Cyber Resilience Act
Yamazaki Mazak har indgået et samarbejde med den globale teknologileder Cisco Systems for at sikre, at alle virksomhedens værktøjsmaskiner fra januar 2026 overholder de kommende ændringer i loven om Cyber Resilience Act (CRA).
CRA er en EU-forordning, der fastsætter obligatoriske krav til cybersikkerhed for hardware- og softwareprodukter med digitale elementer, der markedsføres i EU. Det kræver, at producenter, såsom leverandører af værktøjsmaskiner og laserteknologi, integrerer sikkerhed allerede i designfasen og yder support, herunder håndtering af sårbarheder og sikkerhedsopdateringer, gennem hele maskinens levetid.
Selvom CRA trådte i kraft den 10. december 2024, gav forordningen mulighed for en overgangsperiode på 36 måneder. Fra den 11. december 2027 vil maskiner, der ikke overholder CRA-kravene, imidlertid ikke blive CE-mærket, hvilket vil forhindre, at de kan sælges i EU.
For værktøjsmaskinoperatører kan investering i maskiner, der overholder CRA, markant forbedre deres cybersikkerhed inden for operationel teknologi (OT). Det hjælper både med at reducere risici og fremtidssikre produktionen samt skabe tryghed i den bredere forsyningskæde.
Relaterede artikler
Hvad loven om Cyber Resilience Act betyder for CNC-brugere: Læs mere her
Ofte stillede spørgsmål
CRA gælder for producenter, softwareudviklere, importører, distributører og alle organisationer, der leverer produkter med digitale elementer på EU-markedet. Disse omfatter forbruger- og industriudstyr, softwareapplikationer samt hardware-software-systemer, der er forbundet direkte eller indirekte til netværk eller andre enheder.
Ja. Mange af Mazaks teknologier indeholder digitale elementer såsom CNC-styringer, softwareplatforme, forbundne maskiner og smarte fabrikssystemer, som falder ind under CRA’s brede definition af produkter, der kan oprette datakobling.
CRA trådte i kraft den 10. december 2024, idet de fleste bestemmelser træder i kraft 36 måneder senere, mens indberetningsforpligtelserne træder i kraft 21 måneder efter ikrafttrædelsen. Yderligere forpligtelser for producenter, herunder indberetning af sårbarheder, der aktivt udnyttes, træder i kraft den 11. september 2026.
Kunderne kan se frem til løbende forbedringer af:
- Sikkerhedsorienteret design
- Bedre beskyttelse mod cybertrusler
- Større gennemsigtighed omkring opdateringer til cybersikkerhed
- Øget robusthed i sammenkoblede produktionssystemer
Disse resultater er i tråd med CRA’s mål om at forbedre produktsikkerheden, beskytte brugerne mod cyberrisici og styrke tilliden til digitale teknologier.
Mazak fortsætter med at udvikle og forbedre sine procedurer for håndtering af sårbarheder for at opfylde CRA’s forventninger. Der er oprettet et supportteam for produkthændelser, der skal håndtere rapporter om sårbarheder i overensstemmelse med CRA, og som vil håndtere udnyttede sårbarheder og alvorlige hændelser inden for strenge tidsfrister (24 timer til tidlig varsling, 72 timer til fuldstændig underretning og endelig rapportering efter en rettelse).
Vores erklæring
Læs vores fulde erklæring her.