Pilz informiert zum Cyber Resilience Act

Der Cyber Resilience Act (CRA) wurde kürzlich im Amtsblatt der EU veröffentlicht. Die Verordnung enthält Vorgaben an die Cybersicherheit von Produkten mit digitalen Elementen. 36 Monate haben betroffene Unternehmen nun Zeit, die im CRA enthaltenen Anforderungen umzusetzen. Bestimmte Meldepflichten sind bereits in den nächsten 21 Monaten zu erfüllen. Wer genau steht in der Pflicht? Und was wird im CRA gefordert? Das Safety-Unternehmen Pilz gibt Tipps zur Umsetzung.

Two businessmen talking in modern factory
Bild: ©Westend61/gettyimages.de / Pilz GmbH & Co. KG

EU-Rechtsakt zur Cyberresilienz: Das Ziel des CRA ist es, Verbraucher und Unternehmen besser vor Cyberangriffen zu schützen. Der CRA umfasst dafür eine Vielzahl an Vorgaben für Hersteller, Importeure und Händler von Produkten mit digitalen Elementen, die in der Lage sind, mit anderen Produkten zu kommunizieren. Dies schließt Hard- und Softwareprodukte mit ein. Betroffen sind also Produkte sowohl aus dem B2C-Bereich, wie etwa Smartphones oder Staubsaugerroboter, als auch aus dem B2B-Bereich, wie Steuerungen und Sensoren, aber auch reine Softwareprodukte wie Betriebssysteme. Der CRA wurde heute im Amtsblatt der Europäischen Union veröffentlicht. Die Verordnung tritt am zwanzigsten Tag nach ihrer Veröffentlichung in Kraft.

Die wichtigsten Anforderungen für Maschinenhersteller

  • Risikobewertung und -gewährleistung: Hersteller müssen Produkte so konzipieren und entwickeln, dass während des gesamten Produktlebenszyklus ein angemessenes Maß an Cybersicherheit gewährleistet ist.
  • Schwachstellenmanagement: Bekannte Schwachstellen sollen von dem Hersteller durch kostenlose Sicherheitsaktualisierungen beseitigt werden, sofern zwischen dem Hersteller und dem gewerblichen Nutzer nichts anderes vereinbart wurde.
  • Dokumentation: Hersteller müssen Schwachstellen und Komponenten ihrer Produkte identifizieren und dokumentieren.
  • Meldepflichten: Innerhalb 24 Stunden nach Bekanntwerden hat der Hersteller eine ausgenutzte Schwachstelle über die Meldeplattform der ENISA (European Union Agency for Cybersecurity) zu melden.

Was Maschinenhersteller jetzt tun können

Pilz empfiehlt allen Maschinenherstellern sich zeitnah mit den Anforderungen zu befassen und gemeinsam mit den Komponentenherstellern und den Betreibern Konzepte zur Zusammenarbeit zu entwickeln. In welcher Netzwerkzone soll eine Maschine betrieben werden? Wie soll mit Softwareupdates umgegangen werden? Wenn solche Fragen vorab geklärt sind, kann jeder Wirtschaftsakteur seine neuen organisatorischen und technischen Pflichten erfüllen. Pilz unterstützt seit Jahrzehnten Maschinenbauer und Anwender bei der Sicherheit ihrer Maschinen und Anlagen – auch bei den neuen Anforderungen zum Thema Industrial Security. Denn ohne Security ist eine Maschine samt getroffener Safety-Maßnahmen angreifbar und ungeschützt. Hier gilt es Vorsorgemaßnahmen zu treffen.

Praxistipps zur Umsetzung der CRA-Vorgaben

Stets auf dem Laufenden: Abonnements von Newslettern und RSS-Feeds auf eur-lex.europa.eu halten über Gesetzesänderungen auf EU-Ebene informiert. Das Common Security Advisory Framework (CSAF) ist ein standardisiertes und quelloffenes Framework zur Kommunikation und automatisierbaren Verteilung von maschinenverarbeitbaren Schwachstellen- und Mitigationsinformationen, sogenannten Security Advisories.



