A lock in a dark environment. The lock is surrounded by blue PCB-like lines.
empowering communication

《网络弹性法案》即将出台:需要获取必要的认证!

从现场层到云端的 IT 和 OT 联网为自动化生产系统的安全性带来了巨大的优势,但同时也带来了风险。例如,德国联邦信息安全办公室(BSI)每天都会记录大约 70 个新漏洞。然而,未来旨在从结构上提高安全性的国家和国际立法和标准又如何呢?在本文中,您可以了解公司需要注意什么,以及他们可以从赫优讯等工业通讯专业企业那里获得哪些更深层次的建议。

《网络弹性法案》和 IEC 62443

为从战略上加强和在结构上巩固欧洲的网络安全,欧盟委员会于2022年提出了《网络弹性法案》(CRA),这是一项旨在提高欧盟网络安全和网络弹性的法规。它涵盖了具有数字元素的软件和硬件产品的安全标准,预计将于 2024 年 7 月在全欧洲生效。这也标志着长达三年的实施期的开始,对许多公司来说可能是一项巨大的挑战。
IEC 62443(“工业通讯网络 - 网络和系统的 IT 安全”)系列标准与 CRA 合规高度相关,并且已经涵盖了 CRA 的大部分要求。从开发和运营到维护再到更新 - 该标准的四个部分描述了控制和自动化系统的所有相关安全方面。

NIS-2 和 ISO 27001

另一项相关标准是国际适用的 ISO 27001,它定义了信息安全管理系统(ISMS)的要求,以确保从整体和结构上处理信息安全主题,而不仅仅是采取选择性措施。

ISO 27001 在一定程度上与 CRA 相关,并且在很大程度上与遵守 NIS-2 指令相关,该指令规范公司和机构的网络和信息安全。然而,与 CRA 不同的是,NIS-2 直到 2024 年 10 月才需由各成员国转化为国家法律,在德国,这将是德国联邦信息安全局(BSI)制定的《NIS-2 实施和网络安全加强法案》(NIS-2UmsuCG)。

您的产品和解决方案是否受到 CRA 的影响?

将新标准应用于现有产品和流程对公司来说可能会非常复杂。如果网络安全等特别敏感的问题使事情进一步复杂化,问题很快就会变得严峻起来。作为工业通讯领域硬件和软件解决方案的领先制造商,赫优讯自动化系统有限公司在工业自动化领域扮演着核心角色。因此,强大的网络安全以及遵守监管要求对于这家位于法兰克福附近哈特斯海姆的工业通讯专业企业来说至关重要。
赫优讯正与认证机构德国莱茵 TÜV 以及咨询机构德国莱茵 TÜV iSec 合作实施 CRA,并且已经在相关认证流程的时间限制和实际影响方面拥有丰富的专业知识。工业界的用户也可以从中受益。

A tray of embedded modules with a netX chip onboard in a production machine. A red gleam is seen in the background. A small golden needle for testing comes from the top pointing at the tray.
请联系我们,我们很乐意为您提供帮助:
A man in a black suit and white shirt is smiling into the camera. He wears glasses and has grey hair. The environment is very bright.
Frank Behnke
Head of Product and Information Security / Product & Cyber Security

Get in touch for further information about the Cyber Resilience Act and other industrial cyber security standards!

A lock in a dark environment. The lock is surrounded by blue PCB-like lines.

我们的 netX 通讯控件和安全协议固件帮助用户开发安全设备和系统。因此,您完全有能力满足 IEC 62443 或《网络弹性法案》等标准的要求。

A photo collage showcasing various Hilscher products

从交钥匙产品到高度集成的解决方案和补充软件,赫优讯是您工业通讯的合作伙伴。了解我们如何帮助您将您的机器联网提升到一个全新的水平!