Produtos
Setores e Soluções
Serviço e Suporte
Empresa

As máquinas preparadas para o futuro começam com componentes ciberseguros

Compreenda o que a CRA implica para a seleção de componentes, a gestão do ciclo de vida e a segurança do sistema a longo prazo.

As máquinas do futuro devem fazer mais do que apenas funcionar de maneira confiável. Esperamos que elas permaneçam seguras, fáceis de manter e adaptáveis ao longo de todo o seu ciclo de vida. À medida que a conectividade continua a se expandir nos sistemas de automação, a segurança cibernética se torna uma disciplina de engenharia que influencia a seleção de componentes, a arquitetura do sistema, as estratégias de atualização e a resiliência operacional de longo prazo.

O que é a Lei de Resiliência Cibernética?

A segurança cibernética é um requisito fundamental para a operação confiável e sustentável das máquinas. À medida que os sistemas industriais se tornam cada vez mais conectados, proteger dados, garantir a integridade do sistema e possibilitar a interação controlada entre os componentes são essenciais para uma operação estável e de longo prazo.

Regulamentações do setor, como a Lei Europeia de Resiliência Cibernética (CRA), estabelecem requisitos de segurança cibernética para produtos com elementos digitais comercializados no mercado europeu.

Máquinas preparadas para o futuro são projetadas levando esses princípios em consideração. Elas oferecem suporte a atualizações seguras de firmware, garantem uma comunicação previsível entre os componentes e mantêm a integridade do sistema ao longo de todo o seu ciclo de vida. Isso requer uma mudança das verificações isoladas de produtos para uma abordagem consistente em nível de sistema.


O projeto de máquinas preparadas para o futuro significa

Mecanismos seguros de atualização de firmware, comportamento de comunicação controlado e previsível e integridade do sistema de ponta a ponta ajudam a garantir a proteção e a estabilidade de seus sistemas industriais.


Por que a segurança cibernética é importante para as máquinas

Projetadas para ambientes industriais conectados: à medida que os sistemas se tornam interconectados entre as camadas de produção, TI e nuvem, uma comunicação confiável e previsível é essencial. Ao mesmo tempo, as máquinas devem permanecer seguras e manter sua integridade ao longo de longos ciclos de vida operacionais.


Arquitetura segura para desempenho estável e de longo prazo do sistema

Segurança ao longo de todo o ciclo de vida: segurança integrada, proteção contínua e estratégias de atualização controladas garantem a resiliência do sistema a longo prazo.

Nossos produtos

19 Versões

Código do pedido
Price Código de pedido Material do invólucro
Ações
330 EUR
BNI00L1 Plástico
490 EUR
BNI00KH Plástico
530 EUR
BNI00K6 Metal
130 EUR
BGL007Y Metal
140 EUR
BGL007Z Metal
150 EUR
BGL0080 Metal
160 EUR
BGL0081 Metal
455 EUR
BNI00L8 Metal
400 EUR
BNI00L7 Plástico
530 EUR
BNI00L9 Plástico

Como a Balluff apoia a implementação da CRA

Capacidade de ciclo de vida incorporada ao produto

Os produtos da Balluff são projetados para operações seguras a longo prazo.

  • Atualizações facilmente acessíveis a partir da Plataforma de Atualização da Balluff

  • Menor esforço de manutenção: Gerenciamento de atualizações no nível do sistema

  • Estabilidade arquitetônica comportamento definido já na fase de projeto

Tratamento coordenado de vulnerabilidades

A Balluff garante um tratamento estruturado e confiável das vulnerabilidades.

  • PSIRT dedicada (Equipe de Resposta a Incidentes de Segurança de Produtos)

  • Cooperação com instituições reconhecidas (por exemplo, CERT@VDE)

  • Processos definidos de escalonamento e de comunicação

Transparência e orientação prática

Traduzimos os requisitos regulatórios em informações de engenharia úteis.

  • Contexto de integração claro: Uso pretendido e limites do sistema definidos

  • Documentação prática: Requisitos regulatórios mapeados para aplicações reais

Desenvolvimento seguro no qual você pode confiar

A segurança cibernética está incorporada em todo o processo de desenvolvimento do produto.

  • Ciclo de Vida de Desenvolvimento Seguro do Produto (SPDLC) alinhado com a IEC 62443-4-1

  • Segurança da informação baseada na IEC 27001

O que torna um produto pronto para o CRA?

