• Produkte
  • Industrien
  • IIoT & Lösungen
  • Service
  • Unternehmen
  1. Übersicht
  2. Cybersecurity

Cybersecurity für mobile Arbeitsmaschinen

Die Digitalisierung mobiler Arbeitsmaschinen schreitet schnell voran: Vernetzte Steuerungen, Telematik und softwarebasierte Funktionen steigern Effizienz und Produktivität – vergrößern zugleich die Angriffsfläche für Cyberbedrohungen.

ifm bietet ganzheitliche Cybersecurity – von der Komponente bis zum System.

Mit dem Cyber Resilience Act (CRA) und der neuen Maschinenverordnung (MVO) wird Cybersicherheit verpflichtend: Ab 2027 dürfen Maschinen nur noch dann CE-gekennzeichnet werden, wenn Cybersicherheit im Produktlebenszyklus ganzheitlich berücksichtigt wurde. 

Die entsprechenden Anforderungen wurden in der europäischen Gesetzgebung bereits in den Jahren 2023 und 2024 veröffentlicht:

  • Maschinenverordnung (EC 2023/0123): rechtsverbindlich ab Januar 2027
  • Cyber Resilience Act (EU 2024/2847): rechtsverbindlich ab Dezember 2027

Das bedeutet, dass alle Produkte, die in der EU verkauft werden und „digitale Elemente“ enthalten, den Anforderungen des CRA entsprechen müssen. Dies bestätigt der Hersteller dann mit seiner EU-Konformitätserklärung.  

OEMs müssen Cybersicherheit daher zeitnah im Produktlebenszyklus integrieren, um Verzögerungen in der Entwicklung oder bei Zulassungen zu vermeiden.

ifm ist schon heute bereit für MVO und CRA: Mit entsprechend zugelassenen Komponenten und klaren Leitlinien im Kontext der Cybersicherheit unterstützt ifm seine Kunden bei der Integration und Inbetriebnahme von Maschinen. 

Jetzt Kontakt aufnehmen

Mit normativer Unterstützung zur zertifizierbaren Maschine

Wie auch schon unter der Maschinenrichtlinie sorgen Normen und technische Regeln für Klarheit bei der Umsetzung regulatorischer Vorgaben. Dabei sind die Kernanforderungen nicht neu: Es dürfen nur solche Produkte in Verkehr gebracht werden, die für Benutzer, Unbeteiligte und Umwelt keine Gefährdung darstellen.

Im Umfeld mobiler Arbeitsmaschinen sind insbesondere solche Normen relevant, die im Kontext eines spezifischen Anwendungsbereiches stehen, z. B.:

  • Straßenzulassung gemäß UNECE R155: ISO/SAE 21434
  • Offroad-Anwendungen: IEC 62443
  • Grundlage für Prozesse und Organisation: ISO/IEC 27001
Vergleichstabelle für Normen mobiler Arbeitsmachinen, im Vergleich der Integrator und ifm bei Maschinen mit und ohne Straßenzulassung

Normen im Umfeld mobiler Arbeitsmaschinen

Als Ergebnis eines ganzheitlichen Innovationsprozesses decken mobile Komponenten von ifm alle relevanten Ebenen im Produktlebenszyklus, von der Organisation über den Entwicklungsprozess bis hin zur marktreifen Komponente ab, darunter:

  • Zertifiziertes Informationssicherheits-Management
  • Durchgängig zertifizierter Entwicklungsprozess nach IEC 62443-4-1 und ISO/SAE 21434
  • Normkonformität für den rauen Einsatz in mobilen Arbeitsmaschinen

Ihr Vorteil als Kunde

Sie integrieren wie gewohnt geprüfte, zertifizierte Komponenten, ohne diese im Kontext der neuen Regularien selbst bewerten zu müssen. Das reduziert den Aufwand für die Systemauslegung erheblich, schafft Transparenz und vermeidet unnötige Verzögerungen im Rahmen der bekannten Zulassungsverfahren.

