CRA는 액세스 보호, 기밀성 보호, 무결성, 가용성 및 안전한 배송 상태를 포함하여 제품에 대한 명확한 보안 요구 사항을 규정합니다. 안전한 개발 프로세스를 보장하기 위해서는 설계, 개발 및 제조 과정에서 무엇보다도 이러한 측면을 고려해야 합니다.
사이버복원력법(CRA) 2027년 12월 11일부터 EU 내 네트워크 연결 제품은 사이버복원력법(CRA)의 요건을 준수해야 합니다. 따라서 사이버 보안은 제품 수명 주기 전반에 걸쳐 필수적인 요소가 될 것입니다. 피닉스컨택트의 제품 또한 이러한 요구 사항을 충족할 것입니다. 동시에, 피닉스컨택트는 고객 여러분이 프로세스를 개선하고 시스템 보안을 강화할 수 있도록 지원해 드릴 것입니다.
Der CRA unterteilt Produkte mit digitalen Elementen in insgesamt vier Risikoklassen
이는 사용자에게 무엇을 의미합니까?
CRA를 통해 사용자는 더 높은 사이버 보안 표준을 충족하고 해커, 보안 취약성 또는 기타 위협으로 인한 위험이 적은 제품의 이점을 누릴 수 있습니다. 이러한 제품에는 새로운 요구 사항에 대한 적합성을 입증하는 CE 마크가 있어야 합니다.
또한 제조업체는 전체 수명 주기 동안 제품을 유지 관리하고 자동 보안 업데이트를 제공해야 합니다. 따라서 사용자는 CE 마크 제품이 보증하는 사이버 보안을 신뢰할 수 있습니다.
Die wichtigsten Meilensteine des CRA im Überblick
CRA 시행 일정
CRA의 이행은 여러 주요 단계를 포함하는 명확하게 정의된 일정에 따라 진행됩니다. 이 규정은 유럽연합 관보에 게재된 후, 2024년 12월 10일에 발효되었습니다. 규정 준수 의무의 효력은 제조업체들이 제품, 공정 및 관련 문서를 규정에 맞게 조정할 수 있는 유예(전환) 기간이 지난 후에 발휘합니다.
다음과 같은 중요한 날짜들을 꼭 알아두셔야 합니다:
- 2024년 12월 10일: 사이버복원력법 발효
- 2026년 6월 11일: 적합성 평가 기관 통지 시행
- 2026년 9월 11일: 제조업체에 대한 의무 보고 제도 도입
- 2027년 12월 11일: 해당 제품에 대한 모든 요구 사항의 전면 적용
2027년 12월 11일 기준으로 CRA 요건을 준수하지 않는 제품은 유럽 연합 시장에서 시판될 수 없습니다. 따라서 사이버 보안은 제품에 있어 필수적인 요구 사항이 되고 있습니다.
피닉스컨택트의 IEC 62443 시행
귀사의 제품에 미치는 CRA의 중요성 사이버복원력법은 한 가지 사실을 명확히 보여줍니다. 바로 사이버 보안이 네트워크 연결 제품의 필수 요건이 되고 있다는 점입니다. 피닉스컨택트는 수년간 제품 개발 과정에서 보안 요구 사항을 확고히 반영해 왔으며, 피닉스컨택트의 많은 솔루션은 주요 보안 및 복원력 요구 사항을 충족하고 있습니다. 각 CRA 요건을을 클릭하여 피닉스컨택트가 이를 어떻게 이행하고 있는지 자세히 알아보십시오.
360° 보안 – 타협 없는 포괄적인 제품군
포괄적인 360° 보안 개념
시스템에 대한 포괄적인 보호 및 새로운 지침에 대한 지원
피닉스컨택트에게 사이버 보안은 단순히 안전한 제품이나 규제 요건을 넘어서는 의미를 지닙니다. 피닉스컨택트는 고객이 산업 네트워크를 사이버 공격으로부터 효과적으로 보호할 수 있도록 지원합니다.
이를 위해 피닉스컨택트는 산업 보안에 대한 총체적인 접근 방식을 취합니다. 바로 여기에서 피닉스컨택트의 360° 보안 접근 방식이 그 진가를 발휘합니다. 이 접근 방식은 IEC 62443과 같은 확립된 표준에 기반하여 기술적, 조직적 및 절차적 조치를 결합하고 포괄적이고 종합적인 개념으로 통합합니다. 이를 통해 보안 구성 요소의 선택 및 통합부터 견고한 네트워크 아키텍처 설계, 안전한 운영 및 보안 사고 처리의 체계적인 접근 방식에 이르기까지 모든 관련 영역을 포괄할 수 있습니다.
이와 동시에, 피닉스컨택트는 고객이 사이버복원력법, NIS 2 및 기계 규정과 같은 새로운 규제 요건을 준수할 수 있도록 실질적인 지원을 제공합니다. 피닉스컨택트의 전문가들은 고객과 긴밀한 협력을 바탕으로 고객의 요구 사항을 분석하고, 맞춤형 솔루션을 개발하여 고객이 기계와 시스템을 안전하게 구축할 수 있도록 합니다.
이는 제조업체에게 무엇을 의미합니까?
제조업체는 보안 개발 프로세스의 일환으로 제품의 취약점을 적극적으로 조사하고 즉시 수정해야 합니다. 보안 업데이트는 무료로 제공되어야 하며 적용 기간은 5년입니다. CRA는 추가적인 보고 의무도 도입합니다. 제조업체는 다운로드 영역 조작 등을 통해 보안을 위협할 수 있는 제품에 대한 공격이나 적극적으로 악용되는 취약점을 인지한 경우 즉시 ENISA(유럽 연합 사이버 보안청)에 알려야 합니다.
사이버복원력법의 요구 사항을 준수하지 않을 경우 제조업체에 광범위한 영향을 미칠 수 있습니다. 유효한 CE 마크가 없거나 적합성이 입증되지 않은 제품은 유럽 연합 내 시장에 출시되거나 유통될 수 없습니다.
또한, 기업들은 최대 1,500만 유로 또는 전 세계 연간 매출액의 2.5%(둘 중 더 높은 금액)에 달하는 막대한 벌금을 부과받을 수 있습니다.
사이버복원력법은 EU 제조업체뿐만 아니라 제조 장소에 관계없이 EU 시장에 출시되는 모든 제품에 적용됩니다.
예를 들어 미국이나 아시아에서 생산된 제품도 EU 시장에서 판매되거나 출시되는 즉시 CRA 요건을 준수해야 합니다.
CRA와 NIS 2 지침의 접근 방식은 서로 다르지만 그 효과는 상호 보완적입니다. 디지털 요소를 포함하는 제품의 사이버 보안을 규제하는 CRA는 주로 제조업체를 대상으로 하는 반면, NIS 2는 운영자의 보안에 중점을 둡니다.
NIS 2는 기업이 시스템과 프로세스를 보호하도록 규제하며, CRA는 사용되는 제품이 필요한 보안 요건을 이미 충족하도록 규제합니다.
LinkedIn: 산업용 통신 및 사이버 보안 지금 커뮤니티의 일원이 되십시오!
산업용 통신 네트워크를 사용하면 필드의 데이터를 제어 레벨을 거쳐 클라우드까지 안정적으로 전송할 수 있습니다. 피닉스컨택트의 산업용 통신 및 사이버 보안 LinkedIn 페이지는 네트워크 가용성, 사이버 보안, 원격 유지 관리 등에 대한 흥미로운 정보를 제공합니다. 커뮤니티의 일원이 되십시오!