Kiberbiztonság

A Yamazaki Mazak a világ vezető technológiai vállalatával, a Cisco Systemsszel együttműködve biztosítja, hogy minden, 2026 januárjától gyártott szerszámgépe megfeleljen a közelgő Cyber Resilience Act (CRA) előírásainak.

A Cyber Resilience Act - Kiberbiztonsági törvény (CRA) az Európai Unió olyan rendelete, amely kötelező kiberbiztonsági követelményeket ír elő az európai piacon forgalmazott, digitális elemeket tartalmazó hardver- és szoftvertermékekre vonatkozóan. A rendelet előírja, hogy a gyártók, köztük a szerszámgép- és lézertechnológiai megoldások gyártói, már a termékfejlesztés során integrálják a kiberbiztonsági követelményeket, és a gépek teljes üzemeltetési élettartama alatt gondoskodjanak a sérülékenységek kezeléséről, valamint a szükséges biztonsági frissítések biztosításáról.

Bár a Cyber Resilience Act (CRA) 2024. december 10-én lépett hatályba, a rendelet 36 hónapos átmeneti időszakot biztosít a megfelelési követelmények teljesítésére. 2027. december 11-től azonban azok a gépek, amelyek nem felelnek meg a Cyber Resilience Act (CRA) előírásainak, nem kaphatnak CE-jelölést, így nem hozhatók forgalomba az Európai Unió piacán.

Mazak x Cisco - 1

A gépüzemeltetők számára a Cyber Resilience Act (CRA) előírásainak megfelelő gépekbe történő beruházás jelentősen növelheti az operatív technológiai (OT) rendszerek kiberbiztonságát, csökkentheti az üzemeltetési kockázatokat, jövőállóvá teheti a gyártást, valamint nagyobb biztonságot és bizalmat nyújthat a teljes ellátási lánc számára. 

Termékbiztonsági Incidenskezelő Csoport (PSIRT)

Termékbiztonsági incidenskezelő csoportunk (PSIRT) elkötelezetten védi gyártási folyamatainak integritását.

Kapcsolódó cikkek

Mit jelent a Cyber Resilience Act a CNC-gépek üzemeltetői számára? olvassa el itt

 

Hamarosan

Podcastunk átfogó képet ad a Cyber Resilience Act követelményeiről és arról, hogy azok milyen hatással lehetnek az Ön gyártási folyamataira.

Kattintson ide a regisztrációhoz, és hallgassa meg elsőként podcastunkat.

 

 

GYIK

A Cyber Resilience Act - Kiberbiztonsági törvény (CRA) az Európai Unió olyan rendelete, amely kötelező kiberbiztonsági követelményeket ír elő az európai piacon forgalmazott, digitális elemeket tartalmazó hardver- és szoftvertermékekre vonatkozóan. Célja, hogy a digitális termékek teljes életciklusuk során alapértelmezetten biztonságosak legyenek, és a biztonsági szempontok már a tervezési fázistól kezdve beépüljenek a termékekbe.

A CRA a gyártókra, szoftverfejlesztőkre, importőrökre, forgalmazókra, valamint minden olyan szervezetre vonatkozik, amely digitális elemeket tartalmazó termékeket hoz forgalomba az Európai Unió piacán. E körbe tartoznak a fogyasztói és ipari berendezések, a szoftveralkalmazások, valamint minden olyan hardver- és szoftverrendszer, amely közvetlen vagy közvetett kapcsolatban áll hálózatokkal vagy más eszközökkel.

Igen. A Mazak számos technológiája, többek között a CNC-vezérlések, a szoftverplatformok, a hálózatba kapcsolt gépek és az intelligens gyártórendszerek digitális elemeket tartalmaznak, ezért adatkapcsolati képességeik miatt a CRA hatálya alá esnek

A CRA 2024. december 10-én lépett hatályba. Az előírások többségét 36 hónapos átmeneti időszakot követően kell alkalmazni, míg a jelentési kötelezettségekre vonatkozó követelmények már a hatálybalépést követő 21 hónap után érvénybe lépnek. A gyártókra vonatkozó további követelmények, köztük az aktívan kihasznált sérülékenységek bejelentésére vonatkozó kötelezettség, 2026. szeptember 11-én lépnek hatályba.

Ügyfeleink a következő területeken számíthatnak folyamatos fejlesztésekre:

  • Biztonságközpontú tervezés és fejlesztés
  • Fokozott védelem a kiberbiztonsági fenyegetésekkel szemben
  • Átláthatóbb tájékoztatás a kiberbiztonsági frissítésekről
  • Nagyobb ellenálló képesség a hálózatba kapcsolt gyártórendszerek teljes körében

Mindez összhangban áll a CRA céljaival: a termékbiztonság javításával, a felhasználók kiberkockázatokkal szembeni védelmével és a digitális technológiákba vetett bizalom erősítésével.

A Mazak folyamatosan fejleszti és tökéletesíti a sérülékenységek kezelésére vonatkozó folyamatait annak érdekében, hogy megfeleljen a CRA követelményeinek. A Termékbiztonsági Incidenskezelő Csoport a CRA előírásainak megfelelően kezeli a sérülékenységi bejelentéseket, és a kihasznált sérülékenységekre, illetve a súlyos incidensekre meghatározott határidők szerint reagál: 24 órán belül korai figyelmeztetést ad ki, 72 órán belül teljes körű értesítést küld, majd a hiba elhárítását követően végleges jelentést készít.

 

 

Elkötelezettségünk

Kérjük, olvassa el teljes nyilatkozatunkat itt .