Produkty
Servis a podpora
Odvetvia a Riešenia
Spoločnosť

Stroje pripravené na budúcnosť začínajú komponentmi zabezpečenými proti kybernetickým hrozbám

Zistite, aký význam má CRA pre výber komponentov, riadenie životného cyklu a dlhodobú bezpečnosť systému.

Stroje budúcnosti musia ponúkať viac než len spoľahlivú prevádzku. Očakávame, že budú počas celého svojho životného cyklu bezpečné, ľahko udržiavateľné a prispôsobivé. Vzhľadom na to, že prepojenosť automatizačných systémov sa neustále rozširuje, kyberbezpečnosť sa stáva technickou disciplínou, ktorá ovplyvňuje výber komponentov, architektúru systémov, stratégie aktualizácií a dlhodobú prevádzkovú odolnosť.

Čo je zákon o kybernetickej odolnosti?

Kyberbezpečnosť je základnou požiadavkou pre spoľahlivú a udržateľnú prevádzku strojov. Vzhľadom na to, že priemyselné systémy sú čoraz viac prepojené, ochrana údajov, zabezpečenie integrity systému a umožnenie kontrolovanej interakcie medzi komponentmi sú nevyhnutné pre stabilnú a dlhodobú prevádzku.

Priemyselné nariadenia, ako je európsky zákon o kybernetickej odolnosti (CRA), stanovujú požiadavky na kybernetickú bezpečnosť pre výrobky s digitálnymi prvkami uvádzané na európsky trh.

Stroje pripravené na budúcnosť sú navrhované s ohľadom na tieto zásady. Podporujú bezpečné aktualizácie firmvéru, zabezpečujú predvídateľnú komunikáciu medzi komponentmi a zachovávajú integritu systému počas celého jeho životného cyklu. To si vyžaduje prechod od izolovaných kontrol produktov k konzistentnému prístupu na úrovni systému.


Konštrukcia strojov pripravených na budúcnosť znamená

Bezpečné mechanizmy aktualizácie firmvéru, kontrolované a predvídateľné komunikačné správanie a integrita systému od začiatku do konca pomáhajú zabezpečiť ochranu a stabilitu vašich priemyselných systémov.


Prečo je kyberbezpečnosť dôležitá pre stroje

Navrhnuté pre prepojené priemyselné prostredia: Keďže systémy sú navzájom prepojené naprieč výrobnými, IT a cloudovými vrstvami, spoľahlivá a predvídateľná komunikácia je nevyhnutná. Zároveň musia stroje zostať zabezpečené a zachovať si integritu počas celého dlhého životného cyklu prevádzky.


Bezpečná architektúra pre stabilný a dlhodobý výkon systému

Bezpečnosť počas celého životného cyklu: Integrovaná bezpečnosť, nepretržitá ochrana a kontrolované stratégie aktualizácií zabezpečujú dlhodobú odolnosť systému.

Naše produkty

19 Verzie

Objednávkový kód
Cena Order Code Materiál puzdra
Činnosti
330 EUR
BNI00L1 Plastic
490 EUR
BNI00KH Plastic
530 EUR
BNI00K6 Metal
130 EUR
BGL007Y Metal
140 EUR
BGL007Z Metal
150 EUR
BGL0080 Metal
160 EUR
BGL0081 Metal
400 EUR
BNI00L7 Plastic
455 EUR
BNI00L8 Metal
530 EUR
BNI00L9 Plastic

Ako spoločnosť Balluff podporuje implementáciu CRA

Schopnosť zvládnuť celý životný cyklus zabudovaná do produktu

Produkty spoločnosti Balluff sú navrhnuté pre dlhodobú a bezpečnú prevádzku.

  • Ľahko dostupné aktualizáciez aktualizačnej platformy Balluff

  • Znížená náročnosť údržby: Správa aktualizácií na úrovni systému

  • Architektonická stabilita definované správanie už vo fáze návrhu

Koordinované riešenie zraniteľností

Spoločnosť Balluff zabezpečuje štruktúrované a spoľahlivé riešenie zraniteľností.

  • Špecializovaný tím PSIRT (tím pre reakciu na bezpečnostné incidenty týkajúce sa produktov)

  • Spolupráca s uznávanými inštitúciami (napr. CERT@VDE)

  • Definované eskalačné a komunikačné procesy

Transparentnosť a praktické usmernenia

Prekladáme regulačné požiadavky do podoby použiteľných technických informácií.

