CRA; erişim koruması, gizliliğin korunması, bütünlük, kullanılabilirlik ve hatta güvenli teslimat durumu dahil olmak üzere ürünler için açık güvenlik gereksinimleri şart koşar. Güvenli bir geliştirme süreci sağlamak için tasarım, geliştirme ve üretim sırasında bu hususların her şeyden önce dikkate alınması gerekir.
Siber Dayanıklılık Yasası (CRA) 11 Aralık 2027 tarihinden itibaren, AB’deki ağa bağlı ürünler Siber Dayanıklılık Yasası’nın (CRA) gerekliliklerine uymak zorundadır. Böylelikle siber güvenlik, ürün yaşam döngüsünün tamamı boyunca zorunlu hale gelecektir. Ürünlerimiz de bu gereklilikleri karşılayacaktır. Aynı zamanda, süreçlerinizin uyarlanması ve sistemlerinizin güvenliğinin artırılması konusunda size destek sağlıyoruz.
Der CRA unterteilt Produkte mit digitalen Elementen in insgesamt vier Risikoklassen
Bu, kullanıcılar için ne anlama geliyor?
CRA, kullanıcıların daha yüksek siber güvenlik standartlarını karşılayan ve bilgisayar korsanları, güvenlik açıkları veya diğer tehditler nedeniyle daha az risk oluşturan ürünlerden yararlanmasına olanak tanır. Bu tür ürünler yeni gerekliliklere uygunluğunu gösteren CE işaretine sahip olmalıdır.
Üreticilerin ayrıca ürünleri tüm yaşam döngüleri boyunca korumaları ve otomatik güvenlik güncellemeleri sağlamaları gerekmektedir. Kullanıcılar bu nedenle CE işaretli ürünlerin siber güvenlik garantilerine güvenebilirler.
Die wichtigsten Meilensteine des CRA im Überblick
CRA’nın uygulanmasına ilişkin takvim
CRA’nın uygulanması, birkaç önemli aşamadan oluşan, açıkça tanımlanmış bir zaman çizelgesine göre ilerlemektedir. Avrupa Birliği Resmi Gazetesi’nde yayımlanmasının ardından, söz konusu yönetmelik 10 Aralık 2024 tarihinde yürürlüğe girmiştir. Bu şartlara uyum zorunluluğu, üreticilerin ürünlerini, süreçlerini ve belgelerini buna uygun şekilde uyarlayabilecekleri bir geçiş döneminin ardından yürürlüğe girecektir.
Şu önemli tarihleri aklınızda bulundurmanız gerekir:
- 10 Aralık 2024: Siber Dayanıklılık Yasası’nın yürürlüğe girmesi
- 11 Haziran 2026: Uygunluk değerlendirme kuruluşlarına ilişkin bildirimin yürürlüğe girmesi
- 11 Eylül 2026: Üreticiler için zorunlu bildirim yükümlülüklerinin getirilmesi
- 11 Aralık 2027: İlgili ürünlere yönelik tüm gereklilikler eksiksiz şekilde yürürlüğe girer
11 Aralık 2027 tarihi itibarıyla CRA gerekliliklerine uymayan ürünler, Avrupa Birliği’nde artık piyasaya sürülemeyecektir. Bu nedenle siber güvenlik, ürünler için temel bir gereklilik haline gelmektedir.
Phoenix Contact’ta CRA’nın uygulanması
CRA’nın ürünleriniz açısından önemi Siber Dayanıklılık Yasası her şeyden önce şunu açıkça ortaya koymaktadır: Siber güvenlik, ağa bağlı ürünler için temel bir gereklilik haline gelmektedir. Güvenlik gereklilikleri, yıllardır Phoenix Contact’ın ürün geliştirme sürecine sıkı sıkıya entegre edilmiştir; bu nedenle çözümlerimizin çoğu, temel güvenlik ve dayanıklılık gerekliliklerini halihazırda karşılamaktadır. İlgili CRA gerekliliklerine tıklayarak, bunları nasıl uyguladığımız hakkında daha fazla bilgi edinebilirsiniz.
360° güvenlik – tavizsiz kapsamlı ürün yelpazemiz
Çok amaçlı 360° güvenlik konseptimiz
Sistemleriniz için kapsamlı koruma ve yeni yönergelere ilişkin destek
Bizim için siber güvenlik, sadece güvenli ürünler ve yasal gerekliliklerden ibaret değildir. Endüstriyel networklerinizi siber saldırılara karşı etkili bir şekilde korumanıza yardımcı oluyoruz.
