Omron gibt Tipps zur Umsetzung der neuen Maschinenverordnung

Cybersecurity measures in a smart factory protecting sensitive production data
Bild: ©Pisit/stock.adobe.com

Im Januar 2027 tritt die neue Maschinenverordnung (2023/1230/EU) der Europäischen Union in Kraft und ersetzt die Maschinenrichtlinie 2006/42/EG. Für Fertigungsunternehmen gilt es nun, sich auf verschärfte Anforderungen vorzubereiten – insbesondere beim Schutz vor Cyberangriffen. So müssen Maschinenbauer bereits bei der Konstruktion Schutzmaßnahmen einbauen. Industrieunternehmen wiederum müssen ihre Geräte sorgfältig bedienen und warten. Die Automatisierungsexperten von Omron haben fünf Tipps zusammengestellt, mit denen sich Unternehmen auf die neuen Anforderungen vorbereiten können.

1. Vorschriften verstehen und strategisch umsetzen

Zunächst empfiehlt der Automatisierungsspezialist in einer Pressemitteilung, die Anforderungen zu verstehen: Das übergeordnete Ziel der neuen Verordnung habe sich im Vergleich zur vorangegangenen nicht geändert und es gehe um die Gewährleistung einer sicheren Konstruktion, Herstellung und Verwendung von Maschinen. Jetzt sollen aber auch Lücken in der ursprünglichen Richtlinie geschlossen werden, vor allem angesichts der Fortschritte in der digitalen Technologie und der Komplexität der modernen Fertigung. Die neue Verordnung beinhaltet neben einem strukturierteren Ansatz für Konformitätsbewertungen auch spezielle Regelungen zu Digitalisierung und Cybersicherheit. Ein fundiertes Verständnis dieser Bestimmungen sei essenziell, so die Omron-Experten.

2. Neue Standards frühzeitig einführen

Da keine Übergangsfrist zwischen den beiden Rechtsvorschriften vorgesehen ist, rät Omron dazu, bis zum 20. Januar 2027 umfassende Konformität zu erreichen. Zu diesem Zeitpunkt müssen alle Maschinen auf dem EU-Markt so konstruiert sein, dass sie unbefugtem Zugriff oder Manipulationen standhalten, die sicherheitskritische Funktionen beeinträchtigen könnten. Dazu gehören Schutzmaßnahmen gegen böswillige Eingriffe über physische Verbindungen wie USB-Anschlüsse und digitale Kanäle wie vernetzte Systeme. Omron verweist zudem auf die Vorschrift, dass sicherheitskritische KI-Systeme strengen Risikobewertungen und in vielen Fällen Konformitätsbewertungen durch Dritte unterzogen werden müssen, um die Einhaltung der Vorschriften zu überprüfen. Die Einrichtung und Erprobung von Prozessen und Protokollen zur Sicherstellung der Konformität könne einige Zeit in Anspruch nehmen, so Omron. Der Automatisierungsspezialist empfiehlt für einen einfachen Übergang, früh mit der Umsetzung der neuen Standards zu beginnen.

3. Vorhandene Maschinen und Systeme überprüfen

Der nächste Omron-Tipp zielt auf die Überprüfung aller vorhandenen Maschinen und Systeme hinsichtlich der neuen Standards ab. Hier wird ein breit angelegtes Audit empfohlen, um festzustellen, welche Maschinen vernetzt sind, welche KI- oder adaptive Systeme enthalten und welche sicherheitskritischen Komponenten für Cyberangriffe anfällig sein könnten. Für Maschinenbauer kann das bedeuten, dass sie Konstruktionspläne, Softwarearchitektur und Netzwerkintegrationspunkte bewerten müssen. Für Endnutzer bedeutet es, dass sie überprüfen müssen, wie Maschinen tatsächlich in der Fertigung betrieben werden. Hierzu gehören auch alle Ad-hoc-Modifikationen oder ältere Anschlüsse. Ziel ist es, Lücken zu erkennen, risikoreiche Systeme zu priorisieren und Upgrades oder zusätzliche Sicherheitsvorkehrungen vor Ablauf der Frist im Januar 2027 zu planen.

