TÜV Süd gibt Tipps zur Umsetzung der EU-Maschinenverordnung

Europa Digitalisierung und Recht
Bild: ©peterschreiber.media/stock.adobe.com

Die EU-Maschinenverordnung (EU) 2023/1230 ist ab dem 20. Januar 2027 vollständig verpflichtend anzuwenden. Sie definiert Anforderungen an die Sicherheit von Maschinen und dazugehörigen Produkten sowie unvollständigen Maschinen. Die MVO beinhaltet zahlreiche Neuerungen, auf die sich Hersteller, Betreiber, Händler und Importeure vorbereiten müssen. TÜV Süd hat dazu sieben Tipps für Hersteller und Betreiber zusammengestellt.

1. Risikobewertung erweitern: Die MVO fordert die präzise Bewertung potenzieller

Gefährdungen und die umfassende Dokumentation von Schutzmaßnahmen. Das betrifft in Zukunft nicht nur die funktionale Sicherheit, sondern auch die Cybersicherheit. TÜV Süd empfiehlt deshalb eine umfassende Risikobewertung, die auch neue Aspekte wie Cybersicherheit, künstliche Intelligenz und digitale Betriebsanleitungen beinhaltet.

2. Cybersicherheit stärken: Um Sicherheitsrisiken durch Cyberangriffe zu reduzieren, sollten Bedrohungen entsprechend bewertet werden. Software, Firmware und sicherheitsrelevante Teile von Steuerungssystemen dürfen nicht so verändert oder manipuliert werden können, dass die sichere Funktion der Maschinen beeinträchtigt wird. Laut TÜV Süd sollten entsprechende Sicherheitsvorkehrungen implementiert und dokumentiert werden.

3. KI-Systeme absichern: Sicherheitsbauteile und Maschinen mit selbst lernenden

Komponenten, die Sicherheitsfunktionen gewährleisten, gelten als Produkte mit besonderem Gefährdungspotenzial (siehe Annex I Teil A der MVO). Unabhängig von der Existenz und Anwendung harmonisierter Normen für den KI-Einsatz ist für solche Produkte nach Ansicht von TÜV Süd ein gesondertes Konformitätsbewertungsverfahren durchzuführen, welches eine unabhängige Prüfung durch eine notifizierte Stelle beinhaltet. Dabei gilt es auch, kommende Anforderungen an den verantwortungsvollen Einsatz von KI zu berücksichtigen.

4. Wesentliche Änderungen vorausdenken: Wer eine wesentliche Änderung an einer Maschine vornimmt, kann rechtlich als Hersteller gelten und trägt in diesem Fall die volle Verantwortung – das gilt für Änderungen sowohl im Bereich der Hardwar, als auch im Bereich der Software. Laut TÜV Süd sollten Unternehmen auch kommende Anforderungen an Cybersicherheit und künstliche Intelligenz im Blick haben und bei Aktualisierungen berücksichtigen. 5. Digitale Betriebsanleitung schützen: Betriebsanleitungen und Konformitätserklärungen dürfen unter Berücksichtigung der entsprechenden Anforderungen digital bereitgestellt werden. Eine Betriebsanleitung enthält immer auch sicherheitskritische Informationen. Daher muss sie vor möglichen Beschädigungen und unberechtigten Änderungen geschützt werden. 6. CE-Kennzeichnung überprüfen: Die CE-Kennzeichnung einer Maschine setzt in Zukunft auch voraus, dass die grundlegenden Cybersicherheitsanforderungen erfüllt sind. Aus diesem Grund sollten die CE-Prozesse und die CE-Dokumentation überprüft und gegebenenfalls aktualisiert werden.

7. Proaktives Risikomanagement: Für die regelgerechte Umsetzung der MVO ist fundiertes und aktuelles Knowhow zu künstlicher Intelligenz und Cybersicherheit nötig. Laut TÜV Süd sollten Unternehmen ihre Teams kontinuierlich schulen und ihre Schulungsprogramme regelmäßig aktualisieren. Dadurch können Risiken frühzeitig erkannt und wirksame Gegenmaßnahmen entwickelt und umgesetzt werden.

Die neue Maschinenverordnung ist mehr als eine formale Anpassung der bisherigen Maschinenrichtlinie. Sie versucht, die dynamische Entwicklung in diesem Bereich zu berücksichtigen, und fordert eine wesentlich umfassendere Risikobewertung, die auch Bedrohungen durch den Einsatz von künstlicher Intelligenz oder durch Cyberangriffe beinhaltet.



