Siber Dayanıklılık Yasası (CRA) 11 Aralık 2027 tarihinden itibaren, AB’deki ağa bağlı ürünler Siber Dayanıklılık Yasası’nın (CRA) gerekliliklerine uymak zorundadır. Böylelikle siber güvenlik, ürün yaşam döngüsünün tamamı boyunca zorunlu hale gelecektir. Ürünlerimiz de bu gereklilikleri karşılayacaktır. Aynı zamanda, süreçlerinizin uyarlanması ve sistemlerinizin güvenliğinin artırılması konusunda size destek sağlıyoruz.

Siber Dayanıklılık Yasası (CRA) ile uyumlu üretim
Grup insan simgesi

Der CRA unterteilt Produkte mit digitalen Elementen in insgesamt vier Risikoklassen

Bu, kullanıcılar için ne anlama geliyor?

CRA, kullanıcıların daha yüksek siber güvenlik standartlarını karşılayan ve bilgisayar korsanları, güvenlik açıkları veya diğer tehditler nedeniyle daha az risk oluşturan ürünlerden yararlanmasına olanak tanır. Bu tür ürünler yeni gerekliliklere uygunluğunu gösteren CE işaretine sahip olmalıdır.

Üreticilerin ayrıca ürünleri tüm yaşam döngüleri boyunca korumaları ve otomatik güvenlik güncellemeleri sağlamaları gerekmektedir. Kullanıcılar bu nedenle CE işaretli ürünlerin siber güvenlik garantilerine güvenebilirler.

Ünlem işareti simgesi

Die wichtigsten Meilensteine des CRA im Überblick

CRA’nın uygulanmasına ilişkin takvim

CRA’nın uygulanması, birkaç önemli aşamadan oluşan, açıkça tanımlanmış bir zaman çizelgesine göre ilerlemektedir. Avrupa Birliği Resmi Gazetesi’nde yayımlanmasının ardından, söz konusu yönetmelik 10 Aralık 2024 tarihinde yürürlüğe girmiştir. Bu şartlara uyum zorunluluğu, üreticilerin ürünlerini, süreçlerini ve belgelerini buna uygun şekilde uyarlayabilecekleri bir geçiş döneminin ardından yürürlüğe girecektir.

Şu önemli tarihleri aklınızda bulundurmanız gerekir:

  • 10 Aralık 2024: Siber Dayanıklılık Yasası’nın yürürlüğe girmesi
  • 11 Haziran 2026: Uygunluk değerlendirme kuruluşlarına ilişkin bildirimin yürürlüğe girmesi
  • 11 Eylül 2026: Üreticiler için zorunlu bildirim yükümlülüklerinin getirilmesi
  • 11 Aralık 2027: İlgili ürünlere yönelik tüm gereklilikler eksiksiz şekilde yürürlüğe girer

11 Aralık 2027 tarihi itibarıyla CRA gerekliliklerine uymayan ürünler, Avrupa Birliği’nde artık piyasaya sürülemeyecektir. Bu nedenle siber güvenlik, ürünler için temel bir gereklilik haline gelmektedir.

Bir bakışta tüm gerçekler
Siber Dayanıklılık Yasası için kılavuz

Siber Dayanıklılık Yasası hakkında hızlı bir genel bakış edinin: “Siber Dayanıklılık Yasası – Dijital Ürünler için Siber Güvenliğin Geleceği” başlıklı teknik bültenimiz, temel bilgileri özetliyor ve Phoenix Contact’ın bu gereklilikleri pratikte nasıl uyguladığını gösteriyor.

Teknik bülteni şimdi indirin
Teknik bülten: Siber Dayanıklılık Yasası – Dijital Ürünler için Siber Güvenliğin Geleceği

Phoenix Contact’ta CRA’nın uygulanması


CRA’nın ürünleriniz açısından önemi Siber Dayanıklılık Yasası her şeyden önce şunu açıkça ortaya koymaktadır: Siber güvenlik, ağa bağlı ürünler için temel bir gereklilik haline gelmektedir. Güvenlik gereklilikleri, yıllardır Phoenix Contact’ın ürün geliştirme sürecine sıkı sıkıya entegre edilmiştir; bu nedenle çözümlerimizin çoğu, temel güvenlik ve dayanıklılık gerekliliklerini halihazırda karşılamaktadır. İlgili CRA gerekliliklerine tıklayarak, bunları nasıl uyguladığımız hakkında daha fazla bilgi edinebilirsiniz.

