TÜV Süd gibt Tipps zur Umsetzung der EU-Maschinenverordnung

Europa Digitalisierung und Recht
Bild: ©peterschreiber.media/stock.adobe.com

Die EU-Maschinenverordnung (EU) 2023/1230 ist ab dem 20. Januar 2027 vollständig verpflichtend anzuwenden. Sie definiert Anforderungen an die Sicherheit von Maschinen und dazugehörigen Produkten sowie unvollständigen Maschinen. Die MVO beinhaltet zahlreiche Neuerungen, auf die sich Hersteller, Betreiber, Händler und Importeure vorbereiten müssen. TÜV Süd hat dazu sieben Tipps für Hersteller und Betreiber zusammengestellt.

1. Risikobewertung erweitern: Die MVO fordert die präzise Bewertung potenzieller

Gefährdungen und die umfassende Dokumentation von Schutzmaßnahmen. Das betrifft in Zukunft nicht nur die funktionale Sicherheit, sondern auch die Cybersicherheit. TÜV Süd empfiehlt deshalb eine umfassende Risikobewertung, die auch neue Aspekte wie Cybersicherheit, künstliche Intelligenz und digitale Betriebsanleitungen beinhaltet.

2. Cybersicherheit stärken: Um Sicherheitsrisiken durch Cyberangriffe zu reduzieren, sollten Bedrohungen entsprechend bewertet werden. Software, Firmware und sicherheitsrelevante Teile von Steuerungssystemen dürfen nicht so verändert oder manipuliert werden können, dass die sichere Funktion der Maschinen beeinträchtigt wird. Laut TÜV Süd sollten entsprechende Sicherheitsvorkehrungen implementiert und dokumentiert werden.

3. KI-Systeme absichern: Sicherheitsbauteile und Maschinen mit selbst lernenden

Komponenten, die Sicherheitsfunktionen gewährleisten, gelten als Produkte mit besonderem Gefährdungspotenzial (siehe Annex I Teil A der MVO). Unabhängig von der Existenz und Anwendung harmonisierter Normen für den KI-Einsatz ist für solche Produkte nach Ansicht von TÜV Süd ein gesondertes Konformitätsbewertungsverfahren durchzuführen, welches eine unabhängige Prüfung durch eine notifizierte Stelle beinhaltet. Dabei gilt es auch, kommende Anforderungen an den verantwortungsvollen Einsatz von KI zu berücksichtigen.

4. Wesentliche Änderungen vorausdenken: Wer eine wesentliche Änderung an einer Maschine vornimmt, kann rechtlich als Hersteller gelten und trägt in diesem Fall die volle Verantwortung – das gilt für Änderungen sowohl im Bereich der Hardwar, als auch im Bereich der Software. Laut TÜV Süd sollten Unternehmen auch kommende Anforderungen an Cybersicherheit und künstliche Intelligenz im Blick haben und bei Aktualisierungen berücksichtigen. 5. Digitale Betriebsanleitung schützen: Betriebsanleitungen und Konformitätserklärungen dürfen unter Berücksichtigung der entsprechenden Anforderungen digital bereitgestellt werden. Eine Betriebsanleitung enthält immer auch sicherheitskritische Informationen. Daher muss sie vor möglichen Beschädigungen und unberechtigten Änderungen geschützt werden. 6. CE-Kennzeichnung überprüfen: Die CE-Kennzeichnung einer Maschine setzt in Zukunft auch voraus, dass die grundlegenden Cybersicherheitsanforderungen erfüllt sind. Aus diesem Grund sollten die CE-Prozesse und die CE-Dokumentation überprüft und gegebenenfalls aktualisiert werden.

7. Proaktives Risikomanagement: Für die regelgerechte Umsetzung der MVO ist fundiertes und aktuelles Knowhow zu künstlicher Intelligenz und Cybersicherheit nötig. Laut TÜV Süd sollten Unternehmen ihre Teams kontinuierlich schulen und ihre Schulungsprogramme regelmäßig aktualisieren. Dadurch können Risiken frühzeitig erkannt und wirksame Gegenmaßnahmen entwickelt und umgesetzt werden.

Die neue Maschinenverordnung ist mehr als eine formale Anpassung der bisherigen Maschinenrichtlinie. Sie versucht, die dynamische Entwicklung in diesem Bereich zu berücksichtigen, und fordert eine wesentlich umfassendere Risikobewertung, die auch Bedrohungen durch den Einsatz von künstlicher Intelligenz oder durch Cyberangriffe beinhaltet.



  • Neues Mitglied im Aufsichtsrat von Wibu-Systems

    Neues Mitglied im Aufsichtsrat von Wibu-Systems

    Wibu-Systems, ein Spezialist für Softwareschutz, Lizenzierung und Cybersicherheit, hat Prof. Dr. Jörn Müller-Quade in den Aufsichtsrat berufen.

    mehr lesen: Neues Mitglied im Aufsichtsrat von Wibu-Systems

  • SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    Im Rahmen der Fachmesse Logimat haben SEW-Eurodrive und Safelog eine strategische Partnerschaft bekannt gegeben.

    mehr lesen: SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

  • KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    Ein neuartiges Bauteil, das durch eine fortschrittliche Fertigungstechnologie eine sehr schnelle, sparsame und verlässliche Datenübertragung ermöglicht, haben Forschende des Karlsruher Instituts für Technologie (KIT) und der École Polytechnique Fédérale de…

    mehr lesen: KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • PTC tritt dem ZVEI bei

    PTC tritt dem ZVEI bei

    PTC ist dem ZVEI beigetreten und will in diesem Rahmen seine Expertise in den Bereichen digitale Geschäftsmodelle, industrielle künstliche Intelligenz (KI) und datenbasierte Wertschöpfung in die Verbandsarbeit einbringen.

    mehr lesen: PTC tritt dem ZVEI bei

  • Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Laut einer Untersuchung von TE Connectivity treibt die deutsche Industrie den Einsatz von künstlicher Intelligenz und Automatisierung mit hoher Geschwindigkeit voran.

    mehr lesen: Unternehmen setzen auf KI, aber es muss sich auch lohnen

  • Ein Chatbot für den Wissenstransfer

    Ein Chatbot für den Wissenstransfer

    Wenn Fachkräfte ein Unternehmen verlassen, geht auch oft Knowhow verloren. Im Projekt ‚Stark‘ untersuchen Forschende des Fraunhofer IPK gemeinsam mit der BSP Business and Law School – Hochschule für Management…

    mehr lesen: Ein Chatbot für den Wissenstransfer

  • Quantencomputer und klassische Rechner optimieren gemeinsam

    Quantencomputer und klassische Rechner optimieren gemeinsam

    Klassische Computer können viele Optimierungsprobleme wie etwa das ‚Problem des Handlungsreisenden‘ nur näherungsweise knacken, aber nicht vollständig und oft nur unter langer Laufzeit.

    mehr lesen: Quantencomputer und klassische Rechner optimieren gemeinsam

  • Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Im Projekt ‚Panda‘ setzen die Beteiligten auf digitale Produktpässe und künstliche Intelligenz (KI), um Recycling und Demontage von Produkten effizienter zu machen.

    mehr lesen: Digitale Kreislaufwirtschaft in dezentraler Fabrik

  • Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben…

    mehr lesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

  • Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen…

    mehr lesen: Vier absurde Geschichten aus der Welt der Cyberkriminalität