Um produto pronto para a CRA é projetado para apoiar os fabricantes na implementação de requisitos de segurança cibernética relevantes para a CRA por meio de recursos integrados ao ciclo de vida, processos de desenvolvimento seguros, mecanismos estruturados de atualização e transparência quanto ao uso pretendido e à integração do sistema.

advantages_in_a_circle

Projetado para o gerenciamento seguro do ciclo de vida

Segurança integrada aos produtos desde o início.

advantages_in_a_circle

Fácil acesso à documentação e orientações de segurança.

advantages_in_a_circle

Manutenção a longo prazo com gerenciamento estruturado do ciclo de vida de segurança.

advantages_in_a_circle

Estratégias definidas de atualização de firmware e processos de tratamento de vulnerabilidades.

advantages_in_a_circle

Perguntas frequentes sobre a Lei de Resiliência Cibernética (CRA UE 2024/2847) para fabricantes de máquinas, fabricantes de instalações industriais e integradores de sistemas 

Isenção de responsabilidade: Todas as respostas fornecidas nesta seção de perguntas frequentes servem apenas como orientação geral e não constituem aconselhamento jurídico ou técnico. A Balluff não se responsabiliza pela integridade ou exatidão das informações aqui fornecidas, nem pelas decisões tomadas com base nessas informações. Reservamo-nos o direito de atualizar essas informações à medida que os requisitos regulatórios evoluírem e nossa implementação das medidas de conformidade com a CRA avançar. 

  • A CRA e a fabricação de máquinas – O que isso significa para você?

    A Lei de Resiliência Cibernética (CRA UE 2024/2847) introduz requisitos obrigatórios de segurança cibernética para produtos com elementos digitais. Seu objetivo é garantir que os produtos sejam desenvolvidos, operados, mantidos e suportados com segurança ao longo de todo o seu ciclo de vida. 

    Para os fabricantes de máquinas, a segurança cibernética torna-se, portanto, parte integrante do desenvolvimento de produtos, da avaliação de riscos e da gestão de fornecedores. 

  • Por que a CRA é relevante para você?

    A maioria das máquinas modernas hoje contém componentes digitais, tais como: 

    • Sensores e atuadores 

    • Dispositivos IO-Link e mestre IO-Link 

    • Componentes de Fieldbus e Ethernet 

    • Sistemas de câmeras 

    • Software e firmware embarcados 

    • PCs industriais 

    Como resultado, muitas máquinas se enquadram no escopo da CRA. Além disso, todo fabricante de máquinas deve levar em consideração os riscos de segurança cibernética dos componentes integrados como parte de seu dever de cuidado. 

  • Quando uma máquina ou sistema se enquadra no CRA?

    Uma máquina normalmente se enquadra no âmbito da CRA se, cumulativamente: 

    • Contiver elementos digitais. 

    • For disponibilizada no mercado da UE. 

    • Trocar dados direta ou indiretamente com outros dispositivos ou redes. 

    Mesmo uma conexão indireta é suficiente, por exemplo, por meio de Ethernet, PROFINET, PROFIBUS, USB, Wi-Fi, Bluetooth, NFC, sistemas de manutenção remota, PCs industriais ou gateways. Não é necessária uma conexão direta com a Internet. 

    Se uma máquina processar, armazenar ou transmitir dados, é provável que o CRA se aplique.

  • As máquinas ou sistemas existentes precisam ser substituídos?

    Não. Na data da última atualização deste documento, geralmente não há exigência de substituição de máquinas já instaladas.

    A CRA se aplica principalmente a produtos com elementos digitais que sejam colocados no mercado pela primeira vez após a introdução da CRA ou que passem por modificações substanciais após essa data.

  • Como os produtos da Balluff compatíveis com a CRA ajudam a atender aos requisitos da CRA?

    Como a CRA só entrará em vigor plenamente em 11 de dezembro de 2027, nenhum fabricante pode, atualmente, declarar conformidade formal com a CRA para os produtos. 

    Por isso, utilizamos o termo “CRA-Ready” para produtos nos quais, por exemplo:

    • Foi realizada uma avaliação de riscos de segurança cibernética 

    • Foram implementados requisitos de segurança alinhados à norma IEC 62443 

    • Atualizações de segurança estão planejadas e são suportadas 

    • Está disponível documentação estruturada para integração segura 

    • Requisitos futuros de CRA já tenham sido considerados 

    • Uma Equipe de Resposta a Incidentes de Segurança do Produto (PSIRT) está disponível como ponto de contato para notificação de vulnerabilidades 

    Os produtos CRA-Ready que oferecemos já estabelecem a base para uma integração segura a longo prazo. Isso reduz o esforço necessário para avaliações de risco, auditorias de fornecedores e futura documentação de conformidade. 

  • Um produto CRA-Ready substitui sua responsabilidade por uma máquina ou sistema em conformidade com a CRA?

    Não, não substitui. O fabricante da máquina continua sendo o responsável pelo sistema como um todo e é responsável por avaliar os riscos de segurança cibernética da máquina completa em sua totalidade, mesmo ao integrar produtos CRA-Ready. Essa responsabilidade também permanece ao utilizar produtos formalmente em conformidade com a CRA.

    Os produtos CRA-Ready e, posteriormente, os produtos em conformidade com a CRA, apoiam os fabricantes de máquinas graças a fornecedores como a Balluff: 

    • Implementam requisitos de segurança para seus produtos 

    • Monitoram vulnerabilidades 

    • Fornecem atualizações de segurança 

    • Documentam informações relevantes de segurança 

    Essas informações podem ser utilizadas como parte da avaliação de riscos de segurança cibernética da máquina e da documentação técnica. 

