- Overzicht
- Cybersecurity
Cybersecurity voor mobiele machines
De digitalisering van mobiele machines schrijdt snel voort: netwerkgebaseerde besturingssystemen, telematica en softwarematige functies verhogen de efficiëntie en productiviteit, maar vergroten tegelijkertijd het aanvalsbereik voor cybersecurity.
ifm biedt integrale cybersecurity - van component tot systeem.
Met de Cyber Resilience Act (CRA) en de nieuwe machineverordening (MVO) wordt cybersecurity verplicht: vanaf 2027 mogen machines alleen van een CE-markering worden voorzien als er gedurende de gehele levenscyclus van het product grondig rekening is gehouden met cybersecurity.
De relevante verplichtingen zijn reeds in 2023 en 2024 in de Europese wetgeving gepubliceerd:
- Machineverordening (EC 2023/0123): juridisch bindend vanaf januari 2027
- Cyber Resilience Act (EU 2024/2847): juridisch bindend vanaf december 2027
Dit betekent dat alle producten die in de EU worden verkocht en "digitale elementen" bevatten, moeten voldoen aan de vereisten van de CRA. De fabrikant bevestigt dit vervolgens met zijn EU-conformiteitsverklaring.
OEM's moeten daarom cybersecurity al in een vroeg stadium van de productlevenscyclus integreren om vertragingen bij de ontwikkeling of typegoedkeuring te voorkomen.
ifm is al voorbereid op de nieuwe Machineverordening (MVO) en Cyber Resilience (CRA): met passende gecertificeerde componenten en duidelijke richtlijnen voor cybersecurity ondersteunt ifm haar klanten bij de integratie en inbedrijfname van machines.
Net als onder machinerichtlijn zorgen de normen en technische voorschriften voor duidelijkheid over de uitvoering van de wettelijke verplichtingen. De kernvereisten blijven ongewijzigd: alleen producten die geen risico vormen voor de gebruikers, omstanders of het milieu, mogen op de markt worden gebracht.
In de context van mobiele machines zijn normen die betrekking hebben op dit specifieke toepassingsgebied bijzonder relevant bijvoorbeeld:
- Toelatingen voor de openbare weg volgens UNECE R155: ISO/SAE 21434
- Offroad-applicaties: IEC 62443
- Basis voor processen en organisatie: ISO/IEC 27001
Normen voor mobiele machines
Als resultaat van een holistisch innovatieproces dekken de mobiele componenten van ifm alle relevante fasen van de productlevenscyclus af - van de organisatie en het engineeringsproces tot aan de marktintroductie - waaronder:
- Gecertificeerd informatie-beveiligings-management
- Een volledig gecertificeerd engineeringsproces volgens
- Conformiteit aan normen voor intensief gebruik bij mobiele machines
Uw voordeel als klant
U integreert geteste, gecertificeerde componenten zoals gebruikelijk, zonder dat u deze zelf in het kader van de nieuwe regelgeving hoeft te beoordelen. Dit vermindert de inspanningen voor het systeemontwerp aanzienlijk, zorgt voor transparantie en voorkomt onnodige vertragingen in de bestaande certificeringsprocedures.
Normen als basis voor een end-to-end ontwikkelproces
ifm integreert cybersecurity niet op basis van geïsoleerde maatregelen of individuele goedgekeurde producten. Ons door TÜV Rheinland gecertificeerd engineeringsproces bereikt Maturity Level 3 („Defined – Practiced", gevestigde praktijk): onze cybersecurityprocessen worden op een traceerbare en reproduceerbare wijze toegepast in de dagelijkse engineeringswerkzaamheden.
In het kader van normatieve cybersecurity-eisen wordt elk onderdeel dat volgens dit proces is ontwikkeld, consequent op de markt gebracht in overeenstemming met de twee belangrijkste normen:
- IEC 62443 (industriële applicaties)
- ISO/SAE 21434 (automotive applicaties)
Onze belofte aan u: ifm's Security-by-Design-strategie is een reproduceerbaar proces dat stevig in de productielevenscyclus is verankerd en op alle producten van toepassing is - ongeacht de specifieke toepassing.
Defence-in-Depth
Een veilig onderdeel op zich is niet voldoende; een levensvatbaar beveiligingsconcept ontstaat pas door de wisselwerking tussen alle systeemcomponenten.
Cruciaal in dit proces is het vaststellen van de beoogde interactie tussen besturingssystemen, displays, netwerk-communicatie en de gebruiker. Het is daarom van groot belang om tijdens de planningsfase een multi-layer beveiligingsarchitectuur te ontwerpen die voorziet in onafhankelijke beveiligingsniveaus; deze niveaus dienen als input voor de dreigingsanalyse en risicobeoordeling TARA (Threat Analysis and Risk Assessment), waarbij rekening wordt gehouden met de integriteit en beschikbaarheid van het totale systeem.
Voor veiligheidsbeoordelingen vertrouwt ifm op een multi-layer veiligheidsontwerp:
- Focus op beschikbaarheid en integriteit (kenmerkend voor OT)
- Defence-in-Depth: meerlaagse, onderling onafhankelijke beveiligingsmechanismen
- Netwerksegmentatie om risico's te beperken en onafhankelijkheid te behouden
Een op deze manier ontworpen systeem kan stabiel blijven, zelfs bij individuele kwetsbaarheden (illustratie in de afbeelding hierboven).