Seiten: 1 2



  • Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks hat Details zu einer Kooperation mit Siemens bekanntgegeben. Ziel der Zusammenarbeit ist es, Lösungen zur Absicherung unternehmenskritischer Netzwerken bereitzustellen, um die Risiken durch Cyberangriffe zu verringern.

    mehr lesen: Palo Alto Networks und Siemens kooperieren

  • Virtueller Browser schützt KRITIS vor Gefahren

    Virtueller Browser schützt KRITIS vor Gefahren

    35 Prozent aller Unternehmen, die zu den Kritischen Infrastrukturen (KRITIS) zählen, sind in den vergangenen zwölf Monaten Opfer eines Angriffs aus dem Internet geworden – mit zum Teil gravierenden Folgen…

    mehr lesen: Virtueller Browser schützt KRITIS vor Gefahren

  • Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Kaspersky-Forscher haben bei Lazarus verstärkte Angriffsfähigkeiten auf Lieferketten identifiziert. Des Weiteren setzt die Advanced-Persistent-Threat(APT)-Gruppe nun das plattformübergreifende MATA-Framework für Cyberspionage-Ziele ein.

    mehr lesen: Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Quantenkommunikation über große Distanzen ermöglichen

    Quantenkommunikation über große Distanzen ermöglichen

    Die Digitalisierung schreitet voran, gleichzeitig braucht der wachsende Austausch sensibler Daten mehr Sicherheit. Ein Kommunikationsnetz, das auf den Gesetzen der Quantenphysik beruht, ist wegen der physikalisch garantierten Abhörsicherheit ein wichtiger…

    mehr lesen: Quantenkommunikation über große Distanzen ermöglichen

  • Höhere Standards für IoT Security ab 2024

    Höhere Standards für IoT Security ab 2024

    Das Internet der Dinge stellt eines der größten Risiken in der Informationstechnologie dar. Die EU-Kommission erhöht mit neuen Sicherheitsanforderungen deutlich den Druck auf Hersteller, Integratoren und Händler von IoT Geräten…

    mehr lesen: Höhere Standards für IoT Security ab 2024

  • Kaum wirksamer Schutz vor Cyberangriffen

    Kaum wirksamer Schutz vor Cyberangriffen

    55 Prozent der großen Unternehmen sind nicht in der Lage, Cyberangriffe schnell zu identifizieren, wirksam zu bekämpfen oder deren Auswirkungen schnell zu begrenzen. Dies geht einer Befragung der Unternehmensberatung Accenture…

    mehr lesen: Kaum wirksamer Schutz vor Cyberangriffen

  • VDMA und BKA vertiefen Zusammenarbeit

    VDMA und BKA vertiefen Zusammenarbeit

    Gemeinsam gegen Cybercrime VDMA und BKA vertiefen Zusammenarbeit Das Bundeskriminalamt (BKA) und der VDMA haben eine vertiefte Zusammenarbeit vereinbart. Durch gegenseitigen Erfahrungs- und Informationsaustausch soll erreicht werden, dass Cybercrime in…

    mehr lesen: VDMA und BKA vertiefen Zusammenarbeit

  • Industrial Transformation auf der Hannover Messe 2022

    Industrial Transformation auf der Hannover Messe 2022

    Digitalisierung und Nachhaltigkeit sind die Schwerpunktthemen der Hannover Messe 2022. Damit will die Industriemesse Impulse für mehr Klimaschutz in Wirtschaft und Industrie setzen. Die Hannover Messe wird im April 2022…

    mehr lesen: Industrial Transformation auf der Hannover Messe 2022

  • Siemens und Merck kooperieren

    Siemens und Merck kooperieren

    Im Rahmen einer Partnerschaft wollen Siemens und Merck Vertrauen in Machine-to-Machine-Kommunikation (M2M) in industriellen Wertschöpfungsketten fördern.

    mehr lesen: Siemens und Merck kooperieren

  • Bitkom-Präsident Berg im Amt bestätigt

    Bitkom-Präsident Berg im Amt bestätigt

    Bitkom-Präsident Achim Berg wurde für weitere zwei Jahre im Amt bestätigt. Zudem wurde Sabine Bendiek (SAP) zur neuen Vizepräsidentin ernannt.

    mehr lesen: Bitkom-Präsident Berg im Amt bestätigt

  • KI-Spezialist Cognostics gehört nun Cloudflight

    KI-Spezialist Cognostics gehört nun Cloudflight

    Cloudflight übernimmt den KI-Software-Development-Spezialisten Cognostics. Anwender sollen dadurch unter anderem zusätzliche KI-Expertise im Bereich Softwareentwicklung für kognitive Systeme erhalten.

    mehr lesen: KI-Spezialist Cognostics gehört nun Cloudflight