TÜV Süd gibt Tipps zur Umsetzung der EU-Maschinenverordnung

Europa Digitalisierung und Recht
Bild: ©peterschreiber.media/stock.adobe.com

Die EU-Maschinenverordnung (EU) 2023/1230 ist ab dem 20. Januar 2027 vollständig verpflichtend anzuwenden. Sie definiert Anforderungen an die Sicherheit von Maschinen und dazugehörigen Produkten sowie unvollständigen Maschinen. Die MVO beinhaltet zahlreiche Neuerungen, auf die sich Hersteller, Betreiber, Händler und Importeure vorbereiten müssen. TÜV Süd hat dazu sieben Tipps für Hersteller und Betreiber zusammengestellt.

1. Risikobewertung erweitern: Die MVO fordert die präzise Bewertung potenzieller

Gefährdungen und die umfassende Dokumentation von Schutzmaßnahmen. Das betrifft in Zukunft nicht nur die funktionale Sicherheit, sondern auch die Cybersicherheit. TÜV Süd empfiehlt deshalb eine umfassende Risikobewertung, die auch neue Aspekte wie Cybersicherheit, künstliche Intelligenz und digitale Betriebsanleitungen beinhaltet.

2. Cybersicherheit stärken: Um Sicherheitsrisiken durch Cyberangriffe zu reduzieren, sollten Bedrohungen entsprechend bewertet werden. Software, Firmware und sicherheitsrelevante Teile von Steuerungssystemen dürfen nicht so verändert oder manipuliert werden können, dass die sichere Funktion der Maschinen beeinträchtigt wird. Laut TÜV Süd sollten entsprechende Sicherheitsvorkehrungen implementiert und dokumentiert werden.

3. KI-Systeme absichern: Sicherheitsbauteile und Maschinen mit selbst lernenden

Komponenten, die Sicherheitsfunktionen gewährleisten, gelten als Produkte mit besonderem Gefährdungspotenzial (siehe Annex I Teil A der MVO). Unabhängig von der Existenz und Anwendung harmonisierter Normen für den KI-Einsatz ist für solche Produkte nach Ansicht von TÜV Süd ein gesondertes Konformitätsbewertungsverfahren durchzuführen, welches eine unabhängige Prüfung durch eine notifizierte Stelle beinhaltet. Dabei gilt es auch, kommende Anforderungen an den verantwortungsvollen Einsatz von KI zu berücksichtigen.

4. Wesentliche Änderungen vorausdenken: Wer eine wesentliche Änderung an einer Maschine vornimmt, kann rechtlich als Hersteller gelten und trägt in diesem Fall die volle Verantwortung – das gilt für Änderungen sowohl im Bereich der Hardwar, als auch im Bereich der Software. Laut TÜV Süd sollten Unternehmen auch kommende Anforderungen an Cybersicherheit und künstliche Intelligenz im Blick haben und bei Aktualisierungen berücksichtigen. 5. Digitale Betriebsanleitung schützen: Betriebsanleitungen und Konformitätserklärungen dürfen unter Berücksichtigung der entsprechenden Anforderungen digital bereitgestellt werden. Eine Betriebsanleitung enthält immer auch sicherheitskritische Informationen. Daher muss sie vor möglichen Beschädigungen und unberechtigten Änderungen geschützt werden. 6. CE-Kennzeichnung überprüfen: Die CE-Kennzeichnung einer Maschine setzt in Zukunft auch voraus, dass die grundlegenden Cybersicherheitsanforderungen erfüllt sind. Aus diesem Grund sollten die CE-Prozesse und die CE-Dokumentation überprüft und gegebenenfalls aktualisiert werden.

7. Proaktives Risikomanagement: Für die regelgerechte Umsetzung der MVO ist fundiertes und aktuelles Knowhow zu künstlicher Intelligenz und Cybersicherheit nötig. Laut TÜV Süd sollten Unternehmen ihre Teams kontinuierlich schulen und ihre Schulungsprogramme regelmäßig aktualisieren. Dadurch können Risiken frühzeitig erkannt und wirksame Gegenmaßnahmen entwickelt und umgesetzt werden.

Die neue Maschinenverordnung ist mehr als eine formale Anpassung der bisherigen Maschinenrichtlinie. Sie versucht, die dynamische Entwicklung in diesem Bereich zu berücksichtigen, und fordert eine wesentlich umfassendere Risikobewertung, die auch Bedrohungen durch den Einsatz von künstlicher Intelligenz oder durch Cyberangriffe beinhaltet.



