Cyber Resilience Act
Yamazaki Mazak stellt in Partnerschaft mit dem weltweit führenden Technologieunternehmen Cisco Systems sicher, dass alle Werkzeugmaschinen ab Januar 2026 den Anforderungen des Cyber Resilience Act (CRA) entsprechen.
Die CRA ist eine EU-Verordnung, die verbindliche Anforderungen an die Cybersicherheit von vernetzten Hardware- und Softwareprodukten festlegt, die auf dem europäischen Markt in Verkehr gebracht werden. Dies erfordert von Herstellern, etwa von Werkzeugmaschinen- und Lasertechnologieanbietern, Sicherheitsaspekte bereits in der Konstruktionsphase zu berücksichtigen und über die gesamte Lebensdauer der Maschine hinweg Support bereitzustellen, einschließlich der Schwachstellenbehebung und Sicherheitsupdates.
Der CRA ist am 10. Dezember 2024 in Kraft getreten und räumt eine Umsetzungsfrist von 36 Monaten ein. Ab dem 11. Dezember 2027 dürfen Maschinen, die der CRA nicht entsprechen, nicht mehr mit dem CE-Zeichen versehen werden und sind damit vom Verkauf in der EU ausgeschlossen.
Die Investition in CRA-konforme Maschinen verbessert die Cybersicherheit der Betriebstechnologie deutlich, reduziert Risiken, macht die Produktion zukunftssicherer und stärkt das Vertrauen entlang der gesamten Lieferkette.
Verwandte Artikel
Was das Gesetz zur Cyber-Resilienz für CNC-Anwender bedeutet: Mehr erfahren
Häufig gestellte Fragen
Der CRA gilt für Hersteller, Softwareentwickler, Importeure, Händler und alle Organisationen, die Produkte mit digitalen Elementen auf dem EU-Markt anbieten. Dazu zählen Produkte für den Consumer- und Industriesektor, Softwarelösungen sowie integrierte Systeme aus Hardware und Software, die direkt oder indirekt mit Netzwerken oder anderen Geräten verbunden sind.
Ja. Viele Mazak-Technologien enthalten digitale Elemente, darunter CNC-Steuerungen, Softwareplattformen, vernetzte Maschinen und Smart-Factory-Systeme, die in den breiten Anwendungsbereich des CRA fallen.
Der CRA ist am 10. Dezember 2024 in Kraft getreten. Die meisten Anforderungen werden bis 36 Monate später anwendbar, während die Meldepflichten bereits 21 Monate nach Inkrafttreten greifen. Weitere Herstellerpflichten, insbesondere die Meldung aktiv ausgenutzter Schwachstellen, treten am 11. September 2026 in Kraft.
Mazak-Kunden können kontinuierliche Verbesserungen in den folgenden Bereichen erwarten:
- Sicherheitsorientierte Produktentwicklung
- Besserer Schutz vor Cyberbedrohungen
- Mehr Transparenz bei Updates zur Cybersicherheit
- Erhöhte Ausfallsicherheit in vernetzten Fertigungssystemen
Diese Ergebnisse stehen im Einklang mit dem Ziel der CRA, die Produktsicherheit zu verbessern, die Nutzer vor Cyberrisiken zu schützen und das Vertrauen in digitale Technologien zu stärken.
Mazak entwickelt und optimiert kontinuierlich Prozesse zum Umgang mit Schwachstellen, um den Anforderungen des CRA gerecht zu werden. Ein Support-Team verantwortet die Bearbeitung von Schwachstellenmeldungen gemäß CRA und stellt sicher, dass ausgenutzte Schwachstellen und kritische Sicherheitsvorfälle innerhalb definierter Zeitfenster adressiert werden (24 Stunden für eine erste Meldung, 72 Stunden für die vollständige Meldung und abschließende Berichterstattung nach Behebung).
Unsere Hinweise
Lesen Sie hier unsere ausführlichen Informationen.