As máquinas preparadas para o futuro começam com componentes ciberseguros
Compreenda o que a CRA implica para a seleção de componentes, a gestão do ciclo de vida e a segurança do sistema a longo prazo.
As máquinas do futuro devem fazer mais do que apenas funcionar de maneira confiável. Esperamos que elas permaneçam seguras, fáceis de manter e adaptáveis ao longo de todo o seu ciclo de vida. À medida que a conectividade continua a se expandir nos sistemas de automação, a segurança cibernética se torna uma disciplina de engenharia que influencia a seleção de componentes, a arquitetura do sistema, as estratégias de atualização e a resiliência operacional de longo prazo.
O que é a Lei de Resiliência Cibernética?
A segurança cibernética é um requisito fundamental para a operação confiável e sustentável das máquinas. À medida que os sistemas industriais se tornam cada vez mais conectados, proteger dados, garantir a integridade do sistema e possibilitar a interação controlada entre os componentes são essenciais para uma operação estável e de longo prazo.
Regulamentações do setor, como a Lei Europeia de Resiliência Cibernética (CRA), estabelecem requisitos de segurança cibernética para produtos com elementos digitais comercializados no mercado europeu.
Máquinas preparadas para o futuro são projetadas levando esses princípios em consideração. Elas oferecem suporte a atualizações seguras de firmware, garantem uma comunicação previsível entre os componentes e mantêm a integridade do sistema ao longo de todo o seu ciclo de vida. Isso requer uma mudança das verificações isoladas de produtos para uma abordagem consistente em nível de sistema.
O projeto de máquinas preparadas para o futuro significa
Mecanismos seguros de atualização de firmware, comportamento de comunicação controlado e previsível e integridade do sistema de ponta a ponta ajudam a garantir a proteção e a estabilidade de seus sistemas industriais.
Por que a segurança cibernética é importante para as máquinas
Projetadas para ambientes industriais conectados: à medida que os sistemas se tornam interconectados entre as camadas de produção, TI e nuvem, uma comunicação confiável e previsível é essencial. Ao mesmo tempo, as máquinas devem permanecer seguras e manter sua integridade ao longo de longos ciclos de vida operacionais.
Arquitetura segura para desempenho estável e de longo prazo do sistema
Segurança ao longo de todo o ciclo de vida: segurança integrada, proteção contínua e estratégias de atualização controladas garantem a resiliência do sistema a longo prazo.
Nossos produtos
19 Versões
|
Código do pedido
|
Price | Código de pedido | Material do invólucro | Ações |
|---|---|---|---|---|
|
330 EUR
Para preços individuais, por favor contacte-nos.
|
BNI00L1 | Plástico | ||
|
490 EUR
Para preços individuais, por favor contacte-nos.
|
BNI00KH | Plástico | ||
|
530 EUR
Para preços individuais, por favor contacte-nos.
|
BNI00K6 | Metal | ||
|
130 EUR
Para preços individuais, por favor contacte-nos.
|
BGL007Y | Metal | ||
|
140 EUR
Para preços individuais, por favor contacte-nos.
|
BGL007Z | Metal | ||
|
150 EUR
Para preços individuais, por favor contacte-nos.
|
BGL0080 | Metal | ||
|
160 EUR
Para preços individuais, por favor contacte-nos.
|
BGL0081 | Metal | ||
|
455 EUR
Para preços individuais, por favor contacte-nos.
|
BNI00L8 | Metal | ||
|
400 EUR
Para preços individuais, por favor contacte-nos.
|
BNI00L7 | Plástico | ||
|
530 EUR
Para preços individuais, por favor contacte-nos.
|
BNI00L9 | Plástico |
Editar colunas
Por favor, selecione quais colunas devem ser exibidas.
Como a Balluff apoia a implementação da CRA
Capacidade de ciclo de vida incorporada ao produto
Os produtos da Balluff são projetados para operações seguras a longo prazo.
Atualizações facilmente acessíveis a partir da Plataforma de Atualização da Balluff
Menor esforço de manutenção: Gerenciamento de atualizações no nível do sistema
Estabilidade arquitetônica comportamento definido já na fase de projeto
Tratamento coordenado de vulnerabilidades
A Balluff garante um tratamento estruturado e confiável das vulnerabilidades.
PSIRT dedicada (Equipe de Resposta a Incidentes de Segurança de Produtos)
Cooperação com instituições reconhecidas (por exemplo, CERT@VDE)
Processos definidos de escalonamento e de comunicação
Transparência e orientação prática
Traduzimos os requisitos regulatórios em informações de engenharia úteis.
