TÜV Süd gibt Tipps zur Umsetzung der EU-Maschinenverordnung

Europa Digitalisierung und Recht
Bild: ©peterschreiber.media/stock.adobe.com

Die EU-Maschinenverordnung (EU) 2023/1230 ist ab dem 20. Januar 2027 vollständig verpflichtend anzuwenden. Sie definiert Anforderungen an die Sicherheit von Maschinen und dazugehörigen Produkten sowie unvollständigen Maschinen. Die MVO beinhaltet zahlreiche Neuerungen, auf die sich Hersteller, Betreiber, Händler und Importeure vorbereiten müssen. TÜV Süd hat dazu sieben Tipps für Hersteller und Betreiber zusammengestellt.

1. Risikobewertung erweitern: Die MVO fordert die präzise Bewertung potenzieller

Gefährdungen und die umfassende Dokumentation von Schutzmaßnahmen. Das betrifft in Zukunft nicht nur die funktionale Sicherheit, sondern auch die Cybersicherheit. TÜV Süd empfiehlt deshalb eine umfassende Risikobewertung, die auch neue Aspekte wie Cybersicherheit, künstliche Intelligenz und digitale Betriebsanleitungen beinhaltet.

2. Cybersicherheit stärken: Um Sicherheitsrisiken durch Cyberangriffe zu reduzieren, sollten Bedrohungen entsprechend bewertet werden. Software, Firmware und sicherheitsrelevante Teile von Steuerungssystemen dürfen nicht so verändert oder manipuliert werden können, dass die sichere Funktion der Maschinen beeinträchtigt wird. Laut TÜV Süd sollten entsprechende Sicherheitsvorkehrungen implementiert und dokumentiert werden.

3. KI-Systeme absichern: Sicherheitsbauteile und Maschinen mit selbst lernenden

Komponenten, die Sicherheitsfunktionen gewährleisten, gelten als Produkte mit besonderem Gefährdungspotenzial (siehe Annex I Teil A der MVO). Unabhängig von der Existenz und Anwendung harmonisierter Normen für den KI-Einsatz ist für solche Produkte nach Ansicht von TÜV Süd ein gesondertes Konformitätsbewertungsverfahren durchzuführen, welches eine unabhängige Prüfung durch eine notifizierte Stelle beinhaltet. Dabei gilt es auch, kommende Anforderungen an den verantwortungsvollen Einsatz von KI zu berücksichtigen.

4. Wesentliche Änderungen vorausdenken: Wer eine wesentliche Änderung an einer Maschine vornimmt, kann rechtlich als Hersteller gelten und trägt in diesem Fall die volle Verantwortung – das gilt für Änderungen sowohl im Bereich der Hardwar, als auch im Bereich der Software. Laut TÜV Süd sollten Unternehmen auch kommende Anforderungen an Cybersicherheit und künstliche Intelligenz im Blick haben und bei Aktualisierungen berücksichtigen. 5. Digitale Betriebsanleitung schützen: Betriebsanleitungen und Konformitätserklärungen dürfen unter Berücksichtigung der entsprechenden Anforderungen digital bereitgestellt werden. Eine Betriebsanleitung enthält immer auch sicherheitskritische Informationen. Daher muss sie vor möglichen Beschädigungen und unberechtigten Änderungen geschützt werden. 6. CE-Kennzeichnung überprüfen: Die CE-Kennzeichnung einer Maschine setzt in Zukunft auch voraus, dass die grundlegenden Cybersicherheitsanforderungen erfüllt sind. Aus diesem Grund sollten die CE-Prozesse und die CE-Dokumentation überprüft und gegebenenfalls aktualisiert werden.

7. Proaktives Risikomanagement: Für die regelgerechte Umsetzung der MVO ist fundiertes und aktuelles Knowhow zu künstlicher Intelligenz und Cybersicherheit nötig. Laut TÜV Süd sollten Unternehmen ihre Teams kontinuierlich schulen und ihre Schulungsprogramme regelmäßig aktualisieren. Dadurch können Risiken frühzeitig erkannt und wirksame Gegenmaßnahmen entwickelt und umgesetzt werden.

Die neue Maschinenverordnung ist mehr als eine formale Anpassung der bisherigen Maschinenrichtlinie. Sie versucht, die dynamische Entwicklung in diesem Bereich zu berücksichtigen, und fordert eine wesentlich umfassendere Risikobewertung, die auch Bedrohungen durch den Einsatz von künstlicher Intelligenz oder durch Cyberangriffe beinhaltet.