  • Jasný kontext integrácie: Definované zamýšľané použitie a systémové obmedzenia

  • Praktická dokumentácia: Regulačné požiadavky prispôsobené reálnym aplikáciám

Bezpečný vývoj, na ktorý sa môžete spoľahnúť

Kyberbezpečnosť je zakomponovaná do celého procesu vývoja produktu.

  • Bezpečný životný cyklus vývoja produktu (SPDLC) v súlade s normou IEC 62443-4-1

  • Bezpečnosť informácií založená na norme IEC 27001

Čo robí produkt pripraveným na CRA?

Produkt pripravený na CRA je navrhnutý tak, aby podporoval výrobcov pri implementácii požiadaviek na kyberbezpečnosť relevantných pre CRA prostredníctvom integrovaných funkcií životného cyklu, bezpečných vývojových procesov, štruktúrovaných mechanizmov aktualizácie a transparentnosti týkajúcej sa zamýšľaného použitia a integrácie systému.

advantages_in_a_circle

Vytvorené pre bezpečné riadenie životného cyklu

Bezpečnosť je do produktov zabudovaná už od začiatku.

advantages_in_a_circle

Ľahký prístup k bezpečnostnej dokumentácii a usmerneniam.

advantages_in_a_circle

Dlhodobá udržateľnosť vďaka štruktúrovanému riadeniu životného cyklu v oblasti bezpečnosti.

advantages_in_a_circle

Definované stratégie aktualizácie firmvéru a procesy riešenia zraniteľností.

advantages_in_a_circle

Často kladené otázky týkajúce sa zákona o kybernetickej odolnosti (CRA EÚ 2024/2847) pre výrobcov strojov, výrobcov zariadení a systémových integrátorov 

Upozornenie: Všetky odpovede uvedené v týchto často kladených otázkach slúžia iba ako všeobecná orientácia a nepredstavujú právne ani technické poradenstvo. Spoločnosť Balluff nezodpovedá za úplnosť ani správnosť týchto informácií ani za rozhodnutia prijaté na základe týchto informácií. Vyhradzujeme si právo aktualizovať tieto informácie v súlade s vývojom regulačných požiadaviek a postupom implementácie opatrení na zabezpečenie súladu so zákonom CRA. 

  • CRA a výroba strojov – čo to pre vás znamená?

    Zákon o kybernetickej odolnosti (CRA EÚ 2024/2847) zavádza povinné požiadavky na kybernetickú bezpečnosť pre výrobky s digitálnymi prvkami. Jeho cieľom je zabezpečiť, aby boli výrobky bezpečne vyvíjané, prevádzkované, udržiavané a podporované počas celého ich životného cyklu. 

    Pre výrobcov strojov sa kybernetická odolnosť stáva neoddeliteľnou súčasťou vývoja výrobkov, posudzovania rizík a riadenia dodávateľov. 

  • Prečo je CRA pre vás dôležitý?

    Väčšina moderných strojov dnes obsahuje digitálne komponenty, ako napríklad: 

    • Senzory a akčné členy 

    • Zariadenia IO-Link a riadiace jednotky IO-Link 

    • Komponenty Fieldbus a Ethernet 

    • Kamerové systémy 

    • Vstavaný softvér a firmvér 

    • Priemyselné počítače 

    V dôsledku toho spadá mnoho strojov do pôsobnosti CRA. Okrem toho musí každý výrobca strojov v rámci svojej povinnosti starostlivosti zohľadňovať riziká kybernetickej bezpečnosti integrovaných komponentov. 

  • Kedy stroj alebo systém spadá do pôsobnosti CRA?

    Stroj zvyčajne spadá do pôsobnosti CRA, ak sú splnené všetky nasledujúce podmienky: 

    • obsahuje digitálne prvky; 

    • Je uvedený na trh EÚ. 

    • Priamo alebo nepriamo vymieňa údaje s inými zariadeniami alebo sieťami. 

    Stačí aj nepriame pripojenie, napríklad prostredníctvom Ethernetu, PROFINET, PROFIBUS, USB, Wi-Fi, Bluetooth, NFC, systémov vzdialenej údržby, priemyselných počítačov alebo brán. Priame pripojenie k internetu nie je potrebné. 

