sikkerhedskrav til produkter, herunder adgangsbeskyttelse, fortrolighedsbeskyttelse, integritet, tilgængelighed og en sikker fabriksindstilling. For at garantere en sikker udviklingsproces skal der først og fremmest tages hensyn til disse under design, udvikling og produktion.

Ikon for produktion

Som en del af den sikre udviklingsproces skal producenterne aktivt kontrollere deres produkter for sårbarheder og udbedre dem med det samme. Denne sikkerhedsopdatering vil blive leveret gratis og vil strække sig over en periode på fem år. CRA indfører også yderligere rapporteringsforpligtelser: Producenter skal straks underrette det europæiske cybersikkerhedsagentur (ENISA), hvis de bliver opmærksomme på aktivt udnyttede sårbarheder eller angreb på deres produkter, der kan kompromittere sikkerheden, f.eks. ved manipulation af downloadområder.

Manglende overholdelse af CRA

Manglende overholdelse af kravene i forordningen om cyberrobusthed kan have vidtrækkende konsekvenser for producenterne. Produkter uden gyldig CE-mærkning eller uden dokumenteret overensstemmelse må ikke markedsføres eller sælges i EU.

Derudover kan der pålægges betydelige bøder på op til 15 millioner euro eller 2,5 % af den årlige globale omsætning (alt efter hvad der er højest).

Hvad betyder CRA for produkter uden for EU?

Forordningen om cyberrobusthed gælder ikke kun for EU-producenter, men for alle produkter, der gøres tilgængelige på EU-markedet, uanset hvor de er fremstillet.

Produkter fra f.eks. USA eller Asien skal også opfylde CRA-kravene, så snart de sælges eller markedsføres i EU.

Forskellen mellem NIS 2 og CRA

CRA og NIS 2-direktivet forfølger forskellige tilgange, men supplerer hinanden i deres virkning: Mens CRA regulerer cybersikkerheden for produkter med digitale elementer og derfor primært er rettet mod producenter, er NIS 2 rettet mod operatørernes sikkerhed.

Virksomheder skal sikre deres systemer og processer inden for rammerne af NIS 2, mens CRA sikrer, at de anvendte produkter allerede opfylder de nødvendige sikkerhedskrav.

LinkedIn-logo

LinkedIn: Industrial Communication og Cyber Security Bliv en del af vores community nu!

Industrielle kommunikationsnetværk gør os i stand til pålideligt at overføre data fra felten til kontrolniveauet og til skyen. På vores LinkedIn-side Industrial Communication og Cyber Security kan du finde interessante informationer om netværkstilgængelighed, Cyber Security, fjernvedligeholdelse og meget andet. Bliv en del af vores community!