Europese wetgeving cybersecurity

Mazak x Cisco - 1


 



Yamazaki Mazak is een samenwerking aangegaan met Cisco Systems, wereldwijd marktleider op technologisch gebied, om ervoor te zorgen dat alle Mazak-machines vanaf januari 2026 voldoen aan de aanstaande wijzigingen in de Europese Cyber Resilience Act (CRA).
 

De CRA is een EU-verordening waarin bindende cyberbeveiligingseisen zijn vastgelegd voor hardware- en softwareproducten met digitale componenten die op de Europese markt worden gebracht. Dit vereist dat fabrikanten, zoals leveranciers van CNC-machines en lasertechnologie, beveiliging al in de ontwerpfase inbouwen en ondersteuning bieden, waaronder het aanpakken van kwetsbaarheden en beveiligingsupdates gedurende de gehele levensduur van de machine.
 

Hoewel de CRA op 10 december 2024 in werking trad, voorzag de regelgeving in een overgangsperiode van 36 maanden. Vanaf 11 december 2027 zullen machines die niet aan de CRA voldoen echter geen CE-markering krijgen, waardoor ze niet meer in de EU verkocht mogen worden.
 

Voor eigenaren van bewerkingsmachines die investeren in machines die voldoen aan de CRA, zal de cyberbeveiliging van hun operationele technologie (OT) aanzienlijk verbeteren. Dit draagt bij aan het verminderen van risico’s en vergroot de bedrijfszekerheid.  

Gerelateerde artikelen

Wat de Cyber Resilience Act betekent voor CNC-gebruikers: lees het hier

Veelgestelde vragen

De Cyber Resilience Act is een EU-verordening die bindende cyberbeveiligingseisen vaststelt voor de meeste hardware- en softwareproducten met digitale elementen die op de Europese markt worden gebracht. Het doel is om ervoor te zorgen dat digitale producten gedurende hun hele levenscyclus ‘secure-by-design’ en ‘secure-by-default’ zijn.

De CRA is van toepassing op fabrikanten, softwareontwikkelaars, importeurs, distributeurs en alle organisaties die producten met digitale elementen op de EU-markt aanbieden. Het gaat hierbij om consumenten- en industriële apparaten, softwaretoepassingen en hardware-softwaresystemen die direct of indirect verbinding maken met netwerken of andere apparaten.

Ja. Veel technologieën van Mazak bevatten digitale elementen, zoals CNC-besturingen, softwareplatforms, verbonden machines en slimme fabriekssystemen, die vallen onder het brede toepassingsgebied van de CRA voor producten die in staat zijn tot datacommunicatie.

De CRA is op 10 december 2024 in werking getreden, waarbij de meeste bepalingen 36 maanden later van toepassing worden en de rapportageverplichtingen 21 maanden na de inwerkingtreding ingaan. Aanvullende verplichtingen voor fabrikanten, waaronder het melden van actief misbruikte kwetsbaarheden, gaan in op 11 september 2026.

Klanten kunnen de volgende verbeteringen verwachten:

  • Ontworpen door middel van 'secure-by-design'
  • Betere bescherming tegen cyberdreigingen
  • Meer transparantie over updates op het gebied van cyberbeveiliging
  • Verhoogd veiligheid en weerbaarheid binnen onderling verbonden productiesystemen

Bovenstaande punten sluiten aan bij de doelstelling van de CRA om de productveiligheid te verbeteren, gebruikers te beschermen tegen cyberrisico’s en het vertrouwen in digitale technologieën te versterken.

Mazak blijft de procedures continu ontwikkelen en verfijnen om aan de verwachtingen van de CRA te voldoen. Er is een Product Incident Support Team opgezet om beveiligingsrisico's te behandelen in overeenstemming met de CRA. Dit team zal misbruikte kwetsbaarheden en ernstige incidenten binnen strikte termijnen afhandelen (24 uur voor een vroegtijdige waarschuwing, 72 uur voor een volledige melding en een definitief rapport na het oplossen van het probleem).

 

 

Onze openbaarmaking

Lees hier onze volledige verklaring.