Produkty
Servis a podpora
Obory a Řešení
O nás

Stroje připravené na budoucnost začínají u komponentů s kybernetickým zabezpečením

Pochopte, jaký význam má CRA pro výběr komponent, správu životního cyklu a dlouhodobou bezpečnost systému.

Stroje budoucnosti musí umět víc než jen spolehlivě fungovat. Očekáváme, že budou po celou dobu svého životního cyklu bezpečné, snadno udržovatelné a přizpůsobivé. Vzhledem k tomu, že se propojenost automatizačních systémů neustále rozšiřuje, stává se kyberbezpečnost inženýrskou disciplínou, která ovlivňuje výběr komponent, architekturu systému, strategie aktualizací a dlouhodobou provozní odolnost.

Co je to zákon o kyberodolnosti (Cyber Resilience Act)?

Kyberbezpečnost je základním předpokladem pro spolehlivý a udržitelný provoz strojů. Vzhledem k tomu, že průmyslové systémy jsou stále více propojené, je pro stabilní a dlouhodobý provoz nezbytné chránit data, zajistit integritu systému a umožnit kontrolovanou interakci mezi komponenty.

Průmyslové předpisy, jako je evropský zákon o kybernetické odolnosti (CRA), stanovují požadavky na kybernetickou bezpečnost pro výrobky s digitálními prvky uváděné na evropský trh.

Stroje připravené na budoucnost jsou navrhovány s ohledem na tyto zásady. Podporují bezpečné aktualizace firmwaru, zajišťují předvídatelnou komunikaci mezi komponenty a udržují integritu systému po celou dobu jeho životního cyklu. To vyžaduje přechod od izolovaných kontrol produktů k jednotnému přístupu na systémové úrovni.


Návrh strojů připravených na budoucnost znamená

Bezpečné mechanismy aktualizace firmwaru, řízené a předvídatelné komunikační chování a celková integrita systému pomáhají zajistit ochranu a stabilitu vašich průmyslových systémů.


Proč je kyberbezpečnost pro stroje důležitá

Navrženo pro propojená průmyslová prostředí: Vzhledem k tomu, že se systémy propojují napříč výrobními, IT a cloudovými vrstvami, je spolehlivá a předvídatelná komunikace nezbytná. Zároveň musí stroje zůstat zabezpečené a zachovat si svou integritu po celou dobu dlouhého provozního životního cyklu.


Bezpečná architektura pro stabilní a dlouhodobý výkon systému

Bezpečnost po celou dobu životního cyklu: Integrovaná bezpečnost, nepřetržitá ochrana a kontrolované strategie aktualizací zajišťují dlouhodobou odolnost systému.

Naše produkty

19 Verze

Objednací kód
Cena Objednací kód Materiál pouzdra
Akce
8151 CZK
BNI00L1 Plast
12103 CZK
BNI00KH Plast
13091 CZK
BNI00K6 Kov
3211 CZK
BGL007Y Kov
3458 CZK
BGL007Z Kov
3705 CZK
BGL0080 Kov
3952 CZK
BGL0081 Kov
13091 CZK
BNI00L9 Plast
BNI00LM Plast
BNI00LK Plast

Jak společnost Balluff podporuje implementaci CRA

Schopnost zajistit celý životní cyklus zabudovaná do produktu

Produkty společnosti Balluff jsou navrženy pro dlouhodobý a bezpečný provoz.

  • Snadno dostupné aktualizacez aktualizační platformy Balluff

  • Snížená náročnost údržby: Správa aktualizací na systémové úrovni

  • Stabilita architektury definované chování již ve fázi návrhu

Koordinované řešení zranitelností

Společnost Balluff zajišťuje strukturované a spolehlivé řešení zranitelností.

  • Specializovaný tým PSIRT (tým pro reakci na bezpečnostní incidenty týkající se produktů)

  • Spolupráce s uznávanými institucemi (např. CERT@VDE)

  • Definované eskalační a komunikační procesy

Transparentnost a praktické pokyny

Převádíme regulační požadavky do podoby prakticky využitelných technických informací.

  • Jasný kontext integrace: Definované zamýšlené použití a systémové limity

  • Praktická dokumentace: Regulační požadavky promítnuté do reálných aplikací

Bezpečný vývoj, na který se můžete spolehnout

Kyberbezpečnost je začleněna do celého procesu vývoje produktu.

  • Bezpečný životní cyklus vývoje produktu (SPDLC) v souladu s normou IEC 62443-4-1

  • Informační bezpečnost založená na normě IEC 27001

Co činí produkt CRA-Ready?

