• Produk
  • Industri
  • IIoT & Solusi
  • layanan
  • Perusahaan
  1. Ikhtisar
  2. Keamanan siber

Keamanan siber untuk mesin bergerak

Digitalisasi mesin bergerak berkembang dengan pesat. Pengontrol yang terhubung ke jaringan, telematika, dan fungsi yang berbasis software meningkatkan efisiensi dan produktivitas sekaligus memperluas area kerentanan terhadap ancaman siber.

ifm menawarkan solusi keamanan siber yang menyeluruh, mulai dari komponen hingga sistem.

Dengan diberlakukannya Cyber Resilience Act (CRA) dan Machinery Regulation (MR) yang baru, keamanan siber kini menjadi persyaratan wajib. Mulai tahun 2027 dan selanjutnya, mesin hanya boleh diberi tanda CE jika aspek keamanan siber telah dipertimbangkan secara menyeluruh dalam seluruh siklus hidup produk.

Persyaratan terkait tersebut telah dipublikasikan dalam regulasi Uni Eropa pada tahun 2023 dan 2024:

  • Machinery Regulation (EC 2023/0123): mengikat secara hukum mulai Januari 2027
  • Cyber Resilience Act (EU 2024/2847): mengikat secara hukum mulai Desember 2027

Ini berarti semua produk yang memiliki unsur digital yang dijual di Uni Eropa harus memenuhi persyaratan CRA. Produsen mengonfirmasi kepatuhan tersebut melalui Deklarasi Kesesuaian Uni Eropa mereka. 

Untuk menghindari keterlambatan dalam pengembangan atau proses persetujuan, OEM perlu mengintegrasikan keamanan siber ke dalam siklus hidup produk mereka sejak tahap awal.

ifm sudah mempersiapkan diri untuk memenuhi standar MR dan CRA: Dengan komponen yang telah disetujui dan pedoman keamanan siber yang jelas, ifm mendukung pelanggan dalam integrasi dan komisioning mesin.

Hubungi kami sekarang

Dengan dukungan berbasis standar untuk mewujudkan mesin yang dapat disertifikasi

Sebagaimana diatur dalam Machinery Directive sebelumnya, standar dan regulasi teknis telah memberikan penjelasan ketika menerapkan persyaratan regulasi. Persyaratan inti itu sendiri bukanlah hal baru; hanya produk yang tidak akan menimbulkan risiko terhadap pengguna, orang di sekitarnya, atau lingkungan yang boleh dipasarkan.

Dalam konteks mesin bergerak, standar yang paling relevan adalah standar yang terkait dengan aplikasi tertentu, misalnya:

  • Kepatuhan terhadap regulasi lalu lintas sesuai dengan UNECE R155: ISO/SAE 21434
  • Aplikasi off-road: IEC 62443
  • Kerangka kerja untuk proses dan organisasi: ISO/IEC 27001
Perbandingan standar untuk mesin bergerak yang menunjukkan persyaratan yang berlaku bagi integrator dan ifm untuk mesin yang diizinkan beroperasi di jalan raya dan yang tidak diizinkan di jalan raya

Standar dalam konteks mesin bergerak

Komponen bergerak dari ifm merupakan hasil dari proses inovasi yang holistik yang meliputi setiap tahapan yang penting dalam siklus hidup suatu produk, mulai dari langkah organisasi dan proses pengembangan hingga komponen yang siap dipasarkan, termasuk:

  • Manajemen keamanan informasi yang telah disertifikasi
  • Proses pengembangan dari awal hingga akhir yang telah disertifikasi sesuai dengan IEC 62443-4-1 dan ISO/SAE 21434
  • Kepatuhan terhadap standar penggunaan pada mesin bergerak di lingkungan yang menantang

Manfaat yang Anda peroleh sebagai pelanggan

Anda dapat terus mengintegrasikan komponen yang telah diuji dan disertifikasi seperti biasa tanpa perlu mengevaluasinya sendiri dalam konteks regulasi baru. Hal ini signifikan mengurangi beban kerja dalam mendesain sistem, memberikan transparansi, dan membantu menghindari penundaan yang tidak perlu dalam prosedur persetujuan yang telah ditetapkan.