Komponenten, denen Sie vertrauen können

Normen als Basis eines durchgängigen Entwicklungsprozesses

ifm integriert Cybersicherheit nicht auf Basis von Einzelmaßnahmen oder individuell zugelassenen Produkten. Unser vom TÜV Rheinland zertifizierter Entwicklungsprozess erreicht Maturity Level 3 („Defined – Practiced", gelebte Praxis): Unsere Prozesse im Kontext der Cybersicherheit werden nachvollziehbar und reproduzierbar im Entwicklungsalltag angewendet.

Im Kontext der normativen Anforderungen zur Cybersicherheit wird jede unter diesem Prozess entwickelte Komponente konsequent unter Anwendung der zwei wichtigsten Normreihen in Verkehr gebracht:

  • IEC 62443 (industrielle Anwendungen)
  • ISO/SAE 21434 (automotive Anforderungen)

Unser Versprechen an Sie: ifms Security-by-Design-Strategie ist ein fest im Produktlebenszyklus verankerter, reproduzierbarer Prozess, der über alle Produkte hinweg wirkt – unabhängig vom individuellen Anwendungsfall.

Cybersecurity beginnt im Systemdesign

Wie Steuerungen, Displays, Kommunikation, Netzwerke und Anwendungen miteinander interagieren

Defence-in-Depth

Eine sichere Komponente allein reicht nicht aus – erst durch das Zusammenwirken aller Systembestandteile entsteht ein anwendbares Security-Konzept. 

Dabei ist entscheidend, wie Steuerungen, Displays, Kommunikationsnetzwerke und der Anwender zueinander interagieren sollen. Es ist daher von größter Wichtigkeit, bereits während der Planungsphase ein mehrschichtiges Security-Layout mit voneinander unabhängigen Schutzschichten (Layern) zu konzipieren, die als Eingangsgröße für die TARA (Threat Analysis and Risk Assessment) dienen und dabei Integrität und Verfügbarkeit des Gesamtsystems berücksichtigen.

ifm setzt in der Sicherheitsbetrachtung auf ein mehrstufiges Sicherheitskonzept:

  • Fokus auf Verfügbarkeit und Integrität (OT-typisch)
  • Defence-in-Depth: mehrschichtige, voneinander unabhängige Schutzmechanismen
  • Netzwerksegmentierung zur Risikobegrenzung und Wahrung der Unabhängigkeit

Ein so entworfenes System kann auch bei einzelnen Schwachstellen stabil bleiben (Illustration im Bild oben).

Gemeinsam zur cybersicheren Maschine

Cybersecurity ist nicht auf einzelne Entitäten beschränkt. Alle Wirtschaftsakteure müssen im Rahmen der gesetzlichen Verpflichtungen verschiedene Aktivitäten anstoßen und adäquate Maßnahmen umsetzen:

Hersteller (ifm)

  • entwickelt richtlinienkonforme Geräte mit CE-Kennzeichnung
  • liefert Updates und dokumentiert Security-Eigenschaften
  • unterstützt seine Kunden durch Dokumentation und Schulungen
  • stellt eine Plattform zur Meldung von Schwachstellen im Kontext der Cybersicherheit bereit

OEM / Systemintegrator

  • verantwortet Sicherheit, Security und Integrität des Gesamtsystems
  • integriert Komponenten in das Gesamtsystem, nimmt dieses in Betrieb und bringt es in Verkehr

Betreiber

  • sorgt für sicheren Betrieb im Feld
  • verwaltet Updates und Zugriffe
  • führt regelmäßige Gefährdungsbeurteilungen durch

Ihr Vorteil mit ifm als Systempartner

ifm unterstützt die Aktivitäten, liefert das erforderliche Geräteportfolio und Basiswissen als Grundlage für die regelkonforme Systemintegration. 

Gesetzliche Vorgaben als Chance begreifen

In 2027 wird der CRA verpflichtend, allerdings traten bereits 2026 Meldepflichten für Cybersicherheitsvorfälle in Kraft. Damit wird Cybersicherheit zur verbindlichen Voraussetzung für das Inverkehrbringen mobiler Maschinen im europäischen Markt. 

