Termékek
Szolgáltatás és támogatás
Üzletágak és Megoldások
Vállalat

A jövőbiztos gépek alapja a kiberbiztonságos alkatrészek használata

Ismerje meg, hogy mit jelent a CRA az alkatrészek kiválasztása, az életciklus-kezelés és a rendszer hosszú távú biztonsága szempontjából.

A jövő gépeinek nem csupán megbízhatóan kell működniük. Elvárjuk tőlük, hogy teljes életciklusuk során biztonságosak, karbantarthatók és alkalmazkodóképesek maradjanak. Ahogy az automatizálási rendszerekben egyre terjed a hálózatkapcsolat, a kiberbiztonság olyan mérnöki tudományággá válik, amely befolyásolja az alkatrészek kiválasztását, a rendszerarchitektúrát, a frissítési stratégiákat és a hosszú távú működési ellenálló képességet.

Mi az a kiberreziliencia-törvény?

A kiberbiztonság a megbízható és fenntartható gépüzemeltetés alapvető követelménye. Ahogy az ipari rendszerek egyre inkább összekapcsolódnak, az adatok védelme, a rendszer integritásának biztosítása és az alkatrészek közötti ellenőrzött interakció lehetővé tétele elengedhetetlen a stabil és hosszú távú működéshez.

Az iparági szabályozások, például az európai kiberreziliencia-törvény (CRA), kiberbiztonsági követelményeket határoznak meg az európai piacon forgalomba hozott, digitális elemekkel rendelkező termékekre vonatkozóan.

A jövőbiztos gépek tervezése ezeket az elveket szem előtt tartva történik. Támogatják a biztonságos firmware-frissítéseket, biztosítják az alkatrészek közötti kiszámítható kommunikációt, és a teljes életciklusuk alatt fenntartják a rendszer integritását. Ehhez el kell mozdulni az elszigetelt termékellenőrzésektől egy következetes, rendszerszintű megközelítés felé.


A jövőbiztos géptervezés azt jelenti, hogy

A biztonságos firmware-frissítési mechanizmusok, az ellenőrzött és kiszámítható kommunikációs viselkedés, valamint a végpontok közötti rendszerintegritás segít biztosítani ipari rendszereinek védelmét és stabilitását.


Miért fontos a kiberbiztonság a gépek számára?

Összekapcsolt ipari környezetekre tervezve: Ahogy a rendszerek egyre inkább összekapcsolódnak a gyártási, az informatikai és a felhőalapú rétegek között, elengedhetetlen a megbízható és kiszámítható kommunikáció. Ugyanakkor a gépeknek biztonságosnak kell maradniuk, és hosszú üzemeltetési életciklusuk során meg kell őrizniük integritásukat.


Biztonságos architektúra a stabil és hosszú távú rendszer teljesítmény érdekében

Biztonság az egész életciklus során: Az integrált biztonság, a folyamatos védelem és a kontrollált frissítési stratégiák biztosítják a rendszer hosszú távú ellenállóképességét.

Termékeink

19 -féle változat

Megrendelés kódja
Ár Rendelési kód Ház anyaga
Tevékenységek
133650 HUF
BNI00L1 műanyag
198450 HUF
BNI00KH műanyag
214650 HUF
BNI00K6 fém
52650 HUF
BGL007Y fém
56700 HUF
BGL007Z fém
60750 HUF
BGL0080 fém
64800 HUF
BGL0081 fém
162000 HUF
BNI00L7 műanyag
184275 HUF
BNI00L8 fém
214650 HUF
BNI00L9 műanyag

Hogyan támogatja a Balluff a CRA bevezetését

A termékbe beépített életciklus-kompatibilitás

A Balluff termékeit a hosszú távú, biztonságos működésre tervezték.

  • Könnyen elérhető frissítéseka Balluff frissítési platformról

  • Csökkentett szervizigény: Rendszer szintű frissítéskezelés

  • Architektúra stabilitása viselkedés már a tervezési fázisban meghatározva

Koordinált sebezhetőségkezelés

A Balluff strukturált és megbízható sebezhetőségkezelést biztosít.