Contexto de integração claro: Uso pretendido e limites do sistema definidos
Documentação prática: Requisitos regulatórios mapeados para aplicações reais
Desenvolvimento seguro no qual você pode confiar
A segurança cibernética está incorporada em todo o processo de desenvolvimento do produto.
Ciclo de Vida de Desenvolvimento Seguro do Produto (SPDLC) alinhado com a IEC 62443-4-1
Segurança da informação baseada na IEC 27001
O que torna um produto pronto para o CRA?
Um produto pronto para a CRA é projetado para apoiar os fabricantes na implementação de requisitos de segurança cibernética relevantes para a CRA por meio de recursos integrados ao ciclo de vida, processos de desenvolvimento seguros, mecanismos estruturados de atualização e transparência quanto ao uso pretendido e à integração do sistema.
Projetado para o gerenciamento seguro do ciclo de vida
Segurança integrada aos produtos desde o início.
Fácil acesso à documentação e orientações de segurança.
Manutenção a longo prazo com gerenciamento estruturado do ciclo de vida de segurança.
Estratégias definidas de atualização de firmware e processos de tratamento de vulnerabilidades.
Perguntas frequentes sobre a Lei de Resiliência Cibernética (CRA UE 2024/2847) para fabricantes de máquinas, fabricantes de instalações industriais e integradores de sistemas
Isenção de responsabilidade: Todas as respostas fornecidas nesta seção de perguntas frequentes servem apenas como orientação geral e não constituem aconselhamento jurídico ou técnico. A Balluff não se responsabiliza pela integridade ou exatidão das informações aqui fornecidas, nem pelas decisões tomadas com base nessas informações. Reservamo-nos o direito de atualizar essas informações à medida que os requisitos regulatórios evoluírem e nossa implementação das medidas de conformidade com a CRA avançar.
-
A CRA e a fabricação de máquinas – O que isso significa para você?
A Lei de Resiliência Cibernética (CRA UE 2024/2847) introduz requisitos obrigatórios de segurança cibernética para produtos com elementos digitais. Seu objetivo é garantir que os produtos sejam desenvolvidos, operados, mantidos e suportados com segurança ao longo de todo o seu ciclo de vida.
Para os fabricantes de máquinas, a segurança cibernética torna-se, portanto, parte integrante do desenvolvimento de produtos, da avaliação de riscos e da gestão de fornecedores.
-
Por que a CRA é relevante para você?
A maioria das máquinas modernas hoje contém componentes digitais, tais como:
Sensores e atuadores
Dispositivos IO-Link e mestre IO-Link
Componentes de Fieldbus e Ethernet
Sistemas de câmeras
Software e firmware embarcados
PCs industriais
Como resultado, muitas máquinas se enquadram no escopo da CRA. Além disso, todo fabricante de máquinas deve levar em consideração os riscos de segurança cibernética dos componentes integrados como parte de seu dever de cuidado.
-
Quando uma máquina ou sistema se enquadra no CRA?
Uma máquina normalmente se enquadra no âmbito da CRA se, cumulativamente:
Contiver elementos digitais.
For disponibilizada no mercado da UE.
Trocar dados direta ou indiretamente com outros dispositivos ou redes.
Mesmo uma conexão indireta é suficiente, por exemplo, por meio de Ethernet, PROFINET, PROFIBUS, USB, Wi-Fi, Bluetooth, NFC, sistemas de manutenção remota, PCs industriais ou gateways. Não é necessária uma conexão direta com a Internet.
Se uma máquina processar, armazenar ou transmitir dados, é provável que o CRA se aplique.
-
As máquinas ou sistemas existentes precisam ser substituídos?
Não. Na data da última atualização deste documento, geralmente não há exigência de substituição de máquinas já instaladas.
A CRA se aplica principalmente a produtos com elementos digitais que sejam colocados no mercado pela primeira vez após a introdução da CRA ou que passem por modificações substanciais após essa data.
-
Como os produtos da Balluff compatíveis com a CRA ajudam a atender aos requisitos da CRA?
Como a CRA só entrará em vigor plenamente em 11 de dezembro de 2027, nenhum fabricante pode, atualmente, declarar conformidade formal com a CRA para os produtos.
Por isso, utilizamos o termo “CRA-Ready” para produtos nos quais, por exemplo:
Foi realizada uma avaliação de riscos de segurança cibernética
Foram implementados requisitos de segurança alinhados à norma IEC 62443
Atualizações de segurança estão planejadas e são suportadas
Está disponível documentação estruturada para integração segura
Requisitos futuros de CRA já tenham sido considerados
Uma Equipe de Resposta a Incidentes de Segurança do Produto (PSIRT) está disponível como ponto de contato para notificação de vulnerabilidades
Os produtos CRA-Ready que oferecemos já estabelecem a base para uma integração segura a longo prazo. Isso reduz o esforço necessário para avaliações de risco, auditorias de fornecedores e futura documentação de conformidade.