Entscheidend dabei: Sicherheitsanforderungen lassen sich nicht vollständig auf Komponentenebene erfüllen. Ein wesentlicher Teil entsteht erst über die Systemarchitektur durch die Vernetzung von Steuerungen, Kommunikation und Anwendungen. 

ifm liefert umsetzbare Kenngrößen durch 

  • klar definierte Sicherheitsniveaus im Kontext funktionaler Sicherheit 

  • klar definiertes Security Level im Kontext der Cybersicherheit 

So wissen OEMs genau 

  • welche Schutzniveaus erreichbar sind 

  • wo Systemmaßnahmen erforderlich werden 

  • wann Verantwortung auf Systemebene übernommen werden muss 

ifm stellt sicher, dass Ihre Maschinen auch langfristig updatefähig bleiben, selbst bei sich verändernden Bedrohungen und regulatorischen Anforderungen.  

Ihr Vorteil durch regulatorische Sicherheit mit ifm

Durch die frühzeitige Adaption und Integration neuer regulatorischer Anforderungen schaffen Sie einen messbaren Wettbewerbsvorteil für Ihre Applikation: Statt nur Compliance zu erfüllen, positionieren Sie mit nachweisbaren Maßnahmen Safety und Security als klaren Wettbewerbsvorteil gegenüber Ihren Marktbegleitern. 

Alles für Ihre Cybersecurity – aus einer Hand

Mit ifm erhalten Sie eine vollständige, dokumentierte Grundlage für Cybersecurity:

Definierter Cybersicherheitsstatus 

Konkrete Sicherheitsstufen (IEC 62443 / prEN 50742*) 

*prEN 50742 wird unter der Maschinenverordnung harmonisiert werden

Klare Systemverantwortlichkeiten 

Schwachstellenmanagement (PSIRT)

Updatefähigkeit über den gesamten Lebenszyklus  

Alles gebündelt im Cybersecurity-Handbuch und der Produktdokumentation

Sicherheit über den gesamten Lebenszyklus

Die TARA (Threat Analysis and Risk Assessment) macht Bedrohungen und Risiken früh sichtbar und bildet die Grundlage für Security-Zonen, Schutzmaßnahmen und Nachweise

TARA (Threat Analysis and Risk Assessment)

ifm stellt sicher, dass Ihre Maschinen auch langfristig geschützt bleiben, selbst bei sich verändernden Bedrohungen und regulatorischen Anforderungen. 

  • Aktualisierbare Firmware für langfristige Sicherheit
  • Strukturierter Prozess zum Umgang mit Schwachstellen (PSIRT)
  • Kontinuierliche Weiterentwicklung entlang aktueller Normen

Ihr Vorteil durch langfristige Security und regulatorische Sicherheit

Ein klarer, dokumentierter Weg zur Einhaltung von CRA, Maschinenverordnung und UNECE R155 – und damit nicht nur regulatorische Sicherheit, sondern auch ein nachhaltiger Wettbewerbsvorteil. 

Sicherer Fernzugriff auf mobile Maschinen

Vernetzte Maschinen benötigen einen sicheren Weg für Diagnose, Updates und Service. Mit remoteConnect ergänzt ifm den Cybersecurity-Ansatz um einen geschützten Fernzugriff auf Steuerungen, HMIs und weitere IP-basierte Geräte.

Ende-zu-Ende-Verschlüsselung, Zero Trust, rollenbasierte Zugriffsrechte und die Freigabe von Verbindungen direkt an der Maschine schaffen die Grundlage für eine sichere Fernwartung.

Ihr Vorteil durch sicheren und kontrollierten Fernzugriff 

Weniger Vor-Ort-Einsätze, schnellere Reaktionszeiten und die volle Kontrolle über jeden Fernzugriff.

Cybersicherheitszertifikate und Dokumentation

Schon in der Produktentwicklung setzt ifm auf Security-by-Design: Zertifizierungen nach IEC 62443-4-1 sowie ISO/SAE 21434 sichern höchste Sicherheitsstandards entlang des gesamten Entwicklungsprozesses. 

Diese Cybersecurity-Strategie wird durch ein umfassendes Informationssicherheitsmanagement ergänzt: Seit 2012 betreibt ifm ein nach ISO/IEC 27001 zertifiziertes ISMS, das kontinuierlich auf weitere Standorte ausgeweitet wird und die Anforderungen des TISAX-Standards für Informationssicherheit in der Automobilindustrie erfüllt. 

Entdecken Sie hier alle Zertifikate und weiterführenden Informationen

FAQ