Ürünler
Servis ve Destek
Endüstrıler ve Çözümler
Şırket

Geleceğe Hazır Makineler, Siber Güvenlikli Bileşenlerle Başlar

CRA’nın bileşen seçimi, yaşam döngüsü yönetimi ve uzun vadeli sistem güvenliği açısından ne anlama geldiğini anlayın.

Geleceğin makineleri, sadece güvenilir bir şekilde çalışmaktan daha fazlasını yapmalıdır. Onlardan, tüm yaşam döngüleri boyunca güvenli, bakımı kolay ve uyarlanabilir olmalarını bekliyoruz. Otomasyon sistemleri genelinde bağlantı olanakları genişlemeye devam ettikçe, siber güvenlik; bileşen seçimi, sistem mimarisi, güncelleme stratejileri ve uzun vadeli operasyonel dayanıklılığı etkileyen bir mühendislik disiplini haline gelmektedir.

Siber Dayanıklılık Yasası nedir?

Siber güvenlik, makinelerin güvenilir ve sürdürülebilir çalışması için temel bir gerekliliktir. Endüstriyel sistemler giderek daha fazla birbirine bağlandıkça, verilerin korunması, sistem bütünlüğünün sağlanması ve bileşenler arasında kontrollü etkileşimin sağlanması, istikrarlı ve uzun vadeli çalışma için hayati önem taşımaktadır.

Avrupa Siber Dayanıklılık Yasası (CRA) gibi endüstri düzenlemeleri, Avrupa pazarına sunulan dijital unsurlar içeren ürünler için siber güvenlik gerekliliklerini belirler.

Geleceğe hazır makineler, bu ilkeler göz önünde bulundurularak tasarlanır. Bu makineler, güvenli ürün yazılımı güncellemelerini destekler, bileşenler arasında öngörülebilir iletişimi sağlar ve tüm yaşam döngüsü boyunca sistem bütünlüğünü korur. Bu, izole ürün kontrollerinden tutarlı, sistem düzeyinde bir yaklaşıma geçişi gerektirir.


Geleceğe dönük makine tasarımı şu anlama gelir

Güvenli ürün yazılımı güncelleme mekanizmaları, kontrollü ve öngörülebilir iletişim davranışı ve uçtan uca sistem bütünlüğü, endüstriyel sistemlerinizin korunmasını ve istikrarını sağlamaya yardımcı olur.


Makineler için siber güvenlik neden önemlidir?

Bağlantılı endüstriyel ortamlar için tasarlanmıştır: Sistemler üretim, BT ve bulut katmanları arasında birbirine bağlandıkça, güvenilir ve öngörülebilir iletişim hayati önem taşır. Aynı zamanda, makineler uzun çalışma ömürleri boyunca güvenli kalmalı ve bütünlüklerini korumalıdır.


İstikrarlı ve uzun vadeli sistem performansı için güvenli mimari

Yaşam döngüsü boyunca güvenlik: Entegre güvenlik, sürekli koruma ve kontrollü güncelleme stratejileri, uzun vadeli sistem dayanıklılığını garanti eder.

Ürünlerimiz

19 sürümleri

sipariş kodu
Price Order Code Dış gövde malzemesi
Hareketler
456.5 EUR
BNI00L3 Plastik
363 EUR
BNI00L1 Plastik
572 EUR
BNI00KJ Plastik
143 EUR
BGL007Y Metal
440 EUR
BNI00L7 Plastik
BNI00LK Plastik
539 EUR
BNI00KH Plastik
616 EUR
BNI00K7 Metal
583 EUR
BNI00K6 Metal
154 EUR
BGL007Z Metal

Balluff, CRA uygulamasını nasıl destekliyor?

Ürüne entegre edilmiş yaşam döngüsü yeteneği

Balluff ürünleri, uzun vadeli güvenli çalışma için tasarlanmıştır.

  • Balluff Güncelleme Platformu'ndan Balluff Güncelleme Platformu'ndan

  • Daha az servis çabası: Sistem düzeyinde güncelleme yönetimi

  • Mimari kararlılık Tasarım aşamasında tanımlanmış davranış

Koordineli Güvenlik Açığı Yönetimi

Balluff, yapılandırılmış ve güvenilir güvenlik açığı yönetimini garanti eder.

  • Özel PSIRT (Ürün Güvenliği Olay Müdahale Ekibi)

  • Tanınmış kurumlarla işbirliği (örn. CERT@VDE)

  • Tanımlanmış eskalasyon ve iletişim süreçleri

Şeffaflık ve pratik rehberlik

Yasal gereklilikleri kullanışlı mühendislik bilgilerine dönüştürüyoruz.

