Wat de Cyber ​​Resilience Act betekent voor CNC-gebruikers

21/4/2026
  • News

Wat de Cyber ​​Resilience Act (CRA) werkelijk betekent voor gebruikers van CNC-machines

Bedrijven hebben de afgelopen tien jaar geïnvesteerd in het verbinden van hun machines met internet om de productiviteit te verhogen, automatisering toe te voegen en diagnose op afstand mogelijk te maken. Maar elke netwerkverbinding heeft het potentiële aanvalsoppervlak vergroot.

Volgens nieuw onderzoek van cybersecuritybedrijf NCC Group zullen ransomware-aanvallen wereldwijd in 2025 met 50% toenemen ten opzichte van het voorgaande jaar, waarbij de industriële sector verantwoordelijk is voor ongeveer een derde van alle aanvallen.

Dit onderstreept dat de operationele technologie (OT) en industriële besturingssystemen (ICS) van een bedrijf niet langer randdoelwitten zijn, maar nu de primaire doelwitten vormen. Dit is niet verrassend, aangezien 41% van de bedrijven niet meer dan 25% van hun beveiligingsbudget aan ICS/OT besteedt , volgens onderzoek van cybersecuritypartnerschap OPSWAT-SANS.

Tegen die achtergrond introduceert de Europese Unie-verordening inzake cyberveerkracht (Cyber ​​Resilience Act, CRA) een fundamentele verandering. Vanaf september 2026 moeten fabrikanten actief misbruikte kwetsbaarheden en ernstige beveiligingsincidenten melden.

Machines moeten niet alleen "veilig ontworpen" zijn, maar kwetsbaarheden moeten ook gedurende hun hele levensduur beheerd worden. Om een ​​CE-markering te verkrijgen, komt cybersecurity nu op gelijke voet te staan ​​met mechanische veiligheid en prestaties.

Dit is een grote verandering. CNC-machines zijn niet langer alleen mechanische systemen met een besturingsinterface, maar verbonden digitale producten die draaien op ingebouwde besturingssystemen, communiceren via netwerken, programma's en bestanden overdragen en ondersteuning op afstand mogelijk maken.

Veiligheid door ontwerp in de praktijk

Er zijn vijf praktische stappen die CNC-gebruikers nu al kunnen nemen om hun weerbaarheid te vergroten en zich voor te bereiden op de regelgeving.

Bedrijven moeten beginnen met het in kaart brengen van de manier waarop hun CNC-machines zijn verbonden en zorgen voor een duidelijke scheiding tussen IT-systemen op kantoor en OT-netwerken op de werkvloer.

Historisch gezien waren veel machines voor het gemak rechtstreeks verbonden met het kantoornetwerk, en in sommige gevallen zelfs met het bredere internet. De CRA onderstreept de noodzaak om deze verbindingen goed te beveiligen, met behoud van de voordelen van connectiviteit.

Ten tweede moet de zichtbaarheid van buitenaf worden gecontroleerd. Een eenvoudige manier om te controleren of uw CNC-machine via internet bereikbaar is, is door een "ping"-test uit te voeren. Als de machine met succes een extern openbaar adres kan pingen, zoals 8.8.8.8 van Google, betekent dit dat hij niet geïsoleerd is op het netwerk.

De derde stap is het controleren van de toegang van externe gebruikers. Verbindingen voor servicetechnici of derde partijen moeten worden versleuteld, worden voorzien van authenticatie en worden beperkt tot een vastgestelde lijst van gebruikers en specifieke tijdvensters, in plaats van permanent open te blijven staan. Deze "zero-trust"-aanpak houdt in dat toegang tot het netwerk standaard wordt geweigerd, tenzij dit expliciet is toegestaan.

Ten vierde moeten bedrijven opnieuw beoordelen hoe werkstukprogramma's naar hun machines worden overgebracht. Hoewel een USB-stick handig is, ze vergroten wel het beveiligingsrisico aanzienlijk en vormen vaak de zwakste schakel in een verder veilig netwerk. In plaats daarvan zouden gebruikers moeten overstappen op beveiligde systemen voor bestandsoverdracht en andere traceerbare platforms.

De scheiding tussen IT en OT

De meesten van ons zijn gewend aan de manier waarop persoonlijke IT-systemen zich gedragen. Als je Microsoft Windows op een laptop gebruikt, krijg je regelmatig meldingen om updates te installeren. Dit niet doen wordt als slechte praktijk beschouwd, aangezien systemen zonder de laatste beveiligingsupdates kwetsbaar worden voor beveiligingsdreigingen en malware.

CNC-machines werken anders. Hun industriële IoT-besturingssystemen zijn nauw geïntegreerd met aandrijvingen, PLC-besturingen en veiligheidsfuncties, en worden doorgaans gevalideerd als onderdeel van een langdurige levenscyclus van de machine.

Zelfs een kleine update van het besturingssysteem kan de timing, het communicatiegedrag of de compatibiliteit van programma's veranderen, wat mogelijk gevolgen heeft voor de nauwkeurigheid, betrouwbaarheid of veiligheid.

Updates kunnen daarom niet op dezelfde manier worden uitgerold als bij kantoorsoftware. Ze moeten op gecontroleerde wijze worden getest, gevalideerd en geïmplementeerd, wat een duidelijke planning en vastgelegde verantwoordelijkheden tussen de OEM en de eindgebruiker vereist.

Bij Mazak hebben we een lange periode samengewerkt met hooggekwalificeerde Cisco-netwerkengineers om onze hardwareoplossing te ontwikkelen. Vanaf 1 januari 2026 zijn alle bestelde Mazak-machines standaard uitgerust met zeer robuuste connectiviteits- en netwerkbeveiligingsmogelijkheden.

Het iCONNECT-platform van Mazak bouwt voort op die veilige architectuur. Het is in de loop van drie jaar ontwikkeld en inmiddels maakt 40 procent van onze klanten gebruik van de gratis Mazak iCONNECT Information Hub, die toegang biedt tot machinehandleidingen en -informatie, veelgestelde vragen en beveiligde softwaredownloads.

De hoogwaardige M2M-service (Machine-to-Mazak) biedt ondersteuning en diagnose op afstand door Mazak-technici, live machinebewaking vanaf elke locatie, een overzicht van de machinehistorie en de mogelijkheid om dagelijkse back-ups in te stellen die na een beveiligingsincident snel kunnen worden hersteld, waardoor stilstand tot een minimum wordt beperkt. Belangrijk om te weten is dat deze dienst achteraf op bestaande machines kan worden geïnstalleerd.

Een structurele verschuiving

De Cyber ​​Resilience Act komt op een moment dat de moderne maakindustrie meer dan ooit met elkaar verbonden is.

Dit onderstreept de noodzaak om deze verbindingen op een veilige en gestructureerde manier te implementeren, door middel van duidelijke netwerksegmentatie, gecontroleerde toegang en een aanpak waarbij de software gedurende de gehele levensduur van de machine wordt beheerd.

Dit betekent ook dat bedrijven met meer vertrouwen dan ooit tevoren kunnen profiteren van verbonden technologieën, of het nu gaat om het toevoegen van automatisering, realtime data of ondersteuning op afstand, waardoor ze betrouwbaardere productieomgevingen kunnen creëren.