Produkt připravený pro CRA je navržen tak, aby podporoval výrobce při implementaci požadavků na kyberbezpečnost relevantních pro CRA prostřednictvím integrovaných funkcí pro celý životní cyklus, bezpečných vývojových procesů, strukturovaných mechanismů aktualizací a transparentnosti ohledně zamýšleného použití a systémové integrace.

advantages_in_a_circle

Navrženo pro bezpečné řízení životního cyklu

Zabezpečení je do produktů zabudováno již od samého počátku.

advantages_in_a_circle

Snadný přístup k bezpečnostní dokumentaci a pokynům.

advantages_in_a_circle

Dlouhodobá udržovatelnost díky strukturovanému řízení životního cyklu z hlediska bezpečnosti.

advantages_in_a_circle

Definované strategie aktualizace firmwaru a procesy řešení zranitelností.

advantages_in_a_circle

Často kladené otázky týkající se zákona o kybernetické odolnosti (CRA EU 2024/2847) pro výrobce strojů, výrobce zařízení a systémové integrátory 

Upozornění: Veškeré odpovědi uvedené v těchto často kladených otázkách slouží pouze jako obecná orientace a nepředstavují právní ani technické poradenství. Společnost Balluff nenese odpovědnost za úplnost ani správnost zde uvedených informací ani za rozhodnutí učiněná na základě těchto informací. Vyhrazujeme si právo tyto informace aktualizovat v závislosti na vývoji regulačních požadavků a postupu zavádění opatření pro zajištění souladu s CRA. 

  • CRA a výroba strojů – co to pro vás znamená?

    Zákon o kybernetické odolnosti (CRA EU 2024/2847) zavádí povinné požadavky na kybernetickou bezpečnost pro výrobky s digitálními prvky. Jeho cílem je zajistit, aby byly výrobky bezpečně vyvíjeny, provozovány, udržovány a podporovány po celou dobu jejich životního cyklu. 

    Pro výrobce strojů se proto kybernetická bezpečnost stává nedílnou součástí vývoje produktů, posuzování rizik a řízení dodavatelů. 

  • Proč je CRA pro vás důležitý?

    Většina moderních strojů dnes obsahuje digitální komponenty, jako jsou: 

    • Senzory a akční členy 

    • Zařízení IO-Link a řadiče IO-Link 

    • Komponenty sběrnic Fieldbus a Ethernet 

    • Kamerové systémy 

    • Vestavěný software a firmware 

    • Průmyslové počítače 

    V důsledku toho spadá do působnosti CRA mnoho strojů. Kromě toho musí každý výrobce strojů v rámci své povinnosti péče zohlednit kyberbezpečnostní rizika integrovaných komponent. 

  • Kdy spadá stroj nebo systém do působnosti CRA?

    Stroj obvykle spadá do působnosti CRA, pokud jsou splněny všechny následující podmínky: 

    • obsahuje digitální prvky; 

    • Je uveden na trh EU. 

    • Vyměňuje data přímo nebo nepřímo s jinými zařízeními nebo sítěmi. 

    Stačí i nepřímé připojení, například přes Ethernet, PROFINET, PROFIBUS, USB, Wi-Fi, Bluetooth, NFC, systémy vzdálené údržby, průmyslové počítače nebo brány. Přímé připojení k internetu není nutné. 

    Pokud stroj zpracovává, ukládá nebo přenáší data, pravděpodobně se na něj vztahuje směrnice CRA.

  • Je nutné vyměnit stávající stroje nebo systémy?

    Ne. V době poslední aktualizace tohoto dokumentu obecně neexistuje požadavek na výměnu již nainstalovaných strojů.

    Nařízení CRA se vztahuje především na výrobky s digitálními prvky, které jsou nově uvedeny na trh po zavedení nařízení CRA nebo které po tomto datu procházejí podstatnými změnami.

  • Jak produkty Balluff splňující požadavky CRA pomáhají splnit požadavky CRA?

    Vzhledem k tomu, že nařízení CRA vstoupí v plnou platnost až 11. prosince 2027, nemůže v současné době žádný výrobce prohlásit formální shodu svých výrobků s nařízením CRA. 

    Proto používáme termín „CRA-Ready“ pro výrobky, u nichž například:

    • bylo provedeno posouzení kyberbezpečnostních rizik 

    • Byly implementovány bezpečnostní požadavky v souladu s normou IEC 62443 

    • Jsou plánovány a podporovány bezpečnostní aktualizace 

    • Je k dispozici strukturovaná dokumentace pro bezpečnou integraci 

    • Byly již zohledněny budoucí požadavky CRA 

    • K dispozici je tým pro reakci na bezpečnostní incidenty produktu (PSIRT) jako kontaktní místo pro hlášení zranitelností 

    Produkty s označením CRA-Ready, které nabízíme, již vytvářejí základ pro dlouhodobou bezpečnou integraci. Tím se snižuje náročnost posuzování rizik, auditů dodavatelů a budoucí dokumentace týkající se souladu s předpisy. 

  • Nahrazuje produkt CRA-Ready vaši odpovědnost za stroj nebo systém splňující požadavky CRA?

    Ne, nenahrazuje. Výrobce strojů zůstává výrobcem celého systému a je odpovědný za posouzení kyberbezpečnostních rizik celého stroje jako celku, a to i při integraci produktů s certifikací CRA-Ready. Tato odpovědnost zůstává i při použití produktů, které formálně splňují požadavky CRA.

    Produkty CRA-Ready a později i produkty v souladu s CRA podporují výrobce strojů díky dodavatelům, jako je společnost Balluff: 

    • Zavádějí bezpečnostní požadavky pro své produkty 

    • Sledují zranitelnosti 

    • Poskytují bezpečnostní aktualizace 

    • Dokumentují relevantní bezpečnostní informace 

    Tyto informace lze využít jako součást posouzení kyberbezpečnostních rizik stroje a technické dokumentace. 