  • Por que produtos diferentes têm medidas de segurança diferentes?

    A CRA segue uma abordagem baseada em riscos. Nem todo produto requer os mesmos recursos de segurança. 

    As medidas exigidas dependem de vários fatores, incluindo:

    • Funcionalidade do produto 

    • Grau de conectividade 

    • Ambiente operacional 

    • Vida útil prevista 

    • Impacto potencial de um ataque cibernético 

    Portanto, um sensor IO-Link requer medidas de segurança diferentes das necessárias para um mestre IO-Link, uma câmera inteligente ou um software. 

    As medidas de segurança são determinadas com base em uma avaliação de riscos de segurança cibernética. 

  • Como a CRA (UE 2024/2847) e o Regulamento de Máquinas (UE 2023/1230) funcionam em conjunto?

    A CRA e o Regulamento sobre Máquinas (que substituirá a Diretiva sobre Máquinas 2006/42/CE em 20 de janeiro de 2027) têm objetivos diferentes, mas se complementam. 

    CRA 

    Regulamento sobre Máquinas 

    Foco na segurança cibernética 

    Foco na segurança 

    Proteção contra ataques cibernéticos 

    Proteção contra riscos às pessoas 

    Produtos com elementos digitais 

    Máquinas e produtos relacionados 

    Muitas medidas de segurança cibernética também contribuem para o cumprimento dos requisitos do Regulamento sobre Máquinas. 

    Exemplos incluem: 

    • Proteção dos sistemas de controle 

    • Integridade do software 

    • Proteção contra adulterações 

    • Comunicações seguras 

    No entanto, a conformidade com a CRA não garante automaticamente garanta a conformidade com o Regulamento de Máquinas. 

  • Como você deve lidar com vulnerabilidades em produtos adquiridos, como os componentes da Balluff?

    Quando uma vulnerabilidade for identificada, a Balluff comunicará as medidas de mitigação e atualizações disponíveis por meio do CERT@VDE 

    Como fabricante de máquinas, fabricante de instalações ou integrador de sistemas, você deve avaliar se a vulnerabilidade pode ser explorada na aplicação específica e determinar se são necessárias medidas de proteção adicionais. 

    A responsabilidade pela máquina como um todo permanece com o fabricante da máquina, em qualquer momento.

    A Balluff oferece suporte aos clientes por meio de: 

    • Informações sobre vulnerabilidades (alertas de segurança no formato CSAF por meio do CERT@VDE) 

    • Atualizações de segurança fornecidas por meio da plataforma de atualizações da Balluff 

    • Opções de contato com a PSIRT 

    • Um processo coordenado de divulgação de vulnerabilidades 

  • O que você deve fazer se descobrir uma vulnerabilidade em um de nossos produtos ou softwares que afete sua máquina ou sistema?

    Se você identificar uma vulnerabilidade em um de nossos produtos ou softwares durante testes, uma auditoria de segurança ou por qualquer outro meio, e essa vulnerabilidade afetar sua máquina ou sistema, por favor, relate-a diretamente à nossa Equipe de Resposta a Incidentes de Segurança de Produtos.

    Ao relatar a vulnerabilidade à nossa PSIRT, você possibilita: 

    • Uma avaliação confidencial do problema 

    • A coordenação de possíveis medidas corretivas 

    • Fornecimento de informações e atualizações de segurança 

    • Tratamento responsável e coordenado da vulnerabilidade 

  • Qual é a diferença entre a CRA e a NIS2 (Diretiva de Segurança de Redes e da Informação)?

    Ambos os regulamentos contribuem para fortalecer a segurança cibernética de produtos, máquinas e infraestrutura. No entanto, eles abordam diferentes áreas da segurança cibernética. 

    CRA 

    NIS2

    Aplica-se a fabricantes 

    Aplica-se a organizações e operadores 

    Define requisitos para produtos com elementos digitais 

    Exige medidas de segurança organizacionais e técnicas 

    Enfatiza a segurança do produto 

    Enfoca a segurança organizacional e operacional 

Energy consumption labeling
Energy consumption labeling

EPREL - European Product Database for Energy Labeling

Você tem alguma dúvida ou sugestão? Estamos à sua disposição.

Há várias maneiras de entrar em contato conosco. Estamos ansiosos para ajudá-lo.

Contacte-nos diretamente por telefone: +34 935441313 ou e-mail: [email protected].


Balluff, S.L. (Sociedad Unipersonal)

Parque Empresarial Vallsolana Garden Camí de Can Camps,
17-19 Edif. Kibo Oficina 1 F
08174 Sant Cugat del Valles, Barcelona
Espanha

Produto de amostra grátis

Para adicionar um produto de amostra grátis ao carrinho, será necessário remover todos os produtos normais do carrinho. Tem a certeza de que pretende continuar