  • Net entegrasyon bağlamı: Tanımlanmış kullanım amacı ve sistem sınırları

  • Pratik dokümantasyon: Gerçek uygulamalara uyarlanmış düzenleyici gereklilikler

Güvenebileceğiniz Güvenli Geliştirme

Siber güvenlik, ürün geliştirme sürecinin her aşamasına entegre edilmiştir.

  • IEC 62443-4-1 standardına uygun Güvenli Ürün Geliştirme Yaşam Döngüsü (SPDLC) IEC 62443-4-1

  • Aşağıdakilere dayalı bilgi güvenliği IEC 27001

Bir ürünü CRA-Ready yapan nedir?

CRA'ya hazır bir ürün, yerleşik yaşam döngüsü yetenekleri, güvenli geliştirme süreçleri, yapılandırılmış güncelleme mekanizmaları ve kullanım amacı ile sistem entegrasyonu konusunda şeffaflık yoluyla, üreticilerin CRA ile ilgili siber güvenlik gerekliliklerini uygulamasına destek olacak şekilde tasarlanmıştır.

advantages_in_a_circle

Güvenli Yaşam Döngüsü Yönetimi için Tasarlanmıştır

Güvenlik, ürünlere en başından itibaren entegre edilmiştir.

advantages_in_a_circle

Güvenlik belgelerine ve kılavuzlarına kolay erişim.

advantages_in_a_circle

Yapılandırılmış güvenlik yaşam döngüsü yönetimi ile uzun vadeli sürdürülebilirlik.

advantages_in_a_circle

Tanımlanmış ürün yazılımı güncelleme stratejileri ve güvenlik açığı yönetimi süreçleri.

advantages_in_a_circle

Makine Üreticileri, Tesis Üreticileri ve Sistem Entegratörleri için Siber Dayanıklılık Yasası (CRA EU 2024/2847) Hakkında Sıkça Sorulan Sorular 

Yasal Uyarı: Bu SSS'de verilen tüm cevaplar yalnızca genel bir rehber niteliğindedir ve hukuki veya teknik danışmanlık niteliği taşımaz. Balluff, burada sağlanan bilgilerin eksiksizliği veya doğruluğundan ya da bu bilgilere dayanılarak alınan kararlardan sorumlu tutulamaz. Mevzuat gereklilikleri değiştikçe ve CRA uyum önlemlerimizin uygulanması ilerledikçe bu bilgileri güncelleme hakkımızı saklı tutarız. 

  • CRA ve Makine İmalatı – Bu sizin için ne anlama geliyor?

    Siber Dayanıklılık Yasası (CRA EU 2024/2847), dijital bileşenlere sahip ürünler için zorunlu siber güvenlik gereklilikleri getirir. Yasanın amacı, ürünlerin tüm yaşam döngüleri boyunca güvenli bir şekilde geliştirilmesini, çalıştırılmasını, bakımının yapılmasını ve desteklenmesini sağlamaktır. 

    Bu nedenle, makine üreticileri için siber güvenlik, ürün geliştirme, risk değerlendirmesi ve tedarikçi yönetiminin ayrılmaz bir parçası haline gelmektedir. 

  • CRA sizin için neden önemlidir?

    Günümüzde çoğu modern makine, aşağıdakiler gibi dijital bileşenler içermektedir: 

    • Sensörler ve aktüatörler 

    • IO-Link cihazları ve IO-Link master'ları 

    • Fieldbus ve Ethernet bileşenleri 

    • Kamera sistemleri 

    • Gömülü yazılım ve donanım yazılımı 

    • Endüstriyel PC'ler 

    Sonuç olarak, birçok makine CRA'nın kapsamına girer. Ayrıca, her makine üreticisi, özen yükümlülüğünün bir parçası olarak entegre bileşenlerin siber güvenlik risklerini dikkate almalıdır. 

  • Bir makine veya sistem ne zaman CRA kapsamına girer?

    Bir makine, aşağıdaki koşulların tümünün bir arada bulunması durumunda genellikle CRA kapsamına girer: 

    • Dijital unsurlar içeriyorsa. 

    • AB pazarında satışa sunulmuşsa. 

    • Diğer cihazlar veya ağlarla doğrudan veya dolaylı olarak veri alışverişi yapıyorsa. 