  • Phishing-Mails verursachen die höchsten Schäden

    Phishing-Mails verursachen die höchsten Schäden

    Schreiende Kinder, ungewohntes Arbeitsumfeld und schlechte Büroausstattung: Das Arbeiten im Homeoffice ist nicht für alle Arbeitnehmerinnen und Arbeitnehmer nur angenehm.

    mehr lesen: Phishing-Mails verursachen die höchsten Schäden

  • Cyberangriffsrisiko reduzieren

    Cyberangriffsrisiko reduzieren

    Bei sechs von zehn (63%) Cyberangriffen, die vom Kaspersky Global Emergency Response Team untersucht wurden, setzen die Angreifer Brute-Force-Methoden ein und nutzen Schwachstellen aus, um die IT-Systeme eines Unternehmens zu…

    mehr lesen: Cyberangriffsrisiko reduzieren

  • Endpoint-Schutz bei Offline-Systemen

    Endpoint-Schutz bei Offline-Systemen

    In Teilen der IT-Welt dominiert die Meinung, dass einige Systeme keinen Endpoint-Schutz benötigen. Diese Einschätzung ist häufig für solche Geräte anzutreffen, die isoliert und nicht mit dem Internet verbunden sind…

    mehr lesen: Endpoint-Schutz bei Offline-Systemen

  • Top Malware im August 2021

    Top Malware im August 2021

    Check Point Research hat den Global Threat Index für August 2021 veröffentlicht. Formbook ist nun die am weitesten verbreitete Malware in Deutschland.

    mehr lesen: Top Malware im August 2021

  • Oberflächentechnik und IT in der Zulieferindustrie

    Oberflächentechnik und IT in der Zulieferindustrie

    Die 16. FMB – Zuliefermesse Maschinenbau findet vom 10. bis 12. November 2021 im Messezentrum Bad Salzuflen statt. Zu den Topthemen kürte Veranstalter Easyfairs die Oberflächentechnik und Digitalisierung.

    mehr lesen: Oberflächentechnik und IT in der Zulieferindustrie

  • Koexistenzmanagement von Funksystemen

    Koexistenzmanagement von Funksystemen

    Im September 2021 erscheint die Richtlinie VDI/VDE 2185 Blatt 2 ‚Funkgestützte Kommunikation in der Automatisierungstechnik – Koexistenzmanagement von Funksystemen‘. Wenn unterschiedliche Funksysteme bei Automatisierungsaufgaben unterstützen, ist mit einer gegenseitigen Beeinflussung…

    mehr lesen: Koexistenzmanagement von Funksystemen

  • Unternehmen zweifeln an Ransomware-Resilienz

    Unternehmen zweifeln an Ransomware-Resilienz

    Unternehmen verwalten heute mehr als zehn Mal so große Datenmengen wie noch vor fünf Jahren. Dabei befürchteten 62 % der Befragten in einer aktuellen Untersuchung von Dell Technologies, ihre Maßnahmen…

    mehr lesen: Unternehmen zweifeln an Ransomware-Resilienz

  • 71 Prozent der Firmen nutzen quelloffene Software

    71 Prozent der Firmen nutzen quelloffene Software

    Bitkom-Umfrage zu Open Source 71 Prozent der Firmen nutzen quelloffene Software In einer aktuellen Befragung des Bitkom gaben 71 Prozent der Teilnehmer an, frei verfügbare Programme im Unternehmen zu nutzen.…

    mehr lesen: 71 Prozent der Firmen nutzen quelloffene Software

  • MES zwischen On-Premise und Cloud-Betrieb

    MES zwischen On-Premise und Cloud-Betrieb

    Der MES-Anbieter Proxia Software kapselt Funktionen seiner Software, um Anwendern mehr Flexibilität beim Cloud-Betrieb ihres Produktionssteuerungssystems zu ermöglichen. Eine Datenvorverarbeitung im sogenannten Fog Layer soll durch eine geringere Anzahl an…

    mehr lesen: MES zwischen On-Premise und Cloud-Betrieb

  • Zwei Neuzugänge bei Igel

    Zwei Neuzugänge bei Igel

    Christiane Ohlgart und Kris Hamner verstärken das Management-Team von Igel. Ohlgart wird als neue Finanzchefin und Hamner als neuer Personalchef zum Executive Team in San Francisco stoßen.

    mehr lesen: Zwei Neuzugänge bei Igel

  • Einheitliche Standards für die Industrie 4.0

    Einheitliche Standards für die Industrie 4.0

    In dem vom Bundesministerium für Wirtschaft und Energie geförderten Forschungsprojekt InterOpera wollen Forscherinnen und Forscher zusammen mit der Industrie einheitliche Methoden zur Umsetzung der Verwaltungsschale in der Praxis erarbeiten.

    mehr lesen: Einheitliche Standards für die Industrie 4.0

  • BSI fordert den Crashtest für Cyber-Sicherheit

    BSI fordert den Crashtest für Cyber-Sicherheit

    In seinem Branchenbild Automotive spricht sich das Bundesamt für Sicherheit in der Informationstechnik dafür aus, auch die Cybersicherheit in der Lieferkette der Automobilbauer bzw. in einem frühen Entwicklungsstadium in den…

    mehr lesen: BSI fordert den Crashtest für Cyber-Sicherheit