  • Külön PSIRT(Termékbiztonsági Incidenskezelő Csoport)

  • Együttműködés elismert intézményekkel (pl. CERT@VDE)

  • Meghatározott eskalációsés kommunikációs folyamatok

Átláthatóság és gyakorlati útmutatás

A szabályozási követelményeket használható műszaki információkká alakítjuk át.

  • Egyértelmű integrációs kontextus: Meghatározott rendeltetés és rendszerkorlátok

  • Gyakorlati dokumentáció: A szabályozási követelményeknek a valós alkalmazásokhoz való hozzáigazítása

Megbízható, biztonságos fejlesztés

A kiberbiztonság a termékfejlesztés minden szakaszába beépül.

  • Biztonságos termékfejlesztési életciklus (SPDLC) az IEC 62443-4-1 szabványnak

  • Az információbiztonság az IEC 27001

Mi teszi egy terméket CRA-kompatibilissé?

A CRA-kompatibilis termék úgy lett kialakítva, hogy beépített életciklus-kezelési funkciók, biztonságos fejlesztési folyamatok, strukturált frissítési mechanizmusok, valamint a rendeltetési célra és a rendszerintegrációra vonatkozó átláthatóság révén támogassa a gyártókat a CRA-val kapcsolatos kiberbiztonsági követelmények megvalósításában.

advantages_in_a_circle

A biztonságos életciklus-kezelés érdekében kialakítva

A termékekbe már a kezdetektől beépített biztonság.

advantages_in_a_circle

Könnyű hozzáférés a biztonsági dokumentációhoz és útmutatásokhoz.

advantages_in_a_circle

Hosszú távú karbantarthatóság strukturált biztonsági életciklus-kezeléssel.

advantages_in_a_circle

Meghatározott firmware-frissítési stratégiák és sebezhetőségkezelési folyamatok.

advantages_in_a_circle

GYIK a kiberreziliencia-törvényről (CRA EU 2024/2847) gépgyártók, berendezésgyártók és rendszerintegrátorok számára 

Jogi nyilatkozat: A jelen GYIK-ben szereplő válaszok kizárólag általános tájékoztatásul szolgálnak, és nem minősülnek jogi vagy műszaki tanácsadásnak. A Balluff nem vállal felelősséget az itt megadott információk teljességéért vagy helyességéért, sem az azok alapján hozott döntésekért. Fenntartjuk a jogot, hogy ezeket az információkat a szabályozási követelmények változásával és a CRA-megfelelési intézkedéseink végrehajtásának előrehaladásával frissítsük. 

  • A CRA és a gépgyártás – Mit jelent ez az Ön számára?

    A kiberbiztonsági törvény (CRA EU 2024/2847) kötelező kiberbiztonsági követelményeket vezet be a digitális elemekkel rendelkező termékekre vonatkozóan. Célja annak biztosítása, hogy a termékeket teljes életciklusuk során biztonságosan fejlesszék, üzemeltessék, karbantartják és támogassák. 

    A gépgyártók számára a kiberbiztonság így a termékfejlesztés, a kockázatértékelés és a beszállítói menedzsment szerves részévé válik. 

  • Miért fontos az Ön számára a CRA?

    A mai modern gépek többsége tartalmaz digitális alkatrészeket, például: 

    • Érzékelők és működtetők 

    • IO-Link eszközök és IO-Link masterek 

    • Fieldbus és Ethernet alkatrészek 

    • Kamerarendszerek 

    • Beágyazott szoftverek és firmware-ek 

    • Ipari PC-k 

    Ennek eredményeként számos gép a CRA hatálya alá tartozik. Ezen felül minden gépgyártónak gondossági kötelezettsége részeként figyelembe kell vennie az integrált alkatrészek kiberbiztonsági kockázatait. 

  • Mikor tartozik egy gép vagy rendszer a CRA hatálya alá?

    Egy gép általában akkor tartozik a CRA hatálya alá, ha az alábbi feltételek együttesen teljesülnek: 

    • Digitális elemeket tartalmaz. 

    • Az EU piacán forgalomba hozták. 

    • Közvetlenül vagy közvetve adatcserét folytat más eszközökkel vagy hálózatokkal. 

