사이버복원력법(CRA) 2027년 12월 11일부터 EU 내 네트워크 연결 제품은 사이버복원력법(CRA)의 요건을 준수해야 합니다. 따라서 사이버 보안은 제품 수명 주기 전반에 걸쳐 필수적인 요소가 될 것입니다. 피닉스컨택트의 제품 또한 이러한 요구 사항을 충족할 것입니다. 동시에, 피닉스컨택트는 고객 여러분이 프로세스를 개선하고 시스템 보안을 강화할 수 있도록 지원해 드릴 것입니다.

사이버복원력법(CRA)에 따른 생산
한 무리의 사람들 아이콘

Der CRA unterteilt Produkte mit digitalen Elementen in insgesamt vier Risikoklassen

이는 사용자에게 무엇을 의미합니까?

CRA를 통해 사용자는 더 높은 사이버 보안 표준을 충족하고 해커, 보안 취약성 또는 기타 위협으로 인한 위험이 적은 제품의 이점을 누릴 수 있습니다. 이러한 제품에는 새로운 요구 사항에 대한 적합성을 입증하는 CE 마크가 있어야 합니다.

또한 제조업체는 전체 수명 주기 동안 제품을 유지 관리하고 자동 보안 업데이트를 제공해야 합니다. 따라서 사용자는 CE 마크 제품이 보증하는 사이버 보안을 신뢰할 수 있습니다.

느낌표 아이콘

Die wichtigsten Meilensteine des CRA im Überblick

CRA 시행 일정

CRA의 이행은 여러 주요 단계를 포함하는 명확하게 정의된 일정에 따라 진행됩니다. 이 규정은 유럽연합 관보에 게재된 후, 2024년 12월 10일에 발효되었습니다. 규정 준수 의무의 효력은 제조업체들이 제품, 공정 및 관련 문서를 규정에 맞게 조정할 수 있는 유예(전환) 기간이 지난 후에 발휘합니다.

다음과 같은 중요한 날짜들을 꼭 알아두셔야 합니다:

  • 2024년 12월 10일: 사이버복원력법 발효
  • 2026년 6월 11일: 적합성 평가 기관 통지 시행
  • 2026년 9월 11일: 제조업체에 대한 의무 보고 제도 도입
  • 2027년 12월 11일: 해당 제품에 대한 모든 요구 사항의 전면 적용

2027년 12월 11일 기준으로 CRA 요건을 준수하지 않는 제품은 유럽 연합 시장에서 시판될 수 없습니다. 따라서 사이버 보안은 제품에 있어 필수적인 요구 사항이 되고 있습니다.

전체 사실 개요
사이버복원력법(CRA) 안내

사이버복원력법에 대한 간략한 개요를 확인하십시오. 피닉스컨택트의 백서 “사이버복원력 – 디지털 제품을 위한 사이버 보안의 미래”에서는 주요 내용을 요약하고, 피닉스컨택트가 해당 요건을 실제로 어떻게 이행하고 있는지 소개합니다.

지금 백서 다운로드
백서: 사이버복원력 – 디지털 제품을 위한 사이버 보안의 미래

피닉스컨택트의 IEC 62443 시행


귀사의 제품에 미치는 CRA의 중요성 사이버복원력법은 한 가지 사실을 명확히 보여줍니다. 바로 사이버 보안이 네트워크 연결 제품의 필수 요건이 되고 있다는 점입니다. 피닉스컨택트는 수년간 제품 개발 과정에서 보안 요구 사항을 확고히 반영해 왔으며, 피닉스컨택트의 많은 솔루션은 주요 보안 및 복원력 요구 사항을 충족하고 있습니다. 각 CRA 요건을을 클릭하여 피닉스컨택트가 이를 어떻게 이행하고 있는지 자세히 알아보십시오.