  • Unternehmen sehen sich als Digitalisierungs-Nachzügler

    Unternehmen sehen sich als Digitalisierungs-Nachzügler

    Deutsche Unternehmen sehen sich in Sachen Digitalisierung oft noch als Nachzügler. Wie der Digitalverband Bitkom ermittelt hat, zeigen sich dabei – je nach Unternehmensgröße – deutliche Unterschiede.

    mehr lesen: Unternehmen sehen sich als Digitalisierungs-Nachzügler

  • Pirobase Imperia unterstützt postgreSQL

    Pirobase Imperia unterstützt postgreSQL

    Pirobase Imperia hat Version 10 des Produktinformationsmanagementsystems (PIM) veröffentlicht. Das Release unterstützt nun neben Oracle auch postgreSQL.

    mehr lesen: Pirobase Imperia unterstützt postgreSQL

  • Redaktionssystem Cosima im Release 8.0 verfügbar

    Redaktionssystem Cosima im Release 8.0 verfügbar

    Docufy hat ein neues Release seines Redaktionssystems Cosima heraus gebracht. Im neuen Release 8.0 werden etwa bei der Be-igel-ung Texte – z.B. für Display-Texte oder Legenden – in Bilder eingefügt,…

    mehr lesen: Redaktionssystem Cosima im Release 8.0 verfügbar

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Dokumentenrevision per Blockchain abgesichert

    Dokumentenrevision per Blockchain abgesichert

    Das Softwarebüro Krekeler setzt bei seiner DMS-Lösung Office Manager Blockchain-Technologie ein. Die sogenannte Documentchain legt Revisionsinformationen von lokal gespeicherten Dokumenten in einer öffentlichen Blockchain ab, zusammen mit einem Zeitstempel und…

    mehr lesen: Dokumentenrevision per Blockchain abgesichert

  • Neuer Leiter bei Siemens Portfolio Companies

    Neuer Leiter bei Siemens Portfolio Companies

    Horst J. Kayser (Bild) wird ab 2020 neuer Chairman der Siemens Portfolio Companies (POC). Er löst damit Jochen Eickholt ab, der in den künftigen Vorstand von Siemens Energy wechselt und…

    mehr lesen: Neuer Leiter bei Siemens Portfolio Companies

  • Einzelmaschinen-MES von Wittmann Battenfeld

    Einzelmaschinen-MES von Wittmann Battenfeld

    Auf der Fachmesse K hat der Hersteller von Kunststoffspritzgießmaschinen Wittmann Battenfeld zusammen mit dem MES-Partner Ice-Flex die Einzelmaschinen-MES-Lösung Temione präsentiert.

    mehr lesen: Einzelmaschinen-MES von Wittmann Battenfeld

  • Alte und neue Maschinen IIoT-fähig machen

    Alte und neue Maschinen IIoT-fähig machen

    Mit InFrame Synapse Equipment Connector (EQC), einer neuen Integrationssoftware von CamLine, sollen Fertigungsunternehmen ihre nicht IIoT-fähigen Anlagen nach dem Plug&Play-Prinzip mit einer digitalen Schnittstelle ausstatten können.

    mehr lesen: Alte und neue Maschinen IIoT-fähig machen

  • NX-integriertes Tool gegen Überhitzung beim 3D-Druck

    NX-integriertes Tool gegen Überhitzung beim 3D-Druck

    Siemens Digital Industries Software hat den Additive Manufacturing (AM) Path Optimizer vorgestellt. Die Beta-Technologie ist in die Engineering-Anwendung NX integriert, um Anwendern bei der Lösung von Überhitzungsproblemen bei Designs für…

    mehr lesen: NX-integriertes Tool gegen Überhitzung beim 3D-Druck

  • Neues Batchnesting-Tool in 4D_Additive

    Neues Batchnesting-Tool in 4D_Additive

    Das Software-Unternehmen CoreTechnologie hat auf der Formnext in Frankfurt die neueste Version der Software 4D_Additive vorgestellt. Das Release wird unter anderem mit einem neuen Batchnesting-Tool ausgeliefert, mit dem sich in…

    mehr lesen: Neues Batchnesting-Tool in 4D_Additive

  • Industrierouter in einer Minute einsatzbereit

    Industrierouter in einer Minute einsatzbereit

    Datensicherheit und Zugriffsschutz sind bei der Einrichtung industrieller Router eine oft komplexe Materie. Mit dem Tool Simply.

    mehr lesen: Industrierouter in einer Minute einsatzbereit

  • Richtlinie zur Implementierung und dem Betrieb von Big-Data-Anwendungen

    Richtlinie zur Implementierung und dem Betrieb von Big-Data-Anwendungen

    Eine voranschreitende digitale Kommunikation, der Breitbandausbau und die quasi überall mögliche Verarbeitungsmöglichkeit von Daten beflügeln die Diskussion um Big Data in der Öffentlichkeit und Fachwelt gleichermaßen.

    mehr lesen: Richtlinie zur Implementierung und dem Betrieb von Big-Data-Anwendungen