    Még a közvetett kapcsolat is elegendő, például Ethernet, PROFINET, PROFIBUS, USB, Wi-Fi, Bluetooth, NFC, távkarbantartási rendszerek, ipari számítógépek vagy átjárók révén. Közvetlen internetkapcsolatra nincs szükség. 

    Ha egy gép adatokat feldolgoz, tárol vagy továbbít, akkor valószínűleg a CRA hatálya alá tartozik.

  • Cserélni kell a meglévő gépeket vagy rendszereket?

    Nem. A dokumentum legutóbbi frissítésének időpontjában általában nincs szükség a már telepített gépek cseréjére.

    A CRA elsősorban azokra a digitális elemekkel rendelkező termékekre vonatkozik, amelyeket a CRA bevezetése után újonnan hoznak forgalomba, vagy amelyek ezen időpont után jelentős módosításon esnek át.

  • Hogyan segítik a Balluff CRA-kompatibilis termékei a CRA-követelmények teljesítését?

    Mivel a CRA csak 2027. december 11 -énlép teljes mértékben hatályba, jelenleg egyetlen gyártó sem nyilatkozhat a termékek hivatalos CRA-megfelelőségéről. 

    Ezért a „CRA-Ready” azokat a termékeket jelöljük, amelyeknél például:

    • kiberbiztonsági kockázatértékelést végeztek 

    • Az IEC 62443 szabványnak megfelelő biztonsági követelményeket megvalósítottak 

    • A biztonsági frissítések tervezése és támogatása biztosított 

    • Rendelkezésre áll a biztonságos integrációhoz szükséges strukturált dokumentáció 

    • A jövőbeli CRA-követelményeket már figyelembe vették 

    • A sebezhetőségek bejelentésére szolgáló kapcsolattartó pontként rendelkezésre áll egy termékbiztonsági incidenskezelő csapat (PSIRT) 

    Az általunk kínált CRA-kompatibilis termékek máris megteremtik az alapot a hosszú távú biztonságos integrációhoz. Ez csökkenti a kockázatértékelésekhez, a beszállítói auditokhoz és a jövőbeli megfelelőségi dokumentációhoz szükséges erőfeszítéseket. 

  • A CRA-Ready termék felmenti Önt a CRA-kompatibilis gép vagy rendszer iránti felelősség alól?

    Nem, nem váltja ki. A gépgyártó továbbra is a teljes rendszer gyártója marad, és felelős a teljes gép kiberbiztonsági kockázatainak értékeléséért, még akkor is, ha CRA-Ready termékeket integrál. Ez a felelősség akkor is fennmarad, ha hivatalosan CRA-megfelelő termékeket használ.

    A CRA-Ready termékek, majd később a CRA-kompatibilis termékek is támogatják a gépgyártókat olyan beszállítóknak köszönhetően, mint a Balluff: 

    • biztonsági követelményeket hajtanak végre termékeikre vonatkozóan 

    • Figyelemmel kísérik a sebezhetőségeket 

    • Biztonsági frissítéseket biztosítanak 

    • A releváns biztonsági információk dokumentálása 

    Ezek az információk felhasználhatók a gép kiberbiztonsági kockázatértékelésének és műszaki dokumentációjának részeként. 

  • Miért alkalmaznak különböző termékek eltérő biztonsági intézkedéseket?

    A CRA kockázatalapú megközelítést. Nem minden termék igényel ugyanazokat a biztonsági funkciókat. 

    A szükséges intézkedések több tényezőtől függenek, többek között:

    • A termék funkcionalitása 

    • A hálózati összeköttetés mértéke 

    • A működési környezet 

    • A várható élettartam 

    • A kibertámadás potenciális hatása 

    Ezért az IO-Link érzékelő más biztonsági intézkedéseket igényel, mint egy IO-Link vezérlő, egy intelligens kamera vagy egy szoftver. 

    A biztonsági intézkedéseket a kiberbiztonsági kockázatértékelés alapján határozzák meg. 

  • Hogyan működnek együtt a CRA (EU 2024/2847) és a gépekről szóló rendelet (EU 2023/1230)?

    A CRA és a gépekről szóló rendelet (amely 2027. január 20-án váltja fel a 2006/42/EK gépekről szóló irányelvet) eltérő célokat követ, de kiegészíti egymást. 

