• Producten
  • Industrieën
  • IIoT & Oplossingen
  • Service
  • Company
  1. Overzicht
  2. Cybersecurity

Cybersecurity voor mobiele machines

De digitalisering van mobiele machines schrijdt snel voort: netwerkgebaseerde besturingssystemen, telematica en softwarematige functies verhogen de efficiëntie en productiviteit, maar vergroten tegelijkertijd het aanvalsbereik voor cybersecurity.

ifm biedt integrale cybersecurity - van component tot systeem.

Met de Cyber Resilience Act (CRA) en de nieuwe machineverordening (MVO) wordt cybersecurity verplicht: vanaf 2027 mogen machines alleen van een CE-markering worden voorzien als er gedurende de gehele levenscyclus van het product grondig rekening is gehouden met cybersecurity. 

De relevante verplichtingen zijn reeds in 2023 en 2024 in de Europese wetgeving gepubliceerd:

  • Machineverordening (EC 2023/0123): juridisch bindend vanaf januari 2027
  • Cyber Resilience Act (EU 2024/2847): juridisch bindend vanaf december 2027

Dit betekent dat alle producten die in de EU worden verkocht en "digitale elementen" bevatten, moeten voldoen aan de vereisten van de CRA. De fabrikant bevestigt dit vervolgens met zijn EU-conformiteitsverklaring. 

OEM's moeten daarom cybersecurity al in een vroeg stadium van de productlevenscyclus integreren om vertragingen bij de ontwikkeling of typegoedkeuring te voorkomen.

ifm is al voorbereid op de nieuwe Machineverordening (MVO) en Cyber Resilience (CRA):  met passende gecertificeerde componenten en duidelijke richtlijnen voor cybersecurity ondersteunt ifm haar klanten bij de integratie en inbedrijfname van machines.

Neem nu contact met ons op

Een certificeerbare machine realiseren met ondersteuning gebaseerd op de normen

Net als onder machinerichtlijn zorgen de normen en technische voorschriften voor duidelijkheid over de uitvoering van de wettelijke verplichtingen. De kernvereisten blijven ongewijzigd: alleen producten die geen risico vormen voor de gebruikers, omstanders of het milieu, mogen op de markt worden gebracht.

In de context van mobiele machines zijn normen die betrekking hebben op dit specifieke toepassingsgebied bijzonder relevant bijvoorbeeld:

  • Toelatingen voor de openbare weg volgens UNECE R155: ISO/SAE 21434
  • Offroad-applicaties: IEC 62443
  • Basis voor processen en organisatie: ISO/IEC 27001
Vergelijkingstabel met normen voor mobiele machines, waarin Integrator en ifm worden vergeleken voor machines met en zonder toelating voor de openbare weg.ntegrator und ifm bei Maschinen mit und ohne Straßenzulassung

Normen voor mobiele machines

Als resultaat van een holistisch innovatieproces dekken de mobiele componenten van ifm alle relevante fasen van de productlevenscyclus af - van de organisatie en het engineeringsproces tot aan de marktintroductie - waaronder:

  • Gecertificeerd informatie-beveiligings-management
  • Een volledig gecertificeerd engineeringsproces volgens
  • Conformiteit aan normen voor intensief gebruik bij mobiele machines

Uw voordeel als klant

U integreert geteste, gecertificeerde componenten zoals gebruikelijk, zonder dat u deze zelf in het kader van de nieuwe regelgeving hoeft te beoordelen. Dit vermindert de inspanningen voor het systeemontwerp aanzienlijk, zorgt voor transparantie en voorkomt onnodige vertragingen in de bestaande certificeringsprocedures.

Componenten waarop u kunt vertrouwen

Normen als basis voor een end-to-end ontwikkelproces

ifm integreert cybersecurity niet op basis van geïsoleerde maatregelen of individuele goedgekeurde producten. Ons door TÜV Rheinland gecertificeerd engineeringsproces bereikt Maturity Level 3 („Defined – Practiced", gevestigde praktijk): onze cybersecurityprocessen worden op een traceerbare en reproduceerbare wijze toegepast in de dagelijkse engineeringswerkzaamheden.

