Omron gibt Tipps zur Umsetzung der neuen Maschinenverordnung

Cybersecurity measures in a smart factory protecting sensitive production data
Bild: ©Pisit/stock.adobe.com

Im Januar 2027 tritt die neue Maschinenverordnung (2023/1230/EU) der Europäischen Union in Kraft und ersetzt die Maschinenrichtlinie 2006/42/EG. Für Fertigungsunternehmen gilt es nun, sich auf verschärfte Anforderungen vorzubereiten – insbesondere beim Schutz vor Cyberangriffen. So müssen Maschinenbauer bereits bei der Konstruktion Schutzmaßnahmen einbauen. Industrieunternehmen wiederum müssen ihre Geräte sorgfältig bedienen und warten. Die Automatisierungsexperten von Omron haben fünf Tipps zusammengestellt, mit denen sich Unternehmen auf die neuen Anforderungen vorbereiten können.

1. Vorschriften verstehen und strategisch umsetzen

Zunächst empfiehlt der Automatisierungsspezialist in einer Pressemitteilung, die Anforderungen zu verstehen: Das übergeordnete Ziel der neuen Verordnung habe sich im Vergleich zur vorangegangenen nicht geändert und es gehe um die Gewährleistung einer sicheren Konstruktion, Herstellung und Verwendung von Maschinen. Jetzt sollen aber auch Lücken in der ursprünglichen Richtlinie geschlossen werden, vor allem angesichts der Fortschritte in der digitalen Technologie und der Komplexität der modernen Fertigung. Die neue Verordnung beinhaltet neben einem strukturierteren Ansatz für Konformitätsbewertungen auch spezielle Regelungen zu Digitalisierung und Cybersicherheit. Ein fundiertes Verständnis dieser Bestimmungen sei essenziell, so die Omron-Experten.

2. Neue Standards frühzeitig einführen

Da keine Übergangsfrist zwischen den beiden Rechtsvorschriften vorgesehen ist, rät Omron dazu, bis zum 20. Januar 2027 umfassende Konformität zu erreichen. Zu diesem Zeitpunkt müssen alle Maschinen auf dem EU-Markt so konstruiert sein, dass sie unbefugtem Zugriff oder Manipulationen standhalten, die sicherheitskritische Funktionen beeinträchtigen könnten. Dazu gehören Schutzmaßnahmen gegen böswillige Eingriffe über physische Verbindungen wie USB-Anschlüsse und digitale Kanäle wie vernetzte Systeme. Omron verweist zudem auf die Vorschrift, dass sicherheitskritische KI-Systeme strengen Risikobewertungen und in vielen Fällen Konformitätsbewertungen durch Dritte unterzogen werden müssen, um die Einhaltung der Vorschriften zu überprüfen. Die Einrichtung und Erprobung von Prozessen und Protokollen zur Sicherstellung der Konformität könne einige Zeit in Anspruch nehmen, so Omron. Der Automatisierungsspezialist empfiehlt für einen einfachen Übergang, früh mit der Umsetzung der neuen Standards zu beginnen.

3. Vorhandene Maschinen und Systeme überprüfen

Der nächste Omron-Tipp zielt auf die Überprüfung aller vorhandenen Maschinen und Systeme hinsichtlich der neuen Standards ab. Hier wird ein breit angelegtes Audit empfohlen, um festzustellen, welche Maschinen vernetzt sind, welche KI- oder adaptive Systeme enthalten und welche sicherheitskritischen Komponenten für Cyberangriffe anfällig sein könnten. Für Maschinenbauer kann das bedeuten, dass sie Konstruktionspläne, Softwarearchitektur und Netzwerkintegrationspunkte bewerten müssen. Für Endnutzer bedeutet es, dass sie überprüfen müssen, wie Maschinen tatsächlich in der Fertigung betrieben werden. Hierzu gehören auch alle Ad-hoc-Modifikationen oder ältere Anschlüsse. Ziel ist es, Lücken zu erkennen, risikoreiche Systeme zu priorisieren und Upgrades oder zusätzliche Sicherheitsvorkehrungen vor Ablauf der Frist im Januar 2027 zu planen.