    Örneğin Ethernet, PROFINET, PROFIBUS, USB, Wi-Fi, Bluetooth, NFC, uzaktan bakım sistemleri, endüstriyel bilgisayarlar veya ağ geçitleri aracılığıyla kurulan dolaylı bir bağlantı bile yeterlidir. Doğrudan internet bağlantısı gerekli değildir. 

    Bir makine verileri işliyor, depoluyor veya iletiyorsa, CRA'nın uygulanması muhtemeldir.

  • Mevcut makinelerin veya sistemlerin değiştirilmesi gerekiyor mu?

    Hayır. Bu belgenin en son güncellendiği tarihte, halihazırda kurulmuş olan makinelerin değiştirilmesi genel olarak zorunlu değildir.

    CRA, öncelikle CRA'nın yürürlüğe girmesinden sonra piyasaya yeni sürülen veya bu tarihten sonra önemli değişikliklere uğrayan dijital bileşenlere sahip ürünler için geçerlidir.

  • Balluff CRA-Ready ürünleri, CRA gerekliliklerinin karşılanmasına nasıl yardımcı olur?

    CRA, ancak 11 Aralık 2027 tarihinde tam olarak yürürlüğe gireceğinden, şu anda hiçbir üretici ürünleri için resmi CRA uygunluğu beyanında bulunamaz. 

    Bu nedenle, "CRA-Ready" terimini kullanıyoruz; örneğin:

    • Bir siber güvenlik risk değerlendirmesi yapılmış 

    • IEC 62443 ile uyumlu güvenlik gereksinimleri uygulanmış 

    • Güvenlik güncellemeleri planlanmış ve desteklenmektedir 

    • Güvenli entegrasyon için yapılandırılmış dokümantasyon mevcuttur 

    • Gelecekteki CRA gereklilikleri zaten dikkate alınmış 

    • Güvenlik açığı bildirimleri için bir irtibat noktası olarak Ürün Güvenliği Olay Müdahale Ekibi (PSIRT) mevcuttur 

    Sunduğumuz CRA-Ready ürünler, uzun vadeli güvenli entegrasyon için gerekli temeli şimdiden oluşturmaktadır. Bu sayede risk değerlendirmeleri, tedarikçi denetimleri ve gelecekteki uyumluluk belgeleri için gereken çaba azalır. 

  • CRA-Ready bir ürün, CRA uyumlu bir makine veya sistemle ilgili sorumluluğunuzun yerine geçer mi?

    Hayır, ortadan kaldırmaz. Makine üreticisi, genel sistemin üreticisi olmaya devam eder ve CRA-Ready ürünleri entegre ederken bile makinenin tamamının siber güvenlik risklerini değerlendirme sorumluluğunu üstlenir. Bu sorumluluk, resmi olarak CRA uyumlu ürünler kullanıldığında da devam eder.

    CRA-Ready ürünleri ve daha sonra CRA uyumlu ürünler, Balluff gibi tedarikçiler sayesinde makine üreticilerine destek sağlar: 

    • Ürünleri için güvenlik gereksinimlerini uygularlar 

    • Güvenlik açıklarını izler 

    • Güvenlik güncellemeleri sağlar 

    • İlgili güvenlik bilgilerini belgeleme 

    Bu bilgiler, makinenin siber güvenlik risk değerlendirmesi ve teknik dokümantasyonunun bir parçası olarak kullanılabilir. 

  • Neden farklı ürünler farklı güvenlik önlemlerine sahiptir?

    CRA, risk temelli bir yaklaşım. Her ürünün aynı güvenlik özelliklerine ihtiyacı yoktur. 

    Gerekli önlemler, aşağıdakiler dahil olmak üzere çeşitli faktörlere bağlıdır:

    • Ürünün işlevselliği 

    • Bağlantı düzeyi 

    • Çalışma ortamı 

    • Beklenen hizmet ömrü 

    • Siber saldırının olası etkisi 

    Bu nedenle, bir IO-Link sensörü, bir IO-Link master, akıllı kamera veya yazılımdan farklı güvenlik önlemleri gerektirir. 

    Güvenlik önlemleri, bir siber güvenlik risk değerlendirmesine dayalı olarak belirlenir. 

  • CRA (AB 2024/2847) ve Makine Yönetmeliği (AB 2023/1230) birbirleriyle nasıl uyum içindedir?

    CRA ve Makine Yönetmeliği (20 Ocak 2027 tarihinde 2006/42/EC sayılı Makine Direktifinin yerini alacak olan), farklı hedefler gütse de birbirlerini tamamlar. 