İnteraktif görüntü haritası: CRA gerekliliklerine genel bakış
Tüm yaşam döngüsü boyunca güvenlik
Ürünlerimizin tüm yaşam döngüsü boyunca – planlama, tasarım ve geliştirmeden üretim, teslimat ve bakıma kadar – siber güvenliği zaten entegre ediyoruz. Burada odak noktası, gizlilik, bütünlük ve erişilebilirlik gibi koruma hedeflerinin yanı sıra yetkisiz erişime karşı etkili koruma sağlanmasıdır.
Tüm yaşam döngüsü boyunca güvenlik
Pratik belgeler
Buna, kapsamlı ve anlaşılması kolay bir dokümantasyon da eşlik etmektedir. Ürünlerimizi güvenli ve emniyetli bir şekilde kurmak, entegre etmek, işletmek ve gerekirse işletimden çıkarmak için ihtiyacınız olan tüm bilgileri alacaksınız. Bu, sistemlerinizi sadece verimli bir şekilde değil, aynı zamanda güvenli, emniyetli ve sürdürülebilir bir şekilde işletmeniz için zemin hazırlar.
Pratik belgeler
Yapılandırılmış güvenlik açığı yönetimi
Belgelendirmenin yanı sıra, şeffaf iletişim de sistematik güvenlik açığı yönetimi için hayati önem taşır. İlgili güvenlik açıkları ve alınabilecek önlemler hakkında size halihazırda hedef odaklı ve güvenilir bilgiler sunuyoruz. En son gelişmelerden haberdar olmak için PSIRT web sayfamızı ziyaret edin veya PSIRT bültenimize (İngilizce) abone olun.
Ürün Güvenliği Olay Müdahale Ekibimiz (PSIRT) hakkında daha fazla bilgi
Yapılandırılmış güvenlik açığı yönetimi
Uzun vadeli güvenlik
Ayrıca, uzun vadede güvenlik güncellemeleri de sunarak, uygulamalarınızı ve yatırımlarınızı planlamanız için ihtiyaç duyduğunuz güvenceyi sağlıyoruz. Aynı zamanda, CE işareti gibi güvenlik gerekliliklerine uygunluğu kanıtlamak için gerekli tüm belgelerin sunulabilmesini sağlıyoruz.
Uzun vadeli güvenlik
Güvenlik risklerinin belgelenmesi
Ürünlerimiz açısından bu, siber güvenlik risklerinin sistematik bir şekilde tespit edildiği, değerlendirildiği ve belgelendiği anlamına gelir. Geliştirme aşamasından itibaren olası tehditleri göz önünde bulunduruyor ve ürünün tüm yaşam döngüsü boyunca elde edilen sonuçlara ilişkin güncel ve şeffaf kayıtlar tutuyoruz.
Güvenlik risklerinin belgelenmesi
Ürünlerimizin güvenli kullanımı
Güvenlik açıklarını sürekli olarak izliyor ve gideriyoruz; ayrıca size en az beş yıl boyunca güncellemeler ve öneriler sunuyoruz. Sizin için bu, her şeyden önce tek bir anlama geliyor: kullandığınız ürünler için uzun vadeli planlama güvencesi.
Ürünlerimizin güvenli kullanımı
Teknik rapor: IEC 62443 için pratik bir kılavuz
Güvenlik konseptleri için başarı faktörü olarak IEC 62443

Siber güvenlik, NIS 2, CRA ve Makine Yönetmeliği gibi AB gereklilikleriyle nasıl uyumlu hale getirilebilir? Teknik bültenimizde, IEC 62443 standardının bu süreci nasıl desteklediği açıklanmakta ve otomasyon alanında siber güvenliğin nasıl uygulanacağına dair genel bir bakış sunulmaktadır.

Teknik bülteni şimdi indirin
IEC 62443 sertifikalı ürünler

360° güvenlik – tavizsiz kapsamlı ürün yelpazemiz


IEC 62443'ün Uygulanması – 360° güvenlik

Çok amaçlı 360° güvenlik konseptimiz

Sistemleriniz için kapsamlı koruma ve yeni yönergelere ilişkin destek

Bizim için siber güvenlik, sadece güvenli ürünler ve yasal gerekliliklerden ibaret değildir. Endüstriyel networklerinizi siber saldırılara karşı etkili bir şekilde korumanıza yardımcı oluyoruz.
Bunu başarmak için endüstriyel güvenlik konusunda bütüncül bir yaklaşım benimsiyoruz. İşte tam da bu noktada 360° güvenlik yaklaşımımız devreye giriyor: Bu yaklaşım, IEC 62443 gibi yerleşik standartlara dayanan teknik, organizasyonel ve prosedürel önlemleri bir araya getirerek bunları kapsamlı ve bütüncül bir konsept içinde birleştiriyor. Bu sayede, güvenli bileşenlerin seçimi ve entegrasyonundan sağlam ağ mimarilerinin tasarımına, güvenli işletime ve güvenlik olaylarının yönetilmesine yönelik yapılandırılmış bir yaklaşıma kadar tüm ilgili alanları kapsayabiliyoruz.