In het kader van normatieve cybersecurity-eisen wordt elk onderdeel dat volgens dit proces is ontwikkeld, consequent op de markt gebracht in overeenstemming met de twee belangrijkste normen:

  • IEC 62443 (industriële applicaties)
  • ISO/SAE 21434 (automotive applicaties)

Onze belofte aan u: ifm's Security-by-Design-strategie is een reproduceerbaar proces dat stevig in de productielevenscyclus is verankerd en op alle producten van toepassing is - ongeacht de specifieke toepassing.

Cybersecurity begint bij het systeemontwerp

Hoe besturingen, displays, communicatie, netwerken en applicaties met elkaar interageren

Defence-in-Depth

Een veilig onderdeel op zich is niet voldoende; een levensvatbaar beveiligingsconcept ontstaat pas door de wisselwerking tussen alle systeemcomponenten.

Cruciaal in dit proces is het vaststellen van de beoogde interactie tussen besturingssystemen, displays, netwerk-communicatie en de gebruiker. Het is daarom van groot belang om tijdens de planningsfase een multi-layer beveiligingsarchitectuur te ontwerpen die voorziet in onafhankelijke beveiligingsniveaus; deze niveaus dienen als input voor de dreigingsanalyse en risicobeoordeling TARA (Threat Analysis and Risk Assessment), waarbij rekening wordt gehouden met de integriteit en beschikbaarheid van het totale systeem.

Voor veiligheidsbeoordelingen vertrouwt ifm op een multi-layer veiligheidsontwerp:

  • Focus op beschikbaarheid en integriteit (kenmerkend voor OT)
  • Defence-in-Depth: meerlaagse, onderling onafhankelijke beveiligingsmechanismen
  • Netwerksegmentatie om risico's te beperken en onafhankelijkheid te behouden

Een op deze manier ontworpen systeem kan stabiel blijven, zelfs bij individuele kwetsbaarheden (illustratie in de afbeelding hierboven).

Samen werken aan een cyberveilige machine

Cybersecurity beperkt zich niet tot individuele entiteiten. Alle economische sectoren moeten diverse activiteiten ontplooien en passende maatregelen treffen binnen het kader van hun wettelijke verplichtingen:

Fabrikant (ifm)

  • ontwikkelt conforme apparaten met CE-markering.
  • levert updates en documenteert security-eigenschappen
  • ondersteunt zijn klanten door middel van documentatie en training
  • biedt een platform voor het melden van kwetsbaarheden op het gebied van cybersecurity

OEM / systeemintegrator

  • is verantwoordelijk voor de veiligheid, beveiliging en integriteit van het volledige systeem
  • integreert componenten in het totale systeem, neemt dit in bedrijf en brengt het op de markt

Gebruiker

  • waarborgt een veilige werking in het veld
  • beheert updates en toegang
  • voert regelmatig risicobeoordelingen uit

Uw voordeel met ifm als systeempartner

ifm ondersteunt deze activiteiten en levert het benodigde portfolio aan apparatuur en de fundamentele kennis als basis voor een conforme systeemintegratie. 

Wettelijke verplichtingen als een kans benutten

In 2027 wordt de CRA verplicht, de meldplichten voor cyberbeveiligingsincidenten traden echter al in 2026 in werking. Hierdoor wordt cybersecurity een verplichte vereiste voor het op de Europese markt brengen van mobiele machines. 

Een cruciaal punt hierbij is dat niet aan de veiligheidseisen kan worden voldaan op componentniveau. Een aanzienlijk deel komt pas tot stand via de systeemarchitectuur - meer specifiek door de onderlinge koppeling van besturingssystemen, communicatie en toepassingen. 

ifm levert bruikbare statistieken door 

  • duidelijk gedefinieerde beveiligheidsniveaus in de context van functionele veiligheid 

  • duidelijk gedefinieerde beveiligingsniveaus in de context van cybersecurity 

Op deze manier weten OEMs precies wat er gebeurt

  • welke beveiligingsniveaus kunnen worden bereikt 

  • waar systeemmaatregelen noodzakelijk worden 

  • wanneer er op systeemniveau verantwoordelijkheid moet worden genomen 

ifm zorgt ervoor dat uw machines ook op de lange termijn updates kunnen blijven ontvangen, zelfs naarmate bedreigingen en wettelijke verplichtingen veranderen.  