  • Virtueller Browser schützt KRITIS vor Gefahren

    Virtueller Browser schützt KRITIS vor Gefahren

    35 Prozent aller Unternehmen, die zu den Kritischen Infrastrukturen (KRITIS) zählen, sind in den vergangenen zwölf Monaten Opfer eines Angriffs aus dem Internet geworden – mit zum Teil gravierenden Folgen…

    mehr lesen: Virtueller Browser schützt KRITIS vor Gefahren

  • Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Kaspersky-Forscher haben bei Lazarus verstärkte Angriffsfähigkeiten auf Lieferketten identifiziert. Des Weiteren setzt die Advanced-Persistent-Threat(APT)-Gruppe nun das plattformübergreifende MATA-Framework für Cyberspionage-Ziele ein.

    mehr lesen: Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

  • Quantenkommunikation über große Distanzen ermöglichen

    Quantenkommunikation über große Distanzen ermöglichen

    Die Digitalisierung schreitet voran, gleichzeitig braucht der wachsende Austausch sensibler Daten mehr Sicherheit. Ein Kommunikationsnetz, das auf den Gesetzen der Quantenphysik beruht, ist wegen der physikalisch garantierten Abhörsicherheit ein wichtiger…

    mehr lesen: Quantenkommunikation über große Distanzen ermöglichen

  • Höhere Standards für IoT Security ab 2024

    Höhere Standards für IoT Security ab 2024

    Das Internet der Dinge stellt eines der größten Risiken in der Informationstechnologie dar. Die EU-Kommission erhöht mit neuen Sicherheitsanforderungen deutlich den Druck auf Hersteller, Integratoren und Händler von IoT Geräten…

    mehr lesen: Höhere Standards für IoT Security ab 2024

  • Kaum wirksamer Schutz vor Cyberangriffen

    Kaum wirksamer Schutz vor Cyberangriffen

    55 Prozent der großen Unternehmen sind nicht in der Lage, Cyberangriffe schnell zu identifizieren, wirksam zu bekämpfen oder deren Auswirkungen schnell zu begrenzen. Dies geht einer Befragung der Unternehmensberatung Accenture…

    mehr lesen: Kaum wirksamer Schutz vor Cyberangriffen

  • VDMA und BKA vertiefen Zusammenarbeit

    VDMA und BKA vertiefen Zusammenarbeit

    Gemeinsam gegen Cybercrime VDMA und BKA vertiefen Zusammenarbeit Das Bundeskriminalamt (BKA) und der VDMA haben eine vertiefte Zusammenarbeit vereinbart. Durch gegenseitigen Erfahrungs- und Informationsaustausch soll erreicht werden, dass Cybercrime in…

    mehr lesen: VDMA und BKA vertiefen Zusammenarbeit

  • Industrial Transformation auf der Hannover Messe 2022

    Industrial Transformation auf der Hannover Messe 2022

    Digitalisierung und Nachhaltigkeit sind die Schwerpunktthemen der Hannover Messe 2022. Damit will die Industriemesse Impulse für mehr Klimaschutz in Wirtschaft und Industrie setzen. Die Hannover Messe wird im April 2022…

    mehr lesen: Industrial Transformation auf der Hannover Messe 2022

  • Siemens und Merck kooperieren

    Siemens und Merck kooperieren

    Im Rahmen einer Partnerschaft wollen Siemens und Merck Vertrauen in Machine-to-Machine-Kommunikation (M2M) in industriellen Wertschöpfungsketten fördern.

    mehr lesen: Siemens und Merck kooperieren

  • Bitkom-Präsident Berg im Amt bestätigt

    Bitkom-Präsident Berg im Amt bestätigt

    Bitkom-Präsident Achim Berg wurde für weitere zwei Jahre im Amt bestätigt. Zudem wurde Sabine Bendiek (SAP) zur neuen Vizepräsidentin ernannt.

    mehr lesen: Bitkom-Präsident Berg im Amt bestätigt

  • KI-Spezialist Cognostics gehört nun Cloudflight

    KI-Spezialist Cognostics gehört nun Cloudflight

    Cloudflight übernimmt den KI-Software-Development-Spezialisten Cognostics. Anwender sollen dadurch unter anderem zusätzliche KI-Expertise im Bereich Softwareentwicklung für kognitive Systeme erhalten.

    mehr lesen: KI-Spezialist Cognostics gehört nun Cloudflight

  • Ifo-Institut beziffert Produktionsausfälle mit 40Mrd.€

    Ifo-Institut beziffert Produktionsausfälle mit 40Mrd.€

    Die deutsche Industrie hat derzeit mit Lieferengpässen zu kämpfen und laut Ifo Institut haben diese bereits zu Produktionsausfällen in Höhe von 40Mrd.€ geführt.

    mehr lesen: Ifo-Institut beziffert Produktionsausfälle mit 40Mrd.€

  • Orbis bündelt HR-Knowhow unter neuer Dachmarke

    Orbis bündelt HR-Knowhow unter neuer Dachmarke

    Die Orbis-Gruppe will mit der neuen Dachmarke Orbis People ihr SAP-Knowhow im Bereich Personalmanagement unter einem Dach bündeln.

    mehr lesen: Orbis bündelt HR-Knowhow unter neuer Dachmarke