    CRA 

    Gépekről szóló rendelet 

    A kiberbiztonságra összpontosít 

    A biztonságra összpontosítunk 

    Védelem a kibertámadások ellen 

    Védelem a személyeket fenyegető veszélyek ellen 

    Digitális elemekkel rendelkező termékek 

    Gépek és kapcsolódó termékek 

    Számos kiberbiztonsági intézkedés elősegíti a gépekről szóló rendelet követelményeinek való megfelelést is. 

    Példák: 

    • A vezérlőrendszerek védelme 

    • A szoftver integritása 

    • A manipuláció elleni védelem 

    • Biztonságos kommunikáció 

    A CRA betartása azonban nem biztosítja automatikusan a gépekről szóló rendelet betartását. 

  • Hogyan kell kezelni a megvásárolt termékekben, például a Balluff alkatrészekben fellelhető sebezhetőségeket?

    Amikor egy sebezhetőségről tudomást szereznek, a Balluff a CERT@VDE-n keresztül tájékoztatja a rendelkezésre álló kockázatcsökkentő intézkedésekről és frissítésekről 

    Gépgyártóként, üzemgyártóként vagy rendszerintegrátorként Önnek kell értékelnie, hogy a sebezhetőség kihasználható-e az adott alkalmazás keretében, és el kell döntenie, hogy szükségesek-e további védelmi intézkedések. 

    A teljes gépért minden esetben a gépgyártó viseli a felelősséget.

    A Balluff az alábbiak révén támogatja ügyfeleit: 

    • Biztonsági résre vonatkozó információk (CSAF formátumú biztonsági tanácsok a CERT@VDE-n keresztül) 

    • A Balluff frissítési platformján keresztül biztosított biztonsági frissítések 

    • PSIRT kapcsolattartási lehetőségek 

    • Egy összehangolt sebezhetőségi közzétételi folyamat 

  • Mit kell tennie, ha valamelyik termékünkben vagy szoftverünkben olyan sebezhetőséget fedez fel, amely befolyásolja a gépét vagy rendszerét?

    Ha tesztelés, biztonsági ellenőrzés vagy bármilyen más módon sebezhetőséget azonosít valamely termékünkben vagy szoftverünkben, és ez a sebezhetőség hatással van a gépre vagy a rendszerre, kérjük, közvetlenül jelentse be a Termékbiztonsági Incidenskezelő Csoportunknak nek.

    A sebezhetőség PSIRT-ünknek történő bejelentésével lehetővé teszi: 

    • A probléma bizalmas értékelését 

    • A lehetséges javító intézkedések összehangolását 

    • Biztonsági információk és frissítések rendelkezésre bocsátása 

    • A sebezhetőségek felelősségteljes és összehangolt kezelését 

  • Mi a különbség a CRA és a NIS2 (hálózati és információbiztonsági irányelv) között?

    Mindkét rendelet hozzájárul a termékek, gépek és infrastruktúra kiberbiztonságának erősítéséhez. Ugyanakkor a kiberbiztonság különböző területeit érintik. 

    CRA 

    NIS2

    Gyártókra vonatkozik 

    Szervezetekre és üzemeltetőkre vonatkozik 

    Meghatározza a digitális elemekkel rendelkező termékekre vonatkozó követelményeket 

    Szervezeti és műszaki biztonsági intézkedéseket ír elő 

    A termékbiztonságra összpontosít 

    A szervezeti és üzemeltetési biztonságra összpontosít 

Energy consumption labeling
Energy consumption labeling

EPREL - European Product Database for Energy Labeling

Kérdése vagy javaslata van? Szívesen segítünk!

Többféle módon is kapcsolatba léphet velünk. Keressen minket elérhetőségeink egyikén!

Vegye fel velünk a kapcsolatot közvetlenül telefonon:
06-20/294-6240


Balluff-Elektronika Kft.

8200 Veszprém
Pápai út 55

Ingyenes termékminta

Ahhoz, hogy ingyenes mintaterméket adhassunk a kosárhoz, el kell távolítanunk az összes normál terméket a kosárból. Biztos, hogy folytatni szeretné