Komponen yang dapat Anda andalkan

Standar sebagai basis untuk proses pengembangan dari awal hingga akhir

Di ifm, keamanan siber tidak dicapai melalui langkah yang terpisah atau produk yang disetujui secara terpisah. Proses pengembangan kami dengan sertifikasi TÜV Rheinland telah mencapai Tingkat Kematangan 3 (“Defined – Practised”, yaitu praktik yang telah mapan), yang berarti bahwa proses keamanan siber kami diterapkan secara transparan dan dapat direproduksi sebagai bagian dari pekerjaan pengembangan sehari-hari kami.

Untuk memenuhi persyaratan regulasi keamanan siber, setiap komponen yang telah dikembangkan melalui proses ini dihadirkan ke pasar secara konsisten dengan mematuhi dua standar yang paling penting:

  • IEC 62443 (aplikasi industri)
  • ISO/SAE 21434 (persyaratan otomotif)

Janji kami kepada Anda: Strategi ‘Security by Design’ ifm merupakan proses yang dapat direplikasi, yang tertanam kuat dalam seluruh siklus hidup produk kami dan diterapkan secara konsisten pada semua produk tanpa tergantung dari aplikasi yang spesifik.

Keamanan siber dimulai dari desain sistem

Bagaimana pengontrol, display, komunikasi, jaringan, dan aplikasi saling berinteraksi

Pertahanan Berlapis

Komponen yang aman saja tidak cukup; konsep keamanan yang praktis dapat diciptakan hanya melalui interaksi antara semua komponen sistem.

Faktor yang penting di sini adalah bagaimana pengontrol, display, jaringan komunikasi, dan pengguna dirancang untuk saling berinteraksi. Oleh karena itu, arsitektur keamanan yang berlapis dengan lapis perlindungan yang independen sangat penting untuk dirancang dari sejak tahap perencanaan. Lapisan ini berfungsi sebagai input untuk TARA (Threat Analysis and Risk Assessment), dengan tetap mempertimbangkan integritas dan ketersediaan sistem secara keseluruhan.

ifm mengandalkan konsep keamanan berlapis dalam penilaian keamanannya:

  • Berfokus pada ketersediaan dan integritas (tipikal dari OT)
  • Pertahanan yang berlapis: mekanisme perlindungan berlapis dan independen
  • Segmentasi jaringan untuk memitigasi risiko dan menjaga independensi

Sistem yang dirancang dengan cara ini tetap tangguh meskipun terdapat kerentanan pada bagian-bagiannya (lihat gambar di atas).

Bersama mewujudkan mesin yang aman dari ancaman siber

Keamanan siber tidak hanya terbatas pada entitas perorangan. Sebagai bagian dari kewajiban hukum, semua pelaku usaha wajib untuk melakukan berbagai aktivitas dan menerapkan langkah yang sesuai:

Produsen (ifm)

  • Mengembangkan perangkat yang sesuai dengan arahan dan memiliki tanda CE
  • Menyediakan update dan dokumentasi mengenai fitur yang terkait dengan keamanan
  • Memberikan dukungan kepada pelanggannya melalui dokumentasi dan pelatihan
  • Menyediakan platform khusus untuk melaporkan kerentanan dari keamanan siber

OEM/integrator sistem

  • Bertanggung jawab atas keselamatan, keamanan, dan integritas sistem secara keseluruhan
  • Mengintegrasikan komponen ke dalam sistem secara keseluruhan, melakukan komisioning, dan memasarkannya

Operator

  • Memastikan pengoperasian yang aman di lapangan
  • Mengelola update dan akses
  • Melakukan penilaian risiko secara berkala

Manfaat bagi Anda dengan ifm sebagai mitra sistem

ifm mendukung berbagai aktivitas ini, menyediakan portofolio perangkat yang diperlukan, serta basis pengetahuan yang dibutuhkan untuk integrasi sistem yang sesuai dengan ketentuan.

Melihat persyaratan hukum sebagai peluang

CRA akan mulai diwajibkan pada tahun 2027, sementara kewajiban melaporkan insiden keamanan siber sudah mulai diberlakukan sejak tahun 2026. Hasilnya, keamanan siber kini menjadi persyaratan wajib untuk memasarkan mesin bergerak di pasar Eropa.