Cybersecurity beperkt zich niet tot individuele entiteiten. Alle economische sectoren moeten diverse activiteiten ontplooien en passende maatregelen treffen binnen het kader van hun wettelijke verplichtingen:
Fabrikant (ifm)
- ontwikkelt conforme apparaten met CE-markering.
- levert updates en documenteert security-eigenschappen
- ondersteunt zijn klanten door middel van documentatie en training
- biedt een platform voor het melden van kwetsbaarheden op het gebied van cybersecurity
OEM / systeemintegrator
- is verantwoordelijk voor de veiligheid, beveiliging en integriteit van het volledige systeem
- integreert componenten in het totale systeem, neemt dit in bedrijf en brengt het op de markt
Gebruiker
- waarborgt een veilige werking in het veld
- beheert updates en toegang
- voert regelmatig risicobeoordelingen uit
Uw voordeel met ifm als systeempartner
ifm ondersteunt deze activiteiten en levert het benodigde portfolio aan apparatuur en de fundamentele kennis als basis voor een conforme systeemintegratie.
In 2027 wordt de CRA verplicht, de meldplichten voor cyberbeveiligingsincidenten traden echter al in 2026 in werking. Hierdoor wordt cybersecurity een verplichte vereiste voor het op de Europese markt brengen van mobiele machines.
Een cruciaal punt hierbij is dat niet aan de veiligheidseisen kan worden voldaan op componentniveau. Een aanzienlijk deel komt pas tot stand via de systeemarchitectuur - meer specifiek door de onderlinge koppeling van besturingssystemen, communicatie en toepassingen.
ifm levert bruikbare statistieken door
-
duidelijk gedefinieerde beveiligheidsniveaus in de context van functionele veiligheid
-
duidelijk gedefinieerde beveiligingsniveaus in de context van cybersecurity
Op deze manier weten OEMs precies wat er gebeurt
-
welke beveiligingsniveaus kunnen worden bereikt
-
waar systeemmaatregelen noodzakelijk worden
-
wanneer er op systeemniveau verantwoordelijkheid moet worden genomen
ifm zorgt ervoor dat uw machines ook op de lange termijn updates kunnen blijven ontvangen, zelfs naarmate bedreigingen en wettelijke verplichtingen veranderen.
Uw voordeel dankzij de gereguleerde veiligheid van ifm
Door nieuwe wettelijke verplichtingen in een vroegtijdig stadium te implementeren en te integreren, creëert u een meetbaar concurrentievoordeel voor uw toepassing; in plaats van enkel aan de regels te voldoen, zet u veiligheid en beveiliging via aantoonbare maatregelen in als een duidelijk onderscheidend voordeel ten opzichte van uw concurrenten.
Met ifm krijgt u een complete, gedocumenteerde basis voor cybersecurity:
Gedefinieerde cybersecurity-status
Specifieke beveiligingsniveaus (IEC 62443 / prEN 50742*)
*prEN 50742 zal worden geharmoniseerd onder de machineverordening
Duidelijke systeemverantwoordelijkheid
Beveiligingsincidenten-management (PSIRT)
Updatemogelijkheden gedurende de gehele levenscyclus
Alles samengebracht in het cybersecurity-handboek en de productinformatie
TARA (Threat Analysis and Risk Assessment)
ifm zorgt ervoor dat uw machines op de lange termijn beschermd blijven, zelfs bij veranderende bedreigingen en de wettelijke verplichtingen.
- Firmware-update voor een langdurige beveiliging
- Gestructureerd proces voor de afhandeling van zwakke punten (PSIRT)
- Voortdurende verdere ontwikkeling in overeenstemming met de geldende normen
Uw voordeel dankzij langetermijn security en zekerheid op het vlak van regelgeving
Een helder gedocumenteerd traject op basis van de CRA, de machineverordening en UNECE R155 – wat niet alleen zorgt voor zekerheid op het vlak van de regelgeving, maar ook voor een duurzaam concurrentievoordeel.
Machines die in een netwerk zijn opgenomen, vereisen een veilige manier voor het uitvoeren van diagnostiek, updates en onderhoud. Met remoteConnect vult ifm zijn cybersecurity-strategie aan door veilige toegang op afstand te bieden tot besturingen, HMI's en andere IP-gebaseerde apparaten.
End-to-end-versleuteling, Zero Trust, rollen gebaseerde toegangsrechten en het tot stand brengen van verbindingen direct bij de machine vormen de basis voor veilig onderhoud op afstand.
Profiteer van veilige en gecontroleerde toegang op afstand
Minder servicebezoeken op locatie, snellere responstijden en volledige controle over elke toegang op afstand.
ifm stelt "security-by-design" al vanaf de productontwikkelingsfase centraal: certificeringen volgens IEC 62443-4-1 en ISO/SAE 21434 waarborgen de hoogste beveiligingsstandaarden gedurende het gehele ontwikkelingsproces.
Deze cybersecurity wordt aangevuld door een integraal informatiebeveiligingsmanagement: sinds 2012 hanteert ifm een volgens ISO/IEC 27001 gecertificeerd ISMS, dat voortdurend naar extra locaties wordt uitgebreid en voldoet aan de eisen van de TISAX-norm voor informatiebeveiliging in de automobielindustrie.
Ontdek hier alle certificaten en meer informatie.