Uw voordeel dankzij de gereguleerde veiligheid van ifm

Door nieuwe wettelijke verplichtingen in een vroegtijdig stadium te implementeren en te integreren, creëert u een meetbaar concurrentievoordeel voor uw toepassing; in plaats van enkel aan de regels te voldoen, zet u veiligheid en beveiliging via aantoonbare maatregelen in als een duidelijk onderscheidend voordeel ten opzichte van uw concurrenten. 

Alles voor uw cybersecurity – uit één hand

Met ifm krijgt u een complete, gedocumenteerde basis voor cybersecurity:

Gedefinieerde cybersecurity-status 

Specifieke beveiligingsniveaus (IEC 62443 / prEN 50742*) 

*prEN 50742 zal worden geharmoniseerd onder de machineverordening

Duidelijke systeemverantwoordelijkheid 

Beveiligingsincidenten-management (PSIRT)

Updatemogelijkheden gedurende de gehele levenscyclus  

Alles samengebracht in het cybersecurity-handboek en de productinformatie

Beveiliging gedurende de gehele levenscyclus

TARA (Threat Analysis and Risk Assessment) maakt bedreigingen en risico's in een vroeg stadium zichtbaar en vormt de basis voor security-zones, beschemende maatregelen en bewijsvoering.

TARA (Threat Analysis and Risk Assessment)

ifm zorgt ervoor dat uw machines op de lange termijn beschermd blijven, zelfs bij veranderende bedreigingen en de wettelijke verplichtingen. 

  • Firmware-update voor een langdurige beveiliging
  • Gestructureerd proces voor de afhandeling van zwakke punten (PSIRT)
  • Voortdurende verdere ontwikkeling in overeenstemming met de geldende normen

Uw voordeel dankzij langetermijn security en zekerheid op het vlak van regelgeving

Een helder gedocumenteerd traject op basis van de CRA, de machineverordening en UNECE R155 – wat niet alleen zorgt voor zekerheid op het vlak van de regelgeving, maar ook voor een duurzaam concurrentievoordeel.

Veilige toegang op afstand tot mobiele machines

Machines die in een netwerk zijn opgenomen, vereisen een veilige manier voor het uitvoeren van diagnostiek, updates en onderhoud. Met remoteConnect vult ifm zijn cybersecurity-strategie aan door veilige toegang op afstand te bieden tot besturingen, HMI's en andere IP-gebaseerde apparaten.

End-to-end-versleuteling, Zero Trust, rollen gebaseerde toegangsrechten en het tot stand brengen van verbindingen direct bij de machine vormen de basis voor veilig onderhoud op afstand.

Profiteer van veilige en gecontroleerde toegang op afstand 

Minder servicebezoeken op locatie, snellere responstijden en volledige controle over elke toegang op afstand.

Cybersecuritycertificaten en -documentatie

ifm stelt "security-by-design" al vanaf de productontwikkelingsfase centraal: certificeringen volgens IEC 62443-4-1 en ISO/SAE 21434 waarborgen de hoogste beveiligingsstandaarden gedurende het gehele ontwikkelingsproces. 

Deze cybersecurity wordt aangevuld door een integraal informatiebeveiligingsmanagement: sinds 2012 hanteert ifm een volgens ISO/IEC 27001 gecertificeerd ISMS, dat voortdurend naar extra locaties wordt uitgebreid en voldoet aan de eisen van de TISAX-norm voor informatiebeveiliging in de automobielindustrie. 

Ontdek hier alle certificaten en meer informatie.

FAQ