Bunu başarmak için endüstriyel güvenlik konusunda bütüncül bir yaklaşım benimsiyoruz. İşte tam da bu noktada 360° güvenlik yaklaşımımız devreye giriyor: Bu yaklaşım, IEC 62443 gibi yerleşik standartlara dayanan teknik, organizasyonel ve prosedürel önlemleri bir araya getirerek bunları kapsamlı ve bütüncül bir konsept içinde birleştiriyor. Bu sayede, güvenli bileşenlerin seçimi ve entegrasyonundan sağlam ağ mimarilerinin tasarımına, güvenli işletime ve güvenlik olaylarının yönetilmesine yönelik yapılandırılmış bir yaklaşıma kadar tüm ilgili alanları kapsayabiliyoruz.
Aynı zamanda, Siber Dayanıklılık Yasası, NIS 2 ve Makine Yönetmeliği gibi yeni yasal gereklilikleri hayata geçirmenize yardımcı olmak için somut destek sağlıyoruz. Uzmanlarımız, makine ve sistemlerinizin güvenli bir şekilde kurulmasını sağlamak amacıyla sizinle birlikte çalışarak ihtiyaçlarınızı analiz eder ve size özel çözümler geliştirir.
Üreticiler için bu ne anlama geliyor?
Güvenli geliştirme sürecinin bir parçası olarak, üreticiler ürünlerini güvenlik açıklarına karşı aktif olarak incelemeli ve bunları derhal düzeltmelidir. Güvenlik güncellemeleri ücretsiz olarak sağlanmalı ve beş yıllık bir süreyi kapsamalıdır. CRA ayrıca ek raporlama yükümlülükleri de getirmektedir: Üreticiler, aktif olarak istismar edilen güvenlik açıklarından veya ürünlerine yönelik, örneğin indirme alanlarının manipülasyonu yoluyla güvenliği tehlikeye atabilecek saldırılardan haberdar olurlarsa, derhal Avrupa Birliği Siber Güvenlik Ajansı'nı (ENISA) bilgilendirmek zorundadır.
Siber Dayanıklılık Yasası’nın gerekliliklerine uyulmaması, üreticiler için çok ciddi sonuçlar doğurabilir. Geçerli bir CE işareti bulunmayan veya uygunluğu kanıtlanmamış ürünler, Avrupa Birliği içinde piyasaya sürülemez veya dağıtılmamalıdır.
Buna ek olarak, şirketler 15 milyon avroya kadar veya küresel yıllık cirolarının %2,5’i tutarında (hangisi daha yüksekse) önemli para cezalarıyla karşı karşıya kalmaktadır.
Siber Dayanıklılık Yasası, yalnızca AB’deki üreticileri değil, üretim yerine bakılmaksızın AB pazarında satışa sunulan tüm ürünleri de kapsamaktadır.
Örneğin, ABD veya Asya menşeli ürünler de AB’de satıldıkları veya piyasaya sürüldükleri anda CRA gerekliliklerine uymak zorundadır.
CRA ve NIS 2 Direktifi farklı yaklaşımlar benimser, ancak etkileri açısından birbirini tamamlar: CRA, dijital bileşenlere sahip ürünlerin siber güvenliğini düzenlemekte ve bu nedenle öncelikle üreticilere yönelikken, NIS 2 ise operatörlerin güvenliğine odaklanmaktadır.
NIS 2 kapsamında, şirketler sistemlerini ve süreçlerini güvenli hale getirmekle yükümlüdür; CRA ise kullanılan ürünlerin gerekli güvenlik gerekliliklerini zaten karşıladığından emin olur.
LinkedIn: Endüstriyel haberleşme ve siber güvenlik Şimdi topluluğumuzun bir parçası olun!
Endüstriyel haberleşme network'leri, verileri sahadan kontrol düzeyine ve buluta kadar güvenilir şekilde iletmemizi sağlar. Endüstriyel__haberleşme ve siber güvenlik__ LinkedIn sayfamız, size network sürekliliği, uzaktan bakım ve çok daha fazlası hakkında ilgi çekici bilgiler sunuyor. Topluluğumuzun bir parçası olun!