대화형 이미지 맵: CRA 요건 개요
전체 제품 수명 주기에 걸친 보안
피닉스컨택트는 제품의 기획, 설계 및 개발부터 생산, 배송 및 유지관리에 이르기까지 전체 제품 수명주기에 걸쳐 사이버 보안을 통합하고 있습니다. 여기에서 핵심은 기밀성, 무결성 및 가용성이라는 보호 목표와 함께 무단 접근에 대한 효과적인 보호입니다.
전체 제품 수명 주기에 걸친 보안
실무 문서
이에 더해 포괄적이고 이해하기 쉬운 문서가 제공됩니다. 피닉스컨택트 제품을 안전하고 확실하게 설치, 통합 및 운영하고 필요한 시 폐기하는 데 필요한 모든 정보를 제공해 드립니다. 이를 통해 시스템을 효율적으로 운영할 뿐만 아니라 안전하고 보안이 유지되며 지속 가능한 방식으로 운영할 수 있는 기반이 마련됩니다.
실무 문서
체계적인 취약점 관리
체계적인 취약점 관리를 위해서는 문서화 외에도 투명한 소통이 매우 중요합니다. 피닉스컨택트는 관련 취약점과 가능한 조치에 대한 정확하고 신뢰할 수 있는 정보를 제공해 드리고 있습니다. PSIRT 웹페이지를 방문하시거나 PSIRT 뉴스레터(영문)를 구독하시면 최신 정보를 확인하실 수 있습니다.
피닉스컨택트의 제품 보안 사고 대응 팀(PSIRT)에 대한 추가 정보
체계적인 취약점 관리
장기적인 보안
또한 장기간에 걸쳐 보안 업데이트를 제공하여 애플리케이션 및 투자 계획을 세우는 데 필요한 확실성을 보장합니다. 동시에, CE 마크와 같은 보안 요구 사항 준수를 입증하는 데 필요한 모든 서류를 제공할 수 있도록 보장합니다.
장기적인 보안
보안 위험의 문서화
피닉스컨택트 제품의 경우, 이는 사이버 보안 위험을 체계적으로 식별, 평가 및 문서화한다는 것을 의미합니다. 피닉스컨택트는 개발 단계부터 잠재적인 위협 요소를 고려하고, 제품 수명 주기 전반에 걸쳐 그 결과에 대한 최신 정보를 투명하게 기록하고 관리합니다.
보안 위험의 문서화
피닉스컨택트 제품의 안전한 사용
피닉스컨택트는 보안 취약점을 지속적으로 모니터링하고 해결하며, 최소 5년 동안 업데이트 및 권장 사항을 제공해 드립니다. 이는 고객에게 무엇보다 중요한 사항인 고객이 사용하는 제품의 장기적인 계획에 대한 확실성을 의미합니다.
피닉스컨택트 제품의 안전한 사용
백서: IEC 62443 실용 가이드
보안 개념의 성공 요인으로서의 IEC 62443

어떻게 하면 사이버 보안을 NIS 2, CRA 및 기계 규정과 같은 EU 요건과 조화시킬 수 있을까요? 피닉스컨택트 백서에서는 IEC 62443이 이러한 프로세스를 어떻게 지원하는지 설명하고 자동화에서 사이버 보안을 구현하는 방법에 대한 개요를 제공합니다.

지금 백서 다운로드
IEC 62443 인증 제품

360° 보안 – 타협 없는 포괄적인 제품군


IEC 62443의 구현 - 360° 보안

포괄적인 360° 보안 개념

시스템에 대한 포괄적인 보호 및 새로운 지침에 대한 지원

피닉스컨택트에게 사이버 보안은 단순히 안전한 제품이나 규제 요건을 넘어서는 의미를 지닙니다. 피닉스컨택트는 고객이 산업 네트워크를 사이버 공격으로부터 효과적으로 보호할 수 있도록 지원합니다.
이를 위해 피닉스컨택트는 산업 보안에 대한 총체적인 접근 방식을 취합니다. 바로 여기에서 피닉스컨택트의 360° 보안 접근 방식이 그 진가를 발휘합니다. 이 접근 방식은 IEC 62443과 같은 확립된 표준에 기반하여 기술적, 조직적 및 절차적 조치를 결합하고 포괄적이고 종합적인 개념으로 통합합니다. 이를 통해 보안 구성 요소의 선택 및 통합부터 견고한 네트워크 아키텍처 설계, 안전한 운영 및 보안 사고 처리의 체계적인 접근 방식에 이르기까지 모든 관련 영역을 포괄할 수 있습니다.