Seiten: 1 2



  • Andreas Reif wird CFO bei Auvesy-MDT

    Andreas Reif wird CFO bei Auvesy-MDT

    Auvesy-MDT hat sein Management-Team erweitert und seit Jahresanfang mit Andreas Reif einen neuen CFO.

    mehr lesen: Andreas Reif wird CFO bei Auvesy-MDT

  • Dassault Systèmes verändert Konzernleitung

    Dassault Systèmes verändert Konzernleitung

    Pascal Daloz soll sich auf seine Aufgabe als Chief Operating Officer von Dassault Systèmes konzentrieren. Rouven Bergmann wird zum Executive Vice President und Chief Financial Officer des Konzerns ernannt.

    mehr lesen: Dassault Systèmes verändert Konzernleitung

  • Trotz Personalmangels die Cybersicherheit verbessern

    Trotz Personalmangels die Cybersicherheit verbessern

    76 Prozent der Security-Verantwortlichen berichteten von einer Zunahme der Cyberangriffe im vergangenen Jahr – beschleunigt durch die Covid-19-Pandemie und eine rasche Verlagerung von Büro- zu Remote-Mitarbeitern sowie von der lokalen…

    mehr lesen: Trotz Personalmangels die Cybersicherheit verbessern

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Softing mit neuer Doppelspitze

    Softing mit neuer Doppelspitze

    Softing Industrial Automation wird seit Jahresbeginn von einer Doppelspitze geleitet. Thomas Hilz und Thomas Rummel haben die Nachfolge von Frank Steinhoff angetreten.

    mehr lesen: Softing mit neuer Doppelspitze

  • EU investiert 43Mrd.€ in Halbleiterfertigung

    EU investiert 43Mrd.€ in Halbleiterfertigung

    Das Chip-Gesetzt soll die Resilienz sowie die Wettbewerbsfähigkeit Europas in Sachen Halbleitertechnologien stärken. Die EU-Kommission hat nun die Eckpunkte des Gesetzes vorgestellt.

    mehr lesen: EU investiert 43Mrd.€ in Halbleiterfertigung

  • Kaspersky meldet Allzeithoch

    Kaspersky meldet Allzeithoch

    DDoS-Angriffe haben im letzten Quartal 2021 ein trauriges Allzeithoch erreicht. Laut Kaspersky-Telemetrie ist die Gesamtzahl der DDoS-Angriffe im Vergleich zum dritten Quartal 2021 um 52% gestiegen. Das ist 4,5-mal höher…

    mehr lesen: Kaspersky meldet Allzeithoch

  • Integrierte Angriffserkennung und -blockierung in Echtzeit

    Integrierte Angriffserkennung und -blockierung in Echtzeit

    Dynatrace hat das Application Security Module erweitert. Es bietet nun eine automatische Erkennung und Abwehr von Angriffen in Echtzeit. Dies schützt vor Injection-Attacken, die kritische Schwachstellen wie Log4Shell ausnutzen.

    mehr lesen: Integrierte Angriffserkennung und -blockierung in Echtzeit

  • Eva Heuer wird Gesellschafterin bei T.Con

    Eva Heuer wird Gesellschafterin bei T.Con

    Mit Eva Heuer hat die T.Con eine neue Gesellschafterin. Seit 2019 ist sie Personalverantwortliche des SAP-Partners und wird sich dieser Aufgabe auch weiterhin widmen.

    mehr lesen: Eva Heuer wird Gesellschafterin bei T.Con

  • Aufträge für die nächsten 4,5 Monate

    Aufträge für die nächsten 4,5 Monate

    Der Auftragsbestand der deutschen Industrie reicht laut Berechnungen des Ifo Instituts für die nächsten 4,5 Monate. In der Automobilindustrie liegt der Auftragsbestand sogar bei 8 Monaten.

    mehr lesen: Aufträge für die nächsten 4,5 Monate

  • Keba übernimmt Drag and Bot

    Keba übernimmt Drag and Bot

    Drag and Bot gehört nun zur Keba Gruppe. Der Österreichische Automatisierungsspezialist hat die Übernahme bereits Ende vergangenen Jahres abgeschlossen.

    mehr lesen: Keba übernimmt Drag and Bot

  • Jaggaer übernimmt DocSkiff

    Jaggaer übernimmt DocSkiff

    Der Source-to-Pay-Anbieter Jaggaer übernimmt die KI-gestützte Vertragsanalyseplattform DocSkiff und will durch die Akquise, nach eigenen Angaben, die ’Autonomous Commerce’-Strategie vorantreiben.

    mehr lesen: Jaggaer übernimmt DocSkiff