CRA устанавливает четкие требования к безопасности изделий, включая защиту доступа, конфиденциальность, целостность, доступность и безопасное состояние при поставке. Чтобы обеспечить безопасность процесса разработки, их необходимо учитывать, прежде всего, при проектировании, разработке и производстве.
Закон о киберустойчивости (CRA) С 11 декабря 2027 года сетевые продукты в ЕС должны соответствовать требованиям Закона о киберустойчивости (CRA). Таким образом, кибербезопасность становится обязательной на протяжении всего жизненного цикла изделия. Наша продукция также будет отвечать этим требованиям. В то же время мы оказываем вам поддержку в адаптации процессов и повышении безопасности установок.
Der CRA unterteilt Produkte mit digitalen Elementen in insgesamt vier Risikoklassen
Что это значит для пользователей?
CRA позволяет пользователям пользоваться изделиями, которые отвечают более высоким стандартам кибербезопасности и не подвержены риску со стороны хакеров, уязвимостей в системе безопасности и других опасностей. Такие изделия должны иметь маркировку СЕ, подтверждающую их соответствие новым требованиям.
Производители также обязаны поддерживать изделия на протяжении всего их жизненного цикла и предлагать автоматические обновления безопасности. Таким образом, пользователи могут рассчитывать на гарантии кибербезопасности изделий с маркировкой CE.
Die wichtigsten Meilensteine des CRA im Überblick
График внедрения CRA
CRA внедряется в соответствии с четко определенным графиком, включающим несколько этапов. После публикации в Официальном журнале ЕС постановление вступило в силу 10 декабря 2024 года. Обязательство по применению вступает в силу после переходного периода, в течение которого производители могут соответствующим образом адаптировать свои изделия, процессы и документацию.
Вы должны знать эти сроки:
- 10 декабря 2024 года: Вступление в силу Закона о киберустойчивости
- 11 июня 2026 года: Начало действия требований к органам оценки соответствия
- 11 сентября 2026 года: Введение обязательств по отчетности для производителей
- 11 декабря 2027 года: Полное применение всех требований для затронутых изделий
Изделия, которые не будут соответствовать требованиям CRA после 11 декабря 2027 года, больше нельзя будет размещать на рынке Европейского союза. Таким образом, кибербезопасность становится основополагающим условием для изделий.
Внедрение CRA в компании Phoenix Contact
Значение CRA для ваших изделий Закон о киберустойчивости прежде всего говорит об одном: кибербезопасность становится основным требованием к сетевым изделиям. Поскольку требования безопасности уже много лет прочно укоренились в разработке продукции Phoenix Contact, многие из наших решений уже отвечают основным требованиям безопасности и устойчивости. Нажмите на соответствующие требования CRA, чтобы узнать больше о том, как они у нас реализуются.
Безопасность 360° – бескомпромиссное комплексное предложение
Концепция полной безопасности 360°
Комплексная защита установок и поддержка новых директив
Для нас кибербезопасность – это нечто большее, чем просто безопасные изделия и нормативные требования. Мы поможем вам эффективно защитить промышленные сети от кибератак.
Для этого мы используем целостный подход к промышленной безопасности. Именно в этом случае на помощь приходит наш подход к обеспечению безопасности 360°: Он сочетает в себе технические, организационные и процедурные меры, основанные на установленных стандартах, таких как МЭК 62443, и объединяет их в единую общую концепцию. Мы охватываем все уровни, начиная с выбора и интеграции защищенных компонентов и проектирования надежных сетевых архитектур и заканчивая безопасной эксплуатацией и структурированной обработкой инцидентов, связанных с безопасностью.
В то же время мы оказываем конкретную поддержку в реализации новых нормативных требований, таких как Закон о киберустойчивости, NIS 2 или Регламент ЕС по машинному оборудованию. Наши эксперты вместе с вами анализируют ваши требования и разрабатывают индивидуальные решения, чтобы обеспечить безопасную установку ваших машин и установок.
Что это значит для производителя?
В рамках процесса безопасной разработки производители должны активно проверять свои изделия на наличие уязвимостей и немедленно их устранять. Это обновление безопасности должно предоставляться бесплатно и должно действовать в течение пяти лет. CRA также вводит дополнительные обязательства по отчетности: Производители должны немедленно уведомить Европейское агентство по кибербезопасности (ENISA), если им станет известно об активно используемых уязвимостях или атаках на их изделия, которые могут подорвать безопасность, например, путем манипулирования областями загрузки.
Несоблюдение требований Закона о киберустойчивости может иметь далеко идущие последствия для производителей. Изделия без действующей маркировки СЕ или без подтверждения соответствия не могут быть размещены на рынке или проданы в Европейском Союзе.
Кроме того, могут быть наложены значительные штрафы в размере до 15 миллионов евро или 2,5 % от годового оборота по всему миру (в зависимости от того, какая сумма больше).
Закон о киберустойчивости распространяется не только на производителей ЕС, но и на все изделия, представленные на рынке ЕС, независимо от места их производства.
Изделия из США или Азии, например, также должны соответствовать требованиям CRA, как только они будут проданы или размещены на рынке ЕС.
CRA и Директива NIS 2 используют разные подходы, но дополняют друг друга по своему действию: если CRA регулирует кибербезопасность изделий с цифровыми элементами и поэтому в первую очередь направлена на производителей, то NIS 2 нацелена на безопасность операторов.
Компании должны обеспечить безопасность своих систем и процессов в рамках NIS 2, в то время как CRA гарантирует, что используемые изделия уже отвечают необходимым требованиям безопасности.
LinkedIn: Industrial Communication and Cyber Security Стать частью нашего сообщества сейчас!
Промышленные коммуникационные сети дают нам возможность надежно передавать данные от полевых устройств через уровень управления вплоть до облака. На нашей странице LinkedIn Industrial Communication and Cyber Security Вы найдете интересную информацию по темам доступности сети, кибербезопасности, дистанционного обслуживания и многое другое. Станьте частью нашего сообщества!