Закон о киберустойчивости (CRA) С 11 декабря 2027 года сетевые продукты в ЕС должны соответствовать требованиям Закона о киберустойчивости (CRA). Таким образом, кибербезопасность становится обязательной на протяжении всего жизненного цикла изделия. Наша продукция также будет отвечать этим требованиям. В то же время мы оказываем вам поддержку в адаптации процессов и повышении безопасности установок.

Производство в соответствии с Законом о киберустойчивости (CRA)
Значок группы лиц

Der CRA unterteilt Produkte mit digitalen Elementen in insgesamt vier Risikoklassen

Что это значит для пользователей?

CRA позволяет пользователям пользоваться изделиями, которые отвечают более высоким стандартам кибербезопасности и не подвержены риску со стороны хакеров, уязвимостей в системе безопасности и других опасностей. Такие изделия должны иметь маркировку СЕ, подтверждающую их соответствие новым требованиям.

Производители также обязаны поддерживать изделия на протяжении всего их жизненного цикла и предлагать автоматические обновления безопасности. Таким образом, пользователи могут рассчитывать на гарантии кибербезопасности изделий с маркировкой CE.

Значок восклицательного знака

Die wichtigsten Meilensteine des CRA im Überblick

График внедрения CRA

CRA внедряется в соответствии с четко определенным графиком, включающим несколько этапов. После публикации в Официальном журнале ЕС постановление вступило в силу 10 декабря 2024 года. Обязательство по применению вступает в силу после переходного периода, в течение которого производители могут соответствующим образом адаптировать свои изделия, процессы и документацию.

Вы должны знать эти сроки:

  • 10 декабря 2024 года: Вступление в силу Закона о киберустойчивости
  • 11 июня 2026 года: Начало действия требований к органам оценки соответствия
  • 11 сентября 2026 года: Введение обязательств по отчетности для производителей
  • 11 декабря 2027 года: Полное применение всех требований для затронутых изделий

Изделия, которые не будут соответствовать требованиям CRA после 11 декабря 2027 года, больше нельзя будет размещать на рынке Европейского союза. Таким образом, кибербезопасность становится основополагающим условием для изделий.

Обзор всех фактов
Руководство по Закону о киберустойчивости

Получите краткий обзор Закона о киберустойчивости: в нашем справочном документе «Закон о киберустойчивости - будущее кибербезопасности для цифровых продуктов» кратко изложены наиболее важные факты и показано, как Phoenix Contact реализует требования на практике.

Скачать white paper сейчас
Справочный документ: Закон о киберустойчивости – будущее кибербезопасности для цифровых изделий

Внедрение CRA в компании Phoenix Contact


Значение CRA для ваших изделий Закон о киберустойчивости прежде всего говорит об одном: кибербезопасность становится основным требованием к сетевым изделиям. Поскольку требования безопасности уже много лет прочно укоренились в разработке продукции Phoenix Contact, многие из наших решений уже отвечают основным требованиям безопасности и устойчивости. Нажмите на соответствующие требования CRA, чтобы узнать больше о том, как они у нас реализуются.

Интерактивная карта с изображениями: Обзор требований CRA
Безопасность на протяжении всего жизненного цикла
Мы уже учитываем кибербезопасность на протяжении всего жизненного цикла наших изделий – от планирования, интеграции и разработки до производства, доставки и обслуживания. Основное внимание здесь уделяется таким целям защиты, как конфиденциальность, целостность и доступность, а также эффективная защита от несанкционированного доступа.
Безопасность на протяжении всего жизненного цикла
Документация с прицелом на практику
Все это дополняется исчерпывающей и понятной документацией. Вы получите всю необходимую информацию для безопасной установки, интеграции, эксплуатации и, при необходимости, вывода из эксплуатации наших изделий. Таким образом, мы создаем основу для того, чтобы вы могли эксплуатировать свои системы не только эффективно, но и безопасно и сбалансированно.
Документация с прицелом на практику
Структурированное управление уязвимостями
Помимо документации, для систематического управления уязвимостями очень важна прозрачная коммуникация. Мы уже предоставляем вам целенаправленную и надежную информацию о соответствующих слабых местах и доступных мерах. Посетите наш сайт PSIRT или подпишитесь на англоязычную рассылку PSIRT, чтобы не пропустить самую свежую информацию.
Дополнительная информация о нашей PSIRT
Структурированное управление уязвимостями
Долгосрочная безопасность
Мы также предоставляем обновления безопасности в течение длительного периода времени, обеспечивая надежную защиту ваших проектов и инвестиций. В то же время мы гарантируем, что все необходимые доказательства соответствия требованиям безопасности могут быть предоставлены, например, в рамках маркировки СЕ.
Долгосрочная безопасность
Документирование рисков безопасности
Для наших изделий это означает, что риски кибербезопасности систематически выявляются, оцениваются и документируются. Мы рассматриваем потенциальные угрозы еще на стадии разработки и сохраняем актуальность и прозрачность результатов на протяжении всего жизненного цикла.
Документирование рисков безопасности
Безопасное использование наших изделий
Мы постоянно отслеживаем и устраняем уязвимости в системе безопасности и предоставляем обновления и рекомендации по принятию мер в течение как минимум пяти лет. Для вас это означает прежде всего одно: долгосрочное планирование безопасности изделий, которые вы используете.
Безопасное использование наших изделий
Справочный документ: Практическое объяснение МЭК 62443
МЭК 62443 как фактор успеха для концепций безопасности

