CRA 网络安全法规和欧盟机器机械指令 2027:规则在变,可靠性恒持。

SIKO 已做好充分达标准备,以符合网络安全法规 (CRA) 和欧盟机器机械指令 (MVO) 提出的各项要求。我们正在对所涉及的产品和流程进行多方调整,使其符合新法规,以确保在各自的生效日期前满足达标相关要求。为了支持您的方案规划,我们将为您提供清晰精确的信息,简易理解的指导文档和诚信的专家建议为您服务。

通过新设标准,达到明确的安全保障。

《网络安全法规》对含有数字式元素的产品提出了新的网络安全要求。与此同时,欧盟《机器机械指令》也考虑到了现代化机械日益加剧的数字化趋势,以及电脑软件和联网系统带来的新的安全性风险。


制造商必须系统地评估相关风险,将安全要求融入其开发技术流程,提供必要的解释证明文件,并履行相应的信息披露义务和达标过程支持义务。

 

SIKO 早已为这些变化要求做好了充分准备,并正在根据新规定调整相关产品和流程。由此,我们创造了必要的前提条件,使您将来能够继续进行可靠的规划。


欧盟《机器机械指令》(EU)2023/1230 原则上自 2027 年 1 月 20 日起生效。《网络安全法规》(EU)2024/2847原则上自2027年12月11日起生效。关于符合性评估机构的条款已自2026年6月11日起生效,而根据第14条规定的制造商报告义务则自2026年9月11日起生效。

新规定对您的影响和意义

网络安全法规 ((EU) 2024/2847)

《网络安全法规 》加强了含有数字式元素的产品的网络安全性。制造商必须在产品开发和设计阶段就考虑到网络安全性的风险,并在规定的支持服务期限内有效处理解决漏洞或弱点。

其中包括:

  • 对潜在网络风险进行系统性评估
  • 将网络安全性的标准要求融入开发和产品设计阶段中
  • 在支持期内处理并修复漏洞或弱点
  • 设置针对特定漏洞和安全事故的报告流程
  • 提供相关的安全要求信息和支持指导

除非产品的预计使用寿命更短,否则支持服务期限原则上至少为五年。

机器机械指令 2027 ((EU) 2023/1230)

欧盟《机器机械指令》考虑到了现代机械日益加剧的数字化和网络化趋势。

该指令涵盖基于软件的安全功能和数字式控制系统,并针对可能影响机械安全的相关系统,规定了防范数据篡改或未经授权进行修改的保护措施。

制造商必须评估相关风险,进行记录,并通过采取适当的保护措施来降低风险。

CRA网络安全法规与欧盟机器机械指令2027:SIKO已做好充分准备

早自2024年起,SIKO便已成立一个专门工作小组,致力于落实新的达标要求。在此过程中,我们不仅关注单个产品组,而且还涵盖从研发到长期维护服务的所有相关流程。

您对SIKO可以抱有的期待

自生效之日起符合规定

SIKO 根据网络安全法规与欧盟机器机械指令的相关要求对所涉及的产品进行调整改进,并确保其在各自生效之日起符合相关要求。

清晰明了的文档记录

根据产品的不同,SIKO会提供相应的符合性证明、解释声明以及与安全性相关的信息和说明。所需的技术文件均按照法律规定进行编制并保存。

精通专业咨询服务

我们的专家将就产品系列、技术要求、应用领域以及所需证明文件等方面为您提供支持服务。

具有前瞻性的安全保障性

我们将安全性视为一项需持续提供的任务,并为此成立了SIKO产品监督响应团队(PSIRT)的管理机构。


此外,我们会持续关注相关安全性的各方信息,必要时,在规定的维护周期内落实相应的措施。

安全保障源于共同协作

新规定不仅仅涉及单个组件。而是关键在于产品、机器、应用方式及操作环境的协同作用影响。


SIKO单一产品的合规性并不能替代对系统整机或相应应用所需的风险评估和合规性评估。因此,我们将协助您梳理与您的专业应用相关的各项要求,并共同考虑可采取的适当措施。我们期待为您提供咨询服务。

联系方式 

向SIKO报告漏洞弱点或安全事件

您是否在SIKO产品中发现了潜在漏洞或弱点,或打算报告一起与安全性相关的事件?

您可以通过我们的报告表单直接向我们提交相关信息。我们的负责团队将审核处理您的报告通知,如有疑问会直接与您联系。

报告漏洞或弱点

CRA网络安全法规与欧盟机器机械指令2027:常见问题

SIKO的产品是否已做好应对新规要求的准备?
是的。SIKO会系统地评估所有相关产品类别,并根据现行规定要求调整相关产品和流程。SIKO确保在相关规定要求生效时能够满足这些要求。

 

哪些产品受到达标涉及影响?
具体适用哪些规定要求,取决于产品类型、使用功能和应用场景。SIKO会对所有产品类型进行审查,以确定其是否须符合《网络安全法规》和欧盟《机器机械指令》等规定,并提供相应的有关信息。

 

SIKO 提供哪些文件文档?
根据产品类型和达标要求,SIKO 会提供相应的符合性证明、解释声明以及与安全保障相关的信息和说明。法律要求提供的技术文件将由 SIKO 编制并进行保存。

 

SIKO 会为客户的具体项目提供支持服务吗?
是的。我们的专家将协助您梳理有关规定的要求,并解答有关产品、应用领域及所需达标证明文件等问题。

如何报告漏洞或弱点?
请使用报告表单 链接至报告表单。您提供的信息将转发至 SIKO 产品监督响应团队(PSIRT),之后对其进行审核。

在哪里可以查阅有关 SIKO 产品在安全性方面可能出现的漏洞或弱点及可对安全性进行更新措施的有关信息?
SIKO 产品监督响应团队PSIRT 会在本网页面 链接至“报告漏洞或弱点”-> 跳转至“安全保障性公告”表格, 发布 SIKO 解决方案中有关已识别漏洞或弱点的信息,以及可采取的更新措施和建议服务。此外,借助我司“产品应用变更通知”(PCN)的办理流程,客户和合作伙伴还会收到相关信息。您可以在Security Advisories 中查看所有安全保障性公告的概览n 链接至“报告漏洞或弱点” -> 跳转至“安全保障性公告”表格.