Der Cyber Resilience Act (CRA) ist eine EU-Verordnung zur Stärkung der Cybersicherheit von Produkten mit digitalen Komponenten. Er verpflichtet Hersteller von Produkten und Systemen zu "Security-by-Design" und umfassenden Updates über den gesamten Lebenszyklus. Ab Dezember 2027 kommt der CRA zur vollen Anwendung.
Die Maschinenverordnung (EU) 2023/1230 ergänzt dies, indem sie Cybersecurity als Mittel zur Vermeidung der Korrumpierung sicherheitsrelevanter Funktionen versteht und damit den Erhalt der funktionalen Sicherheit sicherstellen soll.
SIGMATEK arbeitet seit geraumer Zeit intensiv an der Weiterentwicklung seiner Cybersecurity-Architektur und bereitet seine Automatisierungsprodukte auf zukünftige regulatorische Anforderungen vor.
Dabei werden folgende Ziele verfolgt:
1. Sichere Entwicklungsprozesse, die systematisch Schwachstellen vermeiden und Sicherheitsstandards erfüllen.
2. Security by Design und Security by Default in allen Produkten zu verankern – ohne die Echtzeitfähigkeit, Deterministik und funktionale Sicherheit der Systeme zu beeinträchtigen.
3. Sichere Integration der SIGMATEK-Komponenten in heterogene Kundenumgebungen zu ermöglichen, durch:
> Schutzmechanismen auf Kommunikations-, Zugriffs- und Betriebssystemebene
> Klare Trennung von Verantwortlichkeiten zwischen Komponenten-Hersteller, Maschinenhersteller und Betreiber
4. Produktschutz über den gesamten Lebenszyklus und Unterstützungszeitraum sicherzustellen, inklusive:
> Sichere Firmware-Updates und Patching-Mechanismen
>Schutzkonzepte für Alt- und Bestandssysteme
5. Sicherheitsbewusstsein entlang der gesamten Lieferkette zu fördern.
In unserem „CRA: Cybersecurity Whitepaper“ teilen wir praxisnahe Einblicke wie wir Cybersecurity in unsere Automatisierungsprodukte integrieren. Eine zentrale methodische Grundlage ist die Bewertung der Cyber‑Exponiertheit über Exposure Levels (EL0–EL4) und den damit verbundenen Sicherheitsmaßnahmen. Wie können SIGMATEK-Komponenten sicher in unterschiedlichste Kundenumgebungen eingebunden werden und welche technischen Schutzmaßnahmen sind auf Kommunikations- und Betriebssystemebene nötig?
Wir unterstützen Sie gern im Transformationsprozess, um Cyber‑Risiken in industriellen Anwendungen systematisch zu reduzieren und gleichzeitig die Anforderungen an Verfügbarkeit, Performance und funktionale Sicherheit in vernetzten Industrieumgebungen zu erfüllen.