Aynı zamanda, Siber Dayanıklılık Yasası, NIS 2 ve Makine Yönetmeliği gibi yeni yasal gereklilikleri hayata geçirmenize yardımcı olmak için somut destek sağlıyoruz. Uzmanlarımız, makine ve sistemlerinizin güvenli bir şekilde kurulmasını sağlamak amacıyla sizinle birlikte çalışarak ihtiyaçlarınızı analiz eder ve size özel çözümler geliştirir.

Üreticiler için bu ne anlama geliyor?

Güvenlik kilitli mGuard simgesi
Üretim simgesi
CRA’ya uyumsuzluk
CRA, AB dışındaki ürünler için ne anlama geliyor?
NIS 2 ile CRA arasındaki fark
Güvenlik kilitli mGuard simgesi

CRA; erişim koruması, gizliliğin korunması, bütünlük, kullanılabilirlik ve hatta güvenli teslimat durumu dahil olmak üzere ürünler için açık güvenlik gereksinimleri şart koşar. Güvenli bir geliştirme süreci sağlamak için tasarım, geliştirme ve üretim sırasında bu hususların her şeyden önce dikkate alınması gerekir.

Üretim simgesi

Güvenli geliştirme sürecinin bir parçası olarak, üreticiler ürünlerini güvenlik açıklarına karşı aktif olarak incelemeli ve bunları derhal düzeltmelidir. Güvenlik güncellemeleri ücretsiz olarak sağlanmalı ve beş yıllık bir süreyi kapsamalıdır. CRA ayrıca ek raporlama yükümlülükleri de getirmektedir: Üreticiler, aktif olarak istismar edilen güvenlik açıklarından veya ürünlerine yönelik, örneğin indirme alanlarının manipülasyonu yoluyla güvenliği tehlikeye atabilecek saldırılardan haberdar olurlarsa, derhal Avrupa Birliği Siber Güvenlik Ajansı'nı (ENISA) bilgilendirmek zorundadır.

CRA’ya uyumsuzluk

Siber Dayanıklılık Yasası’nın gerekliliklerine uyulmaması, üreticiler için çok ciddi sonuçlar doğurabilir. Geçerli bir CE işareti bulunmayan veya uygunluğu kanıtlanmamış ürünler, Avrupa Birliği içinde piyasaya sürülemez veya dağıtılmamalıdır.

Buna ek olarak, şirketler 15 milyon avroya kadar veya küresel yıllık cirolarının %2,5’i tutarında (hangisi daha yüksekse) önemli para cezalarıyla karşı karşıya kalmaktadır.

CRA, AB dışındaki ürünler için ne anlama geliyor?

Siber Dayanıklılık Yasası, yalnızca AB’deki üreticileri değil, üretim yerine bakılmaksızın AB pazarında satışa sunulan tüm ürünleri de kapsamaktadır.

Örneğin, ABD veya Asya menşeli ürünler de AB’de satıldıkları veya piyasaya sürüldükleri anda CRA gerekliliklerine uymak zorundadır.

NIS 2 ile CRA arasındaki fark

CRA ve NIS 2 Direktifi farklı yaklaşımlar benimser, ancak etkileri açısından birbirini tamamlar: CRA, dijital bileşenlere sahip ürünlerin siber güvenliğini düzenlemekte ve bu nedenle öncelikle üreticilere yönelikken, NIS 2 ise operatörlerin güvenliğine odaklanmaktadır.

NIS 2 kapsamında, şirketler sistemlerini ve süreçlerini güvenli hale getirmekle yükümlüdür; CRA ise kullanılan ürünlerin gerekli güvenlik gerekliliklerini zaten karşıladığından emin olur.

LinkedIn logosu

LinkedIn: Endüstriyel haberleşme ve siber güvenlik Şimdi topluluğumuzun bir parçası olun!

Endüstriyel haberleşme network'leri, verileri sahadan kontrol düzeyine ve buluta kadar güvenilir şekilde iletmemizi sağlar. Endüstriyel__haberleşme ve siber güvenlik__ LinkedIn sayfamız, size network sürekliliği, uzaktan bakım ve çok daha fazlası hakkında ilgi çekici bilgiler sunuyor. Topluluğumuzun bir parçası olun!