이와 동시에, 피닉스컨택트는 고객이 사이버복원력법, NIS 2 및 기계 규정과 같은 새로운 규제 요건을 준수할 수 있도록 실질적인 지원을 제공합니다. 피닉스컨택트의 전문가들은 고객과 긴밀한 협력을 바탕으로 고객의 요구 사항을 분석하고, 맞춤형 솔루션을 개발하여 고객이 기계와 시스템을 안전하게 구축할 수 있도록 합니다.

이는 제조업체에게 무엇을 의미합니까?

보안 잠금 장치가 있는 mGuard 아이콘
생산 아이콘
CRA 규정 미준수
EU 외 지역 제품의 경우 CRA는 어떤 의미를 갖습니까?
NIS 2와 CRA의 차이점
보안 잠금 장치가 있는 mGuard 아이콘

CRA는 액세스 보호, 기밀성 보호, 무결성, 가용성 및 안전한 배송 상태를 포함하여 제품에 대한 명확한 보안 요구 사항을 규정합니다. 안전한 개발 프로세스를 보장하기 위해서는 설계, 개발 및 제조 과정에서 무엇보다도 이러한 측면을 고려해야 합니다.

생산 아이콘

제조업체는 보안 개발 프로세스의 일환으로 제품의 취약점을 적극적으로 조사하고 즉시 수정해야 합니다. 보안 업데이트는 무료로 제공되어야 하며 적용 기간은 5년입니다. CRA는 추가적인 보고 의무도 도입합니다. 제조업체는 다운로드 영역 조작 등을 통해 보안을 위협할 수 있는 제품에 대한 공격이나 적극적으로 악용되는 취약점을 인지한 경우 즉시 ENISA(유럽 연합 사이버 보안청)에 알려야 합니다.

CRA 규정 미준수

사이버복원력법의 요구 사항을 준수하지 않을 경우 제조업체에 광범위한 영향을 미칠 수 있습니다. 유효한 CE 마크가 없거나 적합성이 입증되지 않은 제품은 유럽 연합 내 시장에 출시되거나 유통될 수 없습니다.

또한, 기업들은 최대 1,500만 유로 또는 전 세계 연간 매출액의 2.5%(둘 중 더 높은 금액)에 달하는 막대한 벌금을 부과받을 수 있습니다.

EU 외 지역 제품의 경우 CRA는 어떤 의미를 갖습니까?

사이버복원력법은 EU 제조업체뿐만 아니라 제조 장소에 관계없이 EU 시장에 출시되는 모든 제품에 적용됩니다.

예를 들어 미국이나 아시아에서 생산된 제품도 EU 시장에서 판매되거나 출시되는 즉시 CRA 요건을 준수해야 합니다.

NIS 2와 CRA의 차이점

CRA와 NIS 2 지침의 접근 방식은 서로 다르지만 그 효과는 상호 보완적입니다. 디지털 요소를 포함하는 제품의 사이버 보안을 규제하는 CRA는 주로 제조업체를 대상으로 하는 반면, NIS 2는 운영자의 보안에 중점을 둡니다.

NIS 2는 기업이 시스템과 프로세스를 보호하도록 규제하며, CRA는 사용되는 제품이 필요한 보안 요건을 이미 충족하도록 규제합니다.

LinkedIn 로고

LinkedIn: 산업용 통신 및 사이버 보안 지금 커뮤니티의 일원이 되십시오!

산업용 통신 네트워크를 사용하면 필드의 데이터를 제어 레벨을 거쳐 클라우드까지 안정적으로 전송할 수 있습니다. 피닉스컨택트의 산업용 통신 및 사이버 보안 LinkedIn 페이지는 네트워크 가용성, 사이버 보안, 원격 유지 관리 등에 대한 흥미로운 정보를 제공합니다. 커뮤니티의 일원이 되십시오!