Как совместить кибербезопасность и требования ЕС, такие как NIS 2, CRA и Регламент ЕС по машинному оборудованию? В нашем справочном документе показано, как МЭК62443 поддерживает это, и представлен обзор внедрения кибербезопасности в автоматизацию.

Скачать white paper сейчас
Сертифицированные по МЭК 62443 изделия

Безопасность 360° – бескомпромиссное комплексное предложение


Внедрение стандарта МЭК 62443 - безопасность на 360°

Концепция полной безопасности 360°

Комплексная защита установок и поддержка новых директив

Для нас кибербезопасность – это нечто большее, чем просто безопасные изделия и нормативные требования. Мы поможем вам эффективно защитить промышленные сети от кибератак.
Для этого мы используем целостный подход к промышленной безопасности. Именно в этом случае на помощь приходит наш подход к обеспечению безопасности 360°: Он сочетает в себе технические, организационные и процедурные меры, основанные на установленных стандартах, таких как МЭК 62443, и объединяет их в единую общую концепцию. Мы охватываем все уровни, начиная с выбора и интеграции защищенных компонентов и проектирования надежных сетевых архитектур и заканчивая безопасной эксплуатацией и структурированной обработкой инцидентов, связанных с безопасностью.

В то же время мы оказываем конкретную поддержку в реализации новых нормативных требований, таких как Закон о киберустойчивости, NIS 2 или Регламент ЕС по машинному оборудованию. Наши эксперты вместе с вами анализируют ваши требования и разрабатывают индивидуальные решения, чтобы обеспечить безопасную установку ваших машин и установок.

Что это значит для производителя?

Значок mGuard с замком безопасности
Значок производства
Несоблюдение требований CRA
Что означает CRA для изделий за пределами ЕС?
Разница между NIS 2 и CRA
Значок mGuard с замком безопасности

CRA устанавливает четкие требования к безопасности изделий, включая защиту доступа, конфиденциальность, целостность, доступность и безопасное состояние при поставке. Чтобы обеспечить безопасность процесса разработки, их необходимо учитывать, прежде всего, при проектировании, разработке и производстве.

Значок производства

В рамках процесса безопасной разработки производители должны активно проверять свои изделия на наличие уязвимостей и немедленно их устранять. Это обновление безопасности должно предоставляться бесплатно и должно действовать в течение пяти лет. CRA также вводит дополнительные обязательства по отчетности: Производители должны немедленно уведомить Европейское агентство по кибербезопасности (ENISA), если им станет известно об активно используемых уязвимостях или атаках на их изделия, которые могут подорвать безопасность, например, путем манипулирования областями загрузки.

Несоблюдение требований CRA

Несоблюдение требований Закона о киберустойчивости может иметь далеко идущие последствия для производителей. Изделия без действующей маркировки СЕ или без подтверждения соответствия не могут быть размещены на рынке или проданы в Европейском Союзе.

Кроме того, могут быть наложены значительные штрафы в размере до 15 миллионов евро или 2,5 % от годового оборота по всему миру (в зависимости от того, какая сумма больше).

Что означает CRA для изделий за пределами ЕС?

Закон о киберустойчивости распространяется не только на производителей ЕС, но и на все изделия, представленные на рынке ЕС, независимо от места их производства.

Изделия из США или Азии, например, также должны соответствовать требованиям CRA, как только они будут проданы или размещены на рынке ЕС.

Разница между NIS 2 и CRA

CRA и Директива NIS 2 используют разные подходы, но дополняют друг друга по своему действию: если CRA регулирует кибербезопасность изделий с цифровыми элементами и поэтому в первую очередь направлена на производителей, то NIS 2 нацелена на безопасность операторов.

Компании должны обеспечить безопасность своих систем и процессов в рамках NIS 2, в то время как CRA гарантирует, что используемые изделия уже отвечают необходимым требованиям безопасности.

Логотип LinkedIn

LinkedIn: Industrial Communication and Cyber Security Стать частью нашего сообщества сейчас!

Промышленные коммуникационные сети дают нам возможность надежно передавать данные от полевых устройств через уровень управления вплоть до облака. На нашей странице LinkedIn Industrial Communication and Cyber Security Вы найдете интересную информацию по темам доступности сети, кибербезопасности, дистанционного обслуживания и многое другое. Станьте частью нашего сообщества!