Prodotti
Assistenza e supporto
Settori Industriali e Soluzioni
Azienda

Le macchine a prova di futuro partono da componenti cyber-sicuri

Comprendere il significato del CRA per la scelta dei componenti, la gestione del ciclo di vita e la sicurezza a lungo termine del sistema.

Le macchine del futuro non devono limitarsi a funzionare in modo affidabile. Ci aspettiamo che rimangano sicure, facili da manutenzionare e adattabili per tutto il loro ciclo di vita. Man mano che la connettività continua ad espandersi nei sistemi di automazione, la sicurezza informatica diventa una disciplina ingegneristica che influenza la scelta dei componenti, l’architettura dei sistemi, le strategie di aggiornamento e la resilienza operativa a lungo termine.

Che cos’è il Cyber Resilience Act?

La sicurezza informatica è un requisito fondamentale per un funzionamento affidabile e sostenibile delle macchine. Man mano che i sistemi industriali diventano sempre più connessi, proteggere i dati, garantire l’integrità del sistema e consentire un’interazione controllata tra i componenti sono elementi essenziali per un funzionamento stabile e a lungo termine.

Le normative di settore, come il Cyber Resilience Act (CRA) europeo, stabiliscono i requisiti di sicurezza informatica per i prodotti con elementi digitali immessi sul mercato europeo.

Le macchine a prova di futuro sono progettate tenendo conto di questi principi. Supportano aggiornamenti sicuri del firmware, garantiscono una comunicazione prevedibile tra i componenti e mantengono l’integrità del sistema per tutto il loro ciclo di vita. Ciò richiede un passaggio da controlli isolati sui singoli prodotti a un approccio coerente a livello di sistema.


Progettare macchine a prova di futuro significa

meccanismi sicuri di aggiornamento del firmware, un comportamento di comunicazione controllato e prevedibile e l’integrità del sistema end-to-end, che contribuiscono a garantire la protezione e la stabilità dei vostri sistemi industriali.


Perché la sicurezza informatica è importante per le macchine

Progettate per ambienti industriali connessi: man mano che i sistemi si interconnettono tra i livelli di produzione, IT e cloud, una comunicazione affidabile e prevedibile è essenziale. Allo stesso tempo, le macchine devono rimanere sicure e mantenere la loro integrità per tutto il lungo ciclo di vita operativo.


Architettura sicura per prestazioni di sistema stabili e a lungo termine

Sicurezza per tutto il ciclo di vita: sicurezza integrata, protezione continua e strategie di aggiornamento controllate garantiscono la resilienza a lungo termine del sistema.

I nostri prodotti

19 Versioni

Codice d'ordine
Prezzo Codice d'ordine Materiale custodia
Azioni
330 EUR
BNI00L1 Plastica
490 EUR
BNI00KH Plastica
530 EUR
BNI00K6 Metallo
130 EUR
BGL007Y Metallo
140 EUR
BGL007Z Metallo
150 EUR
BGL0080 Metallo
160 EUR
BGL0081 Metallo
BNI00LM Plastica
400 EUR
BNI00L7 Plastica
BNI00LK Plastica

Come Balluff supporta l’implementazione del CRA

Capacità di gestione del ciclo di vita integrata nel prodotto

I prodotti Balluff sono progettati per un funzionamento sicuro a lungo termine.

  • Aggiornamenti facilmente accessibili dalla piattaforma di aggiornamento Balluff

  • Minore impegno di manutenzione: gestione degli aggiornamenti a livello di sistema

  • Stabilità architettonica comportamento definito già in fase di progettazione

Gestione coordinata delle vulnerabilità

Balluff garantisce una gestione strutturata e affidabile delle vulnerabilità.

  • PSIRT dedicato (Product Security Incident Response Team)

  • Collaborazione con istituzioni riconosciute (ad es. CERT@VDE)

  • Processi definiti di escalatione di comunicazione

Trasparenza e indicazioni pratiche

Traduciamo i requisiti normativi in informazioni tecniche utilizzabili.

