Cyber Resilience Act

Mazak x Cisco - 1


 



Yamazaki Mazak stellt in Partnerschaft mit dem weltweit führenden Technologieunternehmen Cisco Systems sicher, dass alle Werkzeugmaschinen ab Januar 2026 den Anforderungen des Cyber Resilience Act (CRA) entsprechen.
 

Die CRA ist eine EU-Verordnung, die verbindliche Anforderungen an die Cybersicherheit von vernetzten Hardware- und Softwareprodukten festlegt, die auf dem europäischen Markt in Verkehr gebracht werden. Dies erfordert von Herstellern, etwa von Werkzeugmaschinen- und Lasertechnologieanbietern, Sicherheitsaspekte bereits in der Konstruktionsphase zu berücksichtigen und über die gesamte Lebensdauer der Maschine hinweg Support bereitzustellen, einschließlich der Schwachstellenbehebung und Sicherheitsupdates.
 

Der CRA ist am 10. Dezember 2024 in Kraft getreten und räumt eine Umsetzungsfrist von 36 Monaten ein. Ab dem 11. Dezember 2027 dürfen Maschinen, die der CRA nicht entsprechen, nicht mehr mit dem CE-Zeichen versehen werden und sind damit vom Verkauf in der EU ausgeschlossen.
 

Die Investition in CRA-konforme Maschinen verbessert die Cybersicherheit der Betriebstechnologie deutlich, reduziert Risiken, macht die Produktion zukunftssicherer und stärkt das Vertrauen entlang der gesamten Lieferkette. 

Verwandte Artikel

Was das Gesetz zur Cyber-Resilienz für CNC-Anwender bedeutet: Mehr erfahren

Häufig gestellte Fragen

Der Cyber Resilience Act (CRA) ist eine EU-Verordnung, die verbindliche Anforderungen an die Cybersicherheit von vernetzten Hardware- und Softwareprodukten mit digitalen Elementen festlegt, die auf dem europäischen Markt in Verkehr gebracht werden. Ziel ist es, diese Produkte von Anfang an sicher zu gestalten und die Sicherheit über den gesamten Lebenszyklus hinweg zu gewährleisten.

Der CRA gilt für Hersteller, Softwareentwickler, Importeure, Händler und alle Organisationen, die Produkte mit digitalen Elementen auf dem EU-Markt anbieten. Dazu zählen Produkte für den Consumer- und Industriesektor, Softwarelösungen sowie integrierte Systeme aus Hardware und Software, die direkt oder indirekt mit Netzwerken oder anderen Geräten verbunden sind.

Ja. Viele Mazak-Technologien enthalten digitale Elemente, darunter CNC-Steuerungen, Softwareplattformen, vernetzte Maschinen und Smart-Factory-Systeme, die in den breiten Anwendungsbereich des CRA fallen.

Der CRA ist am 10. Dezember 2024 in Kraft getreten. Die meisten Anforderungen werden bis 36 Monate später anwendbar, während die Meldepflichten bereits 21 Monate nach Inkrafttreten greifen. Weitere Herstellerpflichten, insbesondere die Meldung aktiv ausgenutzter Schwachstellen, treten am 11. September 2026 in Kraft.

Mazak-Kunden können kontinuierliche Verbesserungen in den folgenden Bereichen erwarten:

  • Sicherheitsorientierte Produktentwicklung
  • Besserer Schutz vor Cyberbedrohungen
  • Mehr Transparenz bei Updates zur Cybersicherheit
  • Erhöhte Ausfallsicherheit in vernetzten Fertigungssystemen

Diese Ergebnisse stehen im Einklang mit dem Ziel der CRA, die Produktsicherheit zu verbessern, die Nutzer vor Cyberrisiken zu schützen und das Vertrauen in digitale Technologien zu stärken.

Mazak entwickelt und optimiert kontinuierlich Prozesse zum Umgang mit Schwachstellen, um den Anforderungen des CRA gerecht zu werden. Ein Support-Team verantwortet die Bearbeitung von Schwachstellenmeldungen gemäß CRA und stellt sicher, dass ausgenutzte Schwachstellen und kritische Sicherheitsvorfälle innerhalb definierter Zeitfenster adressiert werden (24 Stunden für eine erste Meldung, 72 Stunden für die vollständige Meldung und abschließende Berichterstattung nach Behebung).

 

 

Unsere Hinweise

Lesen Sie hier unsere ausführlichen Informationen.