Resiliência Cibernética
A Yamazaki Mazak estabeleceu uma parceria com a Cisco Systems, líder mundial em tecnologia, para garantir que todas as suas máquinas-ferramentas, a partir de janeiro de 2026, estejam em conformidade com as próximas alterações à Lei de Resiliência Cibernética (CRA).
O CRA é um regulamento da UE que estabelece requisitos obrigatórios de cibersegurança para produtos de hardware e software com componentes digitais colocados no mercado europeu. Exige que os fabricantes, tais como fornecedores de máquinas-ferramentas e de tecnologia laser, integrem a segurança desde a fase de conceção e prestem assistência, incluindo a gestão de vulnerabilidades e atualizações de segurança ao longo de toda a vida útil da máquina.
Embora a CRA tenha entrado em vigor a 10 de dezembro de 2024, o regulamento previa um período de transição de 36 meses para a sua aplicação. No entanto, a partir de 11 de dezembro de 2027, máquinas que não estejam em conformidade com a CRA não terão a marca CE, o que impedirá a sua venda na UE.
Para os operadores de máquinas-ferramenta, investir em máquinas que cumpram os requisitos da CRA pode melhorar significativamente a cibersegurança da sua tecnologia operacional (OT), contribuindo para reduzir os riscos e preparar a produção para o futuro, além de proporcionar tranquilidade a toda a cadeia de abastecimento.
Equipa de Resposta a Incidentes de Segurança de Produto (PSIRT)
A nossa Equipa de Resposta a Incidentes de Segurança de Produto (PSIRT) está dedicada a proteger a integridade das suas operações de fabrico.
Artigos relacionados
O que a Lei da Resiliência Cibernética significa para os utilizadores do CNC: leia aqui
Em breve!
O nosso podcast explica tudo o que precisa de saber e as implicações nas suas operações de fabrico.
Perguntas frequentes
A CRA aplica-se a fabricantes, programadores de software, importadores, distribuidores e a qualquer organização que forneça produtos com elementos digitais no mercado da UE. Estes incluem dispositivos de consumo e industriais, aplicações de software e sistemas de hardware e software que se ligam direta ou indiretamente a redes ou a outros dispositivos.
Sim. Muitas tecnologias da Mazak incorporam elementos digitais, tais como controlos CNC, plataformas de software, máquinas conectadas e sistemas de fábrica inteligente, que se enquadram no âmbito alargado da CRA para produtos capazes de estabelecer ligações de dados.
A CRA entrou em vigor a 10 de dezembro de 2024, sendo que a maioria das disposições passou a ser aplicável 36 meses depois, enquanto as obrigações de comunicação de informações têm início 21 meses após a entrada em vigor. As obrigações adicionais para os fabricantes, incluindo a comunicação de vulnerabilidades que estejam a ser exploradas, entram em vigor a 11 de setembro de 2026.
Os clientes podem contar com o aperfeiçoamento contínuo de:
- Engenharia com segurança incorporada
- Maior proteção contra ameaças cibernéticas
- Maior transparência nas atualizações de cibersegurança
- Maior resiliência nos sistemas de fabrico interligados
Estes resultados estão em consonância com o objetivo da CRA de melhorar a segurança dos produtos, proteger os utilizadores contra os riscos cibernéticos e reforçar a confiança nas tecnologias digitais.
A Mazak continua a desenvolver e a aperfeiçoar os seus procedimentos de gestão de vulnerabilidades, de modo a cumprir as expectativas da CRA. Existe uma Equipa de Apoio a Incidentes de Produto encarregada de gerir os relatórios de vulnerabilidades em conformidade com a CRA, que tratará das vulnerabilidades exploradas e dos incidentes graves dentro de prazos rigorosos (24 horas para o alerta precoce, 72 horas para a notificação completa e o relatório final após a correção).
O Nosso Compromisso
Leia aqui a nossa declaração completa.