  • Die Sicherheit im Hafen erhöhen

    Die Sicherheit im Hafen erhöhen

    Häfen zählen zu den kritischen Infrastrukturen. Die möglichen Sicherheitsrisiken sind vielfältig, insbesondere in digitalisierten Containerterminal-Prozessen. Ein neues Methoden- und Werkzeugset, entwickelt am Fraunhofer-Instituts für Fabrikbetrieb und -automatisierung IFF, soll die…

    mehr lesen: Die Sicherheit im Hafen erhöhen

  • Schwachstellen aufdecken und Krisenfester werden

    Schwachstellen aufdecken und Krisenfester werden

    Die Corona-Krise hat dafür gesorgt, dass sich Unternehmen vermehrt mit der Digitalisierung beschäftigen. Trend-Technologien sind dabei jedoch weniger entscheidend, so der Software-Anbieter Proalpha. Wichtiger sei es, dass Unternehmen ihre Prozesse…

    mehr lesen: Schwachstellen aufdecken und Krisenfester werden

  • Starke Passwörter für starken Schutz

    Starke Passwörter für starken Schutz

    Bei Hackerangriffen sind die Mitarbeiter und ihre schwachen Passwörter nach wie vor Angriffspunkt Nummer Eins. Trotz gelegentlicher Diskussionen unter Fachleuten sind starke Passwörter noch immer die wohl wichtigste und sicherste…

    mehr lesen: Starke Passwörter für starken Schutz

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • SPS 2020 ausschließlich virtuell

    SPS 2020 ausschließlich virtuell

    Aufgrund der durch die Corona-Pandemie maßgeblich veränderten Rahmenbedingungen und den weiterhin bestehenden Reiserestriktionen hat die Mesago Messe Frankfurt entschieden, die SPS 2020 in einem rein virtuellen Format stattfinden zu lassen.

    mehr lesen: SPS 2020 ausschließlich virtuell

  • Ifo-Geschäftsklimaindex legt auch im August zu

    Ifo-Geschäftsklimaindex legt auch im August zu

    Nach dem durch die Corona-Krise verursachten Einbruch im April, ist der Ifo-Geschäftsklimaindex im August erneut angestiegen – zum vierten Mal in Folge.

    mehr lesen: Ifo-Geschäftsklimaindex legt auch im August zu

  • Unternehmen nutzen zwei bis vier Anbieter

    Unternehmen nutzen zwei bis vier Anbieter

    Laut einer Studie von Forrester Research nutzen 80 Prozent der Unternehmen Multi-Cloud-Umgebungen für geschäftskritische Anwendungen. Zudem berichten die befragten Unternehmen fast einstimmig von Vorteilen, die durch die Nutzung von Managed…

    mehr lesen: Unternehmen nutzen zwei bis vier Anbieter

  • Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

    Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

    Wie aus einer Studie von KPMG hervorgeht, ist in den vergangenen zwei Jahren etwa ein Drittel der Unternehme Opfer von Wirtschaftskriminalität geworden. Dabei kommen die Täter nicht nur von außen.

    mehr lesen: Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

  • Forcam übernimmt Industriesoftware-Spezialisten

    Forcam übernimmt Industriesoftware-Spezialisten

    Als neues Tochterunternehmen wird die Ensico GmbH zukünftig zu Forcam gehören. Das Unternehmen bietet u.a. das Produktionsleitsystem ‘E-MES‘ an.

    mehr lesen: Forcam übernimmt Industriesoftware-Spezialisten

  • Exporte im Maschinenbau spürbar gebremst

    Exporte im Maschinenbau spürbar gebremst

    Die deutschen Maschinen- und Anlagenbauer haben im ersten Quartal ein Exportminus von 22,9 Prozent verzeichnet. Im Juni fiel das Minus dabei jedoch weniger stark aus.

    mehr lesen: Exporte im Maschinenbau spürbar gebremst

  • Produktivität und Flexibilität verbinden

    Produktivität und Flexibilität verbinden

    Am Karlsruher Institut für Technologie (KIT) entwickelt ein Forschungsteam gemeinsam mit Industriepartnern ein neuartiges Produktionsplanungssystem, das die hohe Produktivität und Genauigkeit von Spezialmaschinen mit der Flexibilität von Industrierobotern kombinieren soll.

    mehr lesen: Produktivität und Flexibilität verbinden

  • Hacken mit legitimen Tools

    Hacken mit legitimen Tools

    Sind Cyberattacken einmal in das Unternehmensnetzwerk eingedrungen, nutzen Hacker oftmals auch legitime Tools für weitere Aktivitäten, was die Angriffserkennung erschwert. Dies hat eine Analyse von Kaspersky ergeben.

    mehr lesen: Hacken mit legitimen Tools