    Ak stroj spracúva, ukladá alebo prenáša údaje, pravdepodobne sa naň vzťahuje CRA.

  • Je potrebné vymeniť existujúce stroje alebo systémy?

    Nie. V čase poslednej aktualizácie tohto dokumentu vo všeobecnosti neexistuje požiadavka na výmenu strojov, ktoré sú už nainštalované.

    Nariadenie CRA sa vzťahuje predovšetkým na výrobky s digitálnymi prvkami, ktoré sa po zavedení nariadenia CRA novovkladajú na trh alebo ktoré po tomto dátume prechádzajú podstatnými úpravami.

  • Ako produkty spoločnosti Balluff, ktoré sú v súlade s CRA, pomáhajú splniť požiadavky CRA?

    Keďže nariadenie CRA nadobudne plnú platnosť až 11. decembra 2027, žiadny výrobca v súčasnosti nemôže vyhlásiť formálnu zhodu výrobkov s CRA. 

    Preto používame termín „CRA-Ready“ pre výrobky, u ktorých napríklad:

    • bolo vykonané posúdenie rizík v oblasti kyberbezpečnosti 

    • boli implementované bezpečnostné požiadavky v súlade s normou IEC 62443 

    • Sú naplánované a podporované bezpečnostné aktualizácie 

    • Je k dispozícii štruktúrovaná dokumentácia pre bezpečnú integráciu 

    • Boli už zohľadnené budúce požiadavky CRA 

    • Tím pre reakciu na bezpečnostné incidenty týkajúce sa produktov (PSIRT) je k dispozícii ako kontaktný bod pre hlásenie zraniteľností 

    Produkty s označením CRA-Ready, ktoré ponúkame, už vytvárajú základ pre dlhodobú bezpečnú integráciu. Tým sa znižuje náročnosť posudzovania rizík, auditov dodávateľov a budúcej dokumentácie o súlade s predpismi. 

  • Nahradí produkt CRA-Ready vašu zodpovednosť za stroj alebo systém, ktorý spĺňa požiadavky CRA?

    Nie, nenahrádza. Výrobca strojov zostáva výrobcom celkového systému a je zodpovedný za posudzovanie rizík kybernetickej bezpečnosti celého stroja v jeho celistvosti, a to aj pri integrácii produktov s certifikáciou CRA-Ready. Táto zodpovednosť zostáva aj pri používaní produktov, ktoré formálne spĺňajú požiadavky CRA.

    Produkty CRA-Ready a neskôr aj produkty v súlade s CRA podporujú výrobcov strojov vďaka dodávateľom, ako je spoločnosť Balluff: 

    • Implementujú bezpečnostné požiadavky pre svoje produkty 

    • Monitorujú zraniteľnosti 

    • Poskytujú bezpečnostné aktualizácie 

    • Dokumentujú relevantné bezpečnostné informácie 

    Tieto informácie je možné použiť ako súčasť posúdenia rizík kybernetickej bezpečnosti stroja a technickej dokumentácie. 

  • Prečo majú rôzne výrobky rôzne bezpečnostné opatrenia?

    CRA sa riadi prístup založený na riziku. Nie každý výrobok vyžaduje rovnaké bezpečnostné funkcie. 

    Požadované opatrenia závisia od viacerých faktorov, medzi ktoré patria:

    • Funkčnosť produktu 

    • Stupeň pripojiteľnosti 

    • Prevádzkové prostredie 

    • Predpokladaná životnosť 

    • Potenciálny dopad kybernetického útoku 

    Preto senzor IO-Link vyžaduje iné bezpečnostné opatrenia ako riadiaca jednotka IO-Link, inteligentná kamera alebo softvér. 

    Bezpečnostné opatrenia sa stanovujú na základe posúdenia rizík v oblasti kybernetickej bezpečnosti. 

  • Ako spolu súvisia CRA (EÚ 2024/2847) a nariadenie o strojových zariadeniach (EÚ 2023/1230)?

    Nariadenie CRA a nariadenie o strojových zariadeniach (ktoré 20. januára 2027 nahradí smernicu o strojových zariadeniach 2006/42/ES) sledujú odlišné ciele, ale vzájomne sa dopĺňajú. 