  • Contesto di integrazione chiaro: Destinazione d’uso e limiti del sistema ben definiti

  • Documentazione pratica: Requisiti normativi mappati su applicazioni reali

Sviluppo sicuro su cui puoi fare affidamento

La sicurezza informatica è integrata in tutte le fasi dello sviluppo del prodotto.

  • Ciclo di vita dello sviluppo sicuro del prodotto (SPDLC) in linea con la norma IEC 62443-4-1

  • Sicurezza delle informazioni basata sulla norma IEC 27001

Cosa rende un prodotto "CRA-Ready"?

Un prodotto "CRA-ready" è progettato per supportare i produttori nell’implementazione dei requisiti di sicurezza informatica rilevanti per la CRA attraverso funzionalità integrate per la gestione del ciclo di vita, processi di sviluppo sicuri, meccanismi di aggiornamento strutturati e trasparenza riguardo all’uso previsto e all’integrazione del sistema.

advantages_in_a_circle

Progettato per una gestione sicura del ciclo di vita

Sicurezza integrata nei prodotti sin dall’inizio.

advantages_in_a_circle

Facile accesso alla documentazione e alle linee guida sulla sicurezza.

advantages_in_a_circle

Manutenibilità a lungo termine grazie a una gestione strutturata del ciclo di vita della sicurezza.

advantages_in_a_circle

Strategie definite per l’aggiornamento del firmware e processi di gestione delle vulnerabilità.

advantages_in_a_circle

Domande frequenti sul Cyber Resilience Act (CRA UE 2024/2847) per costruttori di macchinari, produttori di impianti e integratori di sistemi 

Dichiarazione di non responsabilità: tutte le risposte fornite in queste FAQ hanno solo scopo orientativo generale e non costituiscono una consulenza legale o tecnica. Balluff non può essere ritenuta responsabile per la completezza o la correttezza delle informazioni qui fornite né per le decisioni prese sulla base di tali informazioni. Ci riserviamo il diritto di aggiornare queste informazioni man mano che i requisiti normativi evolvono e la nostra implementazione delle misure di conformità al CRA progredisce. 

  • CRA e produzione di macchinari: cosa significa per voi?

    Il Cyber Resilience Act (CRA UE 2024/2847) introduce requisiti obbligatori in materia di sicurezza informatica per i prodotti dotati di elementi digitali. Il suo obiettivo è garantire che i prodotti siano sviluppati, utilizzati, sottoposti a manutenzione e supportati in modo sicuro durante l’intero ciclo di vita. 

    Per i costruttori di macchinari, la sicurezza informatica diventa quindi parte integrante dello sviluppo dei prodotti, della valutazione dei rischi e della gestione dei fornitori. 

  • Perché il CRA è rilevante per voi?

    La maggior parte delle macchine moderne oggi contiene componenti digitali quali: 

    • Sensori e attuatori 

    • Dispositivi IO-Link e master IO-Link 

    • Componenti Fieldbus ed Ethernet 

    • Sistemi di telecamere 

    • Software e firmware integrati 

    • PC industriali 

    Di conseguenza, molte macchine rientrano nell’ambito di applicazione del CRA. Inoltre, ogni costruttore di macchine deve tenere conto dei rischi di sicurezza informatica dei componenti integrati nell’ambito del proprio dovere di diligenza. 

  • Quando una macchina o un sistema rientra nell’ambito di applicazione del CRA?

    Una macchina rientra tipicamente nell’ambito di applicazione del CRA se, cumulativamente: 

    • Contiene elementi digitali. 

    • È immessa sul mercato dell’UE. 

    • Scambia dati direttamente o indirettamente con altri dispositivi o reti. 