  • Proč se bezpečnostní opatření u různých produktů liší?

    CRA se řídí přístup založený na riziku. Ne každý výrobek vyžaduje stejné bezpečnostní prvky. 

    Požadovaná opatření závisí na několika faktorech, mezi něž patří:

    • Funkčnost produktu 

    • Stupně připojení 

    • Provozního prostředí 

    • Očekávané životnosti 

    • Potenciální dopad kybernetického útoku 

    Senzor IO-Link proto vyžaduje jiná bezpečnostní opatření než řídicí jednotka IO-Link, inteligentní kamera nebo software. 

    Bezpečnostní opatření se stanovují na základě posouzení rizik v oblasti kybernetické bezpečnosti. 

  • Jak spolu souvisí CRA (EU 2024/2847) a nařízení o strojních zařízeních (EU 2023/1230)?

    Nařízení CRA a nařízení o strojních zařízeních (které k 20. lednu 2027 nahradí směrnici o strojních zařízeních 2006/42/ES) sledují odlišné cíle, ale vzájemně se doplňují. 

    CRA 

    Nařízení o strojních zařízeních 

    Důraz na kybernetickou bezpečnost 

    Důraz na bezpečnost 

    Ochrana před kyberútoky 

    Ochrana před nebezpečím pro osoby 

    Výrobky s digitálními prvky 

    Stroje a související výrobky 

    Mnohá opatření v oblasti kyberbezpečnosti rovněž podporují dodržování požadavků nařízení o strojních zařízeních. 

    Mezi příklady patří: 

    • Ochrana řídicích systémů 

    • Integrita softwaru 

    • Ochrana proti neoprávněné manipulaci 

    • Bezpečná komunikace 

    Dodržování CRA však automaticky nezaručuje soulad s nařízením o strojních zařízeních. 

  • Jak byste měli postupovat v případě zranitelností u zakoupených produktů, jako jsou komponenty Balluff?

    Jakmile se o zranitelnosti dozvíme, společnost Balluff sdělí dostupná nápravná opatření a aktualizace prostřednictvím CERT@VDE 

    Jako výrobce strojů, zařízení nebo systémový integrátor musíte posoudit, zda lze danou zranitelnost v konkrétní aplikaci zneužít, a určit, zda jsou nutná další ochranná opatření. 

    Odpovědnost za stroj jako celek zůstává vždy na výrobci stroje.

    Společnost Balluff podporuje zákazníky prostřednictvím: 

    • Informace o zranitelnostech (bezpečnostní upozornění ve formátu CSAF prostřednictvím CERT@VDE) 

    • Bezpečnostních aktualizací poskytovaných prostřednictvím aktualizační platformy společnosti Balluff 

    • Možnosti kontaktu s týmem PSIRT 

    • Koordinovaný proces zveřejňování zranitelností 

  • Co byste měli udělat, pokud objevíte zranitelnost v jednom z našich produktů nebo softwarových produktů, která ovlivňuje váš stroj nebo systém?

    Pokud během testování, bezpečnostního auditu nebo jakýmkoli jiným způsobem zjistíte zranitelnost v některém z našich produktů nebo softwarových produktů a tato zranitelnost má dopad na váš stroj nebo systém, nahlaste ji prosím přímo našemu týmu pro reakci na bezpečnostní incidenty (PSIRT).

    Nahlášením této zranitelnosti našemu týmu PSIRT umožníte: 

    • Důvěrné posouzení problému 

    • Koordinaci potenciálních nápravných opatření 

    • Poskytování bezpečnostních informací a aktualizací 

    • Odpovědné a koordinované řešení zranitelnosti 

  • Jaký je rozdíl mezi CRA a NIS2 (směrnicí o bezpečnosti sítí a informací)?

    Obě nařízení přispívají k posílení kyberbezpečnosti výrobků, strojů a infrastruktury. Zabývají se však různými oblastmi kyberbezpečnosti. 

    CRA 

    NIS2

    Vztahuje se na výrobce 

    Vztahuje se na organizace a provozovatele 

    Definuje požadavky na produkty s digitálními prvky 

    Vyžaduje organizační a technická bezpečnostní opatření 

    Zaměřuje se na bezpečnost produktů 

    Zaměřuje se na organizační a provozní bezpečnost 

Energy consumption labeling
Energy consumption labeling

EPREL - European Product Database for Energy Labeling

Máte nějaké dotazy nebo návrhy? Jsme tu pro vás.

Máte několik možností, jak se s námi spojit. Rádi Vám zodpovíme Vaše dotazy.

Kontaktujte nás přímo telefonicky: +420 281 000 666


Balluff CZ s.r.o.

Pelušková 1400
198 00 Praha 9 - Kyje

Spojte se s námi:
[email protected]

Vzorek produktu zdarma

Abychom mohli do košíku přidat vzorek zdarma, musíme z košíku odstranit všechny běžné produkty. Jste si jisti, že chcete pokračovat