    CRA 

    Makine Yönetmeliği 

    Siber güvenliğe odaklanma 

    Güvenliğe odaklanma 

    Siber saldırılara karşı koruma 

    Kişilere yönelik tehlikelere karşı koruma 

    Dijital unsurlar içeren ürünler 

    Makine ve ilgili ürünler 

    Birçok siber güvenlik önlemi, Makine Yönetmeliği gerekliliklerine uyumu da desteklemektedir. 

    Örnekler şunlardır: 

    • Kontrol sistemlerinin korunması 

    • Yazılım bütünlüğü 

    • Tahrifata karşı koruma 

    • Güvenli iletişim 

    Ancak, CRA'ya uyum otomatik olarak Makine Yönetmeliğine uyumu garanti etmez. 

  • Balluff bileşenleri gibi satın alınan ürünlerdeki güvenlik açıklarıyla nasıl başa çıkmalısınız?

    Bir güvenlik açığı ortaya çıktığında, Balluff mevcut önlemleri ve güncellemeleri CERT@VDE aracılığıyla bildirecektir 

    Bir makine üreticisi, tesis üreticisi veya sistem entegratörü olarak, söz konusu güvenlik açığının belirli bir uygulamada istismar edilip edilemeyeceğini değerlendirmeli ve ek koruyucu önlemlerin gerekli olup olmadığını belirlemelisiniz. 

    Makinenin genel sorumluluğu her zaman makine üreticisine aittir.

    Balluff, müşterilerine aşağıdaki yollarla destek sağlar: 

    • Güvenlik açığı bilgileri (CERT@VDE aracılığıyla CSAF formatında Güvenlik Bildirimleri) 

    • Balluff güncelleme platformu aracılığıyla sağlanan güvenlik güncellemeleri 

    • PSIRT iletişim seçenekleri 

    • Koordineli bir güvenlik açığı bildirim süreci 

  • Ürünlerimizden veya yazılım ürünlerimizden birinde, makinenizi veya sisteminizi etkileyen bir güvenlik açığı tespit ederseniz ne yapmalısınız?

    Test, güvenlik denetimi veya başka herhangi bir yolla ürünlerimizi veya yazılımlarımızı incelerken bir güvenlik açığı tespit ederseniz ve bu güvenlik açığı makinenizi veya sisteminizi etkiliyorsa, lütfen bunu doğrudan ürün Güvenliği Olay Müdahale Ekibimize'e doğrudan bildirin.

    Güvenlik açığını PSIRT ekibimize bildirerek şunları sağlarsınız: 

    • Sorunun gizli bir şekilde değerlendirilmesi 

    • Olası düzeltme önlemlerinin koordinasyonu 

    • Güvenlik bilgilerinin ve güncellemelerin sağlanması 

    • Güvenlik açığının sorumlu ve koordineli bir şekilde ele alınması 

  • CRA ile NIS2 (Ağ ve Bilgi Güvenliği Direktifi) arasındaki fark nedir?

    Her iki düzenleme de ürünlerin, makinelerin ve altyapının siber güvenliğinin güçlendirilmesine katkıda bulunur. Ancak, siber güvenliğin farklı alanlarını ele alırlar. 

    CRA 

    NIS2

    Üreticiler için geçerlidir 

    Kuruluşlar ve operatörler için geçerlidir 

    Dijital unsurlar içeren ürünler için gereklilikleri tanımlar 

    Kurumsal ve teknik güvenlik önlemlerini zorunlu kılar 

    Ürün güvenliğine odaklanır 

    Organizasyonel ve operasyonel güvenliğe odaklanır 

Energy consumption labeling
Energy consumption labeling

EPREL - European Product Database for Energy Labeling

Herhangi bir sorunuz veya öneriniz var mı? Biz sizin emrinizdeyiz.

Teklifler, siparişler, teslimat süreleri gibi ticari konularla ilgili tüm sorularınız için iç satış departmanımız size destek vermekten mutluluk duyacaktır.

Bize doğrudan telefonla ulaşın: +90 216 265 12 00


Balluff Turkey Otomasyon Tic. Ltd. Şti.

PAKPEN PLAZA
Sahrayıcedid Mah. Halk Sokak No:40 Kat:6
Kadıköy/ 34734 İSTANBUL

Lütfen bizimle iletişime geçin:
[email protected]

Ücretsiz örnek ürün

Sepete ücretsiz bir örnek ürün eklemek için tüm normal ürünleri sepetten çıkarmamız gerekecek. Devam etmek istediğine emin misin