    È sufficiente anche una connessione indiretta, ad esempio tramite Ethernet, PROFINET, PROFIBUS, USB, Wi-Fi, Bluetooth, NFC, sistemi di manutenzione remota, PC industriali o gateway. Non è richiesta una connessione diretta a Internet. 

    Se una macchina elabora, memorizza o trasmette dati, è probabile che si applichi la CRA.

  • È necessario sostituire le macchine o i sistemi esistenti?

    No. Al momento dell’ultimo aggiornamento del presente documento, non vi è in genere alcun obbligo di sostituire le macchine già installate.

    Il CRA si applica principalmente ai prodotti con componenti digitali immessi sul mercato per la prima volta dopo l’introduzione del CRA o che subiscono modifiche sostanziali dopo tale data.

  • In che modo i prodotti Balluff conformi al CRA aiutano a soddisfare i requisiti del CRA?

    Poiché il CRA entrerà pienamente in vigore solo il 11 dicembre 2027, attualmente nessun produttore può dichiarare formalmente la conformità dei propri prodotti al CRA. 

    Utilizziamo pertanto il termine "CRA-Ready" per i prodotti per i quali, ad esempio:

    • È stata condotta una valutazione dei rischi di sicurezza informatica 

    • Sono stati implementati requisiti di sicurezza in linea con la norma IEC 62443 

    • Gli aggiornamenti di sicurezza sono pianificati e supportati 

    • È disponibile una documentazione strutturata per un'integrazione sicura 

    • Sono già stati presi in considerazione i futuri requisiti CRA 

    • È disponibile un Team di risposta agli incidenti di sicurezza dei prodotti (PSIRT) come punto di contatto per la segnalazione delle vulnerabilità 

    I prodotti CRA-Ready che forniamo gettano già le basi per un'integrazione sicura a lungo termine. Ciò riduce lo sforzo richiesto per le valutazioni dei rischi, gli audit dei fornitori e la futura documentazione di conformità. 

  • Un prodotto CRA-Ready sostituisce la vostra responsabilità per una macchina o un sistema conforme ai requisiti CRA?

    No, non lo fa. Il costruttore della macchina rimane il produttore del sistema complessivo ed è responsabile della valutazione dei rischi di sicurezza informatica dell’intera macchina, anche quando integra prodotti CRA-Ready. Questa responsabilità rimane anche quando si utilizzano prodotti formalmente conformi alla CRA.

    I prodotti CRA-Ready, e in seguito quelli conformi alla CRA, supportano i costruttori di macchine grazie a fornitori come Balluff: 

    • Implementano i requisiti di sicurezza per i propri prodotti 

    • Monitorano le vulnerabilità 

    • Forniscono aggiornamenti di sicurezza 

    • Documentano le informazioni di sicurezza rilevanti 

    Queste informazioni possono essere utilizzate nell’ambito della valutazione dei rischi di sicurezza informatica della macchina e della documentazione tecnica. 

  • Perché prodotti diversi presentano misure di sicurezza diverse?

    Il CRA segue un approccio basato sul rischio. Non tutti i prodotti richiedono le stesse funzionalità di sicurezza. 

    Le misure richieste dipendono da diversi fattori, tra cui:

    • Funzionalità del prodotto 

    • Grado di connettività 

    • Ambiente operativo 

    • Durata di vita prevista 

    • Impatto potenziale di un attacco informatico 

    Pertanto, un sensore IO-Link richiede misure di sicurezza diverse rispetto a un master IO-Link, a una telecamera intelligente o a un software. 

    Le misure di sicurezza vengono determinate sulla base di una valutazione dei rischi per la sicurezza informatica. 

  • In che modo il CRA (UE 2024/2847) e il regolamento sulle macchine (UE 2023/1230) si integrano tra loro?

    Il CRA e il Regolamento sulle macchine (che sostituirà la Direttiva Macchine 2006/42/CE il 20 gennaio 2027) perseguono obiettivi diversi ma si completano a vicenda. 

    CRA 

    Regolamento sulle macchine 

    Attenzione alla sicurezza informatica 

    Attenzione alla sicurezza 

    Protezione dagli attacchi informatici 

    Protezione dai rischi per le persone 

    Prodotti con componenti digitali 

    Macchine e prodotti correlati 

    Molte misure di sicurezza informatica favoriscono anche la conformità ai requisiti del Regolamento sulle macchine. 

    Tra gli esempi figurano: 

    • Protezione dei sistemi di controllo 

    • Integrità del software 

    • Protezione contro le manomissioni 

    • Comunicazioni sicure 

    Tuttavia, la conformità al CRAnon garantisce automaticamentegarantisce automaticamente la conformità al Regolamento sulle macchine. 

  • Come gestire le vulnerabilità nei prodotti acquistati, come i componenti Balluff?

    Quando viene segnalata una vulnerabilità, Balluff comunicherà le misure di mitigazione e gli aggiornamenti disponibili tramite CERT@VDE 

    In qualità di costruttore di macchine, produttore di impianti o integratore di sistemi, è necessario valutare se la vulnerabilità sia sfruttabile nell’ambito dell’applicazione specifica e determinare se siano necessarie ulteriori misure di protezione. 

    La responsabilità complessiva della macchina rimane in ogni momento a carico del costruttore della macchina.

    Balluff supporta i clienti tramite: 

    • Informazioni sulle vulnerabilità (avvisi di sicurezza in formato CSAF tramite CERT@VDE) 

    • Aggiornamenti di sicurezza forniti tramite la piattaforma di aggiornamento Balluff 

    • Opzioni di contatto con il PSIRT 

    • Un processo coordinato di divulgazione delle vulnerabilità

  • Cosa fare se si individua una vulnerabilità in uno dei nostri prodotti o software che influisce sulla propria macchina o sul proprio sistema?

    Se individuate una vulnerabilità in uno dei nostri prodotti o software durante i test, un audit di sicurezza o in qualsiasi altro modo, e tale vulnerabilità influisce sulla vostra macchina o sul vostro sistema, vi preghiamo di segnalarla direttamente al nostro Team di risposta agli incidenti di sicurezza dei prodotti.

    Segnalando la vulnerabilità al nostro PSIRT, consentite: 

    • Una valutazione riservata del problema 

    • Il coordinamento di potenziali misure correttive 

    • La fornitura di informazioni e aggiornamenti sulla sicurezza 

    • Una gestione responsabile e coordinata delle vulnerabilità 

  • Qual è la differenza tra la CRA e la NIS2 (Direttiva sulla sicurezza delle reti e dell’informazione)?

    Entrambe le normative contribuiscono a rafforzare la sicurezza informatica di prodotti, macchinari e infrastrutture. Tuttavia, esse riguardano diversi ambiti della sicurezza informatica. 

    CRA 

    NIS2

    Si applica ai produttori 

    Si applica alle organizzazioni e agli operatori 

    Definisce i requisiti per i prodotti con elementi digitali 

    Richiede misure di sicurezza organizzative e tecniche 

    Si concentra sulla sicurezza dei prodotti 

    Si concentra sulla sicurezza organizzativa e operativa 

Energy consumption labeling
Energy consumption labeling

EPREL - European Product Database for Energy Labeling

Avete domande o suggerimenti? Siamo a vostra disposizione.

Per tutte le domande relative ad argomenti commerciali come preventivi, ordini, tempi di consegna, il nostro reparto vendite interno sarà lieto di supportarvi.

Contattateci direttamente per telefono: + 39 011 3150711


Balluff Automation S.r.l

Balluff Automation S.r.l.
Corso Cuneo 15,
10078 Venaria Reale (TO).

Prodotto campione gratuito

Per poter aggiungere un prodotto campione gratuito al carrello è necessario rimuovere tutti i prodotti normali dal carrello. È sicuro di voler continuare