    CRA 

    Nariadenie o strojových zariadeniach 

    Zameranie na kyberbezpečnosť 

    Zameranie na bezpečnosť 

    Ochrana pred kybernetickými útokmi 

    Ochrana pred nebezpečenstvom pre osoby 

    Výrobky s digitálnymi prvkami 

    Stroje a súvisiace výrobky 

    Mnohé opatrenia v oblasti kybernetickej bezpečnosti zároveň podporujú súlad s požiadavkami nariadenia o strojových zariadeniach. 

    Príklady zahŕňajú: 

    • Ochrana riadiacich systémov 

    • Integrity softvéru 

    • Ochrana proti neoprávneným zásahom 

    • Bezpečná komunikácia 

    Dodržiavanie CRA však automaticky nezaručuje súlad s nariadením o strojových zariadeniach. 

  • Ako by ste mali postupovať v prípade zraniteľností v zakúpených produktoch, ako sú komponenty spoločnosti Balluff?

    Keď sa zistí zraniteľnosť, spoločnosť Balluff prostredníctvom CERT@VDE oznámi dostupné nápravné opatrenia a aktualizácie 

    Ako výrobca strojov, zariadení alebo systémový integrátor musíte posúdiť, či je zraniteľnosť v danej konkrétnej aplikácii zneužiteľná, a určiť, či sú potrebné dodatočné ochranné opatrenia. 

    Zodpovednosť za stroj ako celok zostáva vždy na výrobcovi stroja.

    Spoločnosť Balluff podporuje zákazníkov prostredníctvom: 

    • Informácií o zraniteľnostiach (bezpečnostné upozornenia vo formáte CSAF prostredníctvom CERT@VDE) 

    • Bezpečnostných aktualizácií poskytovaných prostredníctvom aktualizačnej platformy spoločnosti Balluff 

    • Možnosti kontaktu s PSIRT 

    • Koordinovaný proces zverejňovania zraniteľností 

  • Čo by ste mali urobiť, ak v niektorom z našich výrobkov alebo softvérových produktov objavíte zraniteľnosť, ktorá ovplyvňuje váš stroj alebo systém?

    Ak počas testovania, bezpečnostného auditu alebo iným spôsobom zistíte zraniteľnosť v niektorom z našich produktov alebo softvérových produktov a táto zraniteľnosť ovplyvňuje vaše zariadenie alebo systém, nahláste ju prosím priamo nášmu tímu pre reakciu na bezpečnostné incidenty (PSIRT).

    Nahlásením zraniteľnosti nášmu PSIRT umožníte: 

    • Dôverné posúdenie problému 

    • Koordináciu potenciálnych nápravných opatrení 

    • Poskytovanie bezpečnostných informácií a aktualizácií 

    • Zodpovedné a koordinované riešenie zraniteľnosti 

  • Aký je rozdiel medzi CRA a NIS2 (smernica o bezpečnosti sietí a informácií)?

    Obe nariadenia prispievajú k posilneniu kybernetickej bezpečnosti výrobkov, strojov a infraštruktúry. Zameriavajú sa však na rôzne oblasti kybernetickej bezpečnosti. 

    CRA 

    NIS2

    Vzťahuje sa na výrobcov 

    Vzťahuje sa na organizácie a prevádzkovateľov 

    Definuje požiadavky na výrobky s digitálnymi prvkami 

    Vyžaduje organizačné a technické bezpečnostné opatrenia 

    Zameriava sa na bezpečnosť výrobkov 

    Zameriava sa na organizačnú a prevádzkovú bezpečnosť 

Energy consumption labeling
Energy consumption labeling

EPREL - European Product Database for Energy Labeling

Máte nejaké otázky alebo návrhy? Radi vám pomôžeme.

Môžete nás kontaktovať niekoľkými spôsobmi. Tešíme sa, že vám môžeme pomôcť.

Kontaktujte nás priamo telefonicky: +421 2 672 000 61


Balluff Slovakia s.r.o.

Balluff Slovakia s.r.o.
Mlynské nivy 73,
Bratislava - mestská časť
Ružinov 821 05

Spojte sa s nami:
[email protected]

Bezplatná vzorka produktu

Aby sme mohli do košíka pridať bezplatnú vzorku produktu, musíme z košíka odstrániť všetky bežné produkty. Ste si istí, že chcete pokračovať