-
Um produto CRA-Ready substitui sua responsabilidade por uma máquina ou sistema em conformidade com a CRA?
Não, não substitui. O fabricante da máquina continua sendo o responsável pelo sistema como um todo e é responsável por avaliar os riscos de segurança cibernética da máquina completa em sua totalidade, mesmo ao integrar produtos CRA-Ready. Essa responsabilidade também permanece ao utilizar produtos formalmente em conformidade com a CRA.
Os produtos CRA-Ready e, posteriormente, os produtos em conformidade com a CRA, apoiam os fabricantes de máquinas graças a fornecedores como a Balluff:
Implementam requisitos de segurança para seus produtos
Monitoram vulnerabilidades
Fornecem atualizações de segurança
Documentam informações relevantes de segurança
Essas informações podem ser utilizadas como parte da avaliação de riscos de segurança cibernética da máquina e da documentação técnica.
-
Por que produtos diferentes têm medidas de segurança diferentes?
A CRA segue uma abordagem baseada em riscos. Nem todo produto requer os mesmos recursos de segurança.
As medidas exigidas dependem de vários fatores, incluindo:
Funcionalidade do produto
Grau de conectividade
Ambiente operacional
Vida útil prevista
Impacto potencial de um ataque cibernético
Portanto, um sensor IO-Link requer medidas de segurança diferentes das necessárias para um mestre IO-Link, uma câmera inteligente ou um software.
As medidas de segurança são determinadas com base em uma avaliação de riscos de segurança cibernética.
-
Como a CRA (UE 2024/2847) e o Regulamento de Máquinas (UE 2023/1230) funcionam em conjunto?
A CRA e o Regulamento sobre Máquinas (que substituirá a Diretiva sobre Máquinas 2006/42/CE em 20 de janeiro de 2027) têm objetivos diferentes, mas se complementam.
CRA
Regulamento sobre Máquinas
Foco na segurança cibernética
Foco na segurança
Proteção contra ataques cibernéticos
Proteção contra riscos às pessoas
Produtos com elementos digitais
Máquinas e produtos relacionados
Muitas medidas de segurança cibernética também contribuem para o cumprimento dos requisitos do Regulamento sobre Máquinas.
Exemplos incluem:
Proteção dos sistemas de controle
Integridade do software
Proteção contra adulterações
Comunicações seguras
No entanto, a conformidade com a CRA não garante automaticamente garanta a conformidade com o Regulamento de Máquinas.
-
Como você deve lidar com vulnerabilidades em produtos adquiridos, como os componentes da Balluff?
Quando uma vulnerabilidade for identificada, a Balluff comunicará as medidas de mitigação e atualizações disponíveis por meio do CERT@VDE
Como fabricante de máquinas, fabricante de instalações ou integrador de sistemas, você deve avaliar se a vulnerabilidade pode ser explorada na aplicação específica e determinar se são necessárias medidas de proteção adicionais.
A responsabilidade pela máquina como um todo permanece com o fabricante da máquina, em qualquer momento.
A Balluff oferece suporte aos clientes por meio de:
Informações sobre vulnerabilidades (alertas de segurança no formato CSAF por meio do CERT@VDE)
Atualizações de segurança fornecidas por meio da plataforma de atualizações da Balluff
Opções de contato com a PSIRT
Um processo coordenado de divulgação de vulnerabilidades
-
O que você deve fazer se descobrir uma vulnerabilidade em um de nossos produtos ou softwares que afete sua máquina ou sistema?
Se você identificar uma vulnerabilidade em um de nossos produtos ou softwares durante testes, uma auditoria de segurança ou por qualquer outro meio, e essa vulnerabilidade afetar sua máquina ou sistema, por favor, relate-a diretamente à nossa Equipe de Resposta a Incidentes de Segurança de Produtos.
Ao relatar a vulnerabilidade à nossa PSIRT, você possibilita:
Uma avaliação confidencial do problema
A coordenação de possíveis medidas corretivas
Fornecimento de informações e atualizações de segurança
Tratamento responsável e coordenado da vulnerabilidade
-
Qual é a diferença entre a CRA e a NIS2 (Diretiva de Segurança de Redes e da Informação)?
Ambos os regulamentos contribuem para fortalecer a segurança cibernética de produtos, máquinas e infraestrutura. No entanto, eles abordam diferentes áreas da segurança cibernética.
CRA
NIS2
Aplica-se a fabricantes
Aplica-se a organizações e operadores
Define requisitos para produtos com elementos digitais
Exige medidas de segurança organizacionais e técnicas
Enfatiza a segurança do produto
Enfoca a segurança organizacional e operacional