Hal terpenting dari ini adalah bahwa persyaratan keamanan tidak dapat dipenuhi sepenuhnya hanya pada tingkat komponen saja. Sebagian besar diwujudkan melalui arsitektur sistem dengan menghubungkan pengontrol, sistem komunikasi, dan aplikasi.

ifm menyediakan indikator yang dapat ditindaklanjuti melalui

  • Tingkat keamanan yang didefinisikan dengan jelas dalam konteks keamanan fungsional

  • Tingkat keamanan yang didefinisikan dengan jelas dalam konteks keamanan siber

Hal ini memungkinkan OEM untuk memahami dengan jelas

  • Tingkat perlindungan apa saja yang dapat dicapai

  • Di mana tindakan pada sistem diperlukan

  • Ketika tanggung jawab harus diambil di tingkat sistem

ifm akan memastikan bahwa mesin Anda tetap siap untuk diupdate di masa mendatang, meskipun ancaman dan persyaratan regulasi terus berkembang. 

Manfaat yang Anda peroleh berkat keyakinan terhadap kepatuhan regulasi bersama ifm

Dengan mengadopsi dan mengintegrasikan persyaratan regulasi baru dari sejak awal, Anda dapat menciptakan keunggulan kompetitif yang terukur untuk aplikasi Anda. Alih-alih sekadar memenuhi persyaratan kepatuhan, Anda bisa memanfaatkan langkah keamanan dan keamanan siber yang dapat dibuktikan untuk menempatkan aspek keselamatan dan keamanan sebagai keunggulan kompetitif yang jelas dibandingkan kompetitor Anda.

Semua yang Anda butuhkan untuk keamanan siber dari satu sumber

Bersama ifm, Anda akan mendapatkan kerangka kerja keamanan siber yang komprehensif dan terdokumentasi dengan baik:

Status keamanan siber yang telah didefinisikan

Tingkat keamanan yang spesifik (IEC 62443 / prEN 50742*)

*prEN 50742 akan diselaraskan berdasarkan Machinery Regulation

Tanggung jawab sistem yang jelas

Manajemen kerentanan (PSIRT)

Kemampuan untuk diupdate selama seluruh siklus hidup

Semua hal tersebut dirangkum secara ringkas dalam manual keamanan siber dan dokumentasi produk

Keamanan dalam seluruh siklus hidup

TARA (Threat Analysis and Risk Assessment) akan mengidentifikasi ancaman dan risiko dari tahap awal serta menjadi landasan untuk penetapan zona keamanan, langkah perlindungan, dan dokumentasi kepatuhan

TARA (Threat Analysis and Risk Assessment)

ifm akan memastikan mesin Anda tetap terlindungi dalam jangka panjang, meskipun ancaman dan persyaratan regulasi terus meningkat.

  • Firmware yang dapat diupdate untuk keamanan jangka panjang
  • Proses manajemen kerentanan yang terstruktur (PSIRT)
  • Pengembangan berkelanjutan yang sejalan dengan standar terkini

Manfaat yang Anda peroleh dari keamanan jangka panjang dan keyakinan terhadap regulasi

Jalur yang jelas dan terdokumentasi untuk memenuhi kepatuhan terhadap CRA, Machinery Regulation, dan UNECE R155, yang tidak hanya memberikan keyakinan dalam hal kepatuhan terhadap peraturan, tetapi juga keunggulan kompetitif yang berkelanjutan.

Akses jarak jauh yang aman ke mesin bergerak

Untuk mesin yang terhubung, diperlukan cara yang aman untuk melakukan diagnostik, update, dan tugas pemeliharaan. Dengan remoteConnect, ifm memperluas strategi keamanan sibernya untuk mencakup akses jarak jauh yang aman ke pengontrol, HMI, dan perangkat yang berbasis IP lainnya.

Enkripsi yang menyeluruh, zero trust, hak akses berbasis peran, dan otorisasi koneksi lokal langsung di level mesin menjadi fondasi untuk pemeliharaan jarak jauh yang aman.

Manfaat yang Anda peroleh dari akses jarak jauh yang aman dan terkontrol

Lebih sedikit kunjungan langsung ke lokasi, waktu respons yang lebih cepat, dan kontrol penuh atas setiap sesi akses jarak jauh.

Sertifikasi dan dokumentasi keamanan siber

ifm menerapkan prinsip “Security by Design” dari sejak awal proses pengembangan produk: sertifikasi sesuai dengan IEC 62443-4-1 dan ISO/SAE 21434 menjamin standar keamanan tertinggi dalam seluruh proses pengembangan. 

Strategi keamanan siber ini dilengkapi dengan pendekatan manajemen keamanan informasi yang komprehensif. Sejak tahun 2012, ifm telah menerapkan Information Security Management System (ISMS) yang disertifikasi ISO/IEC 27001 yang secara berkelanjutan diperluas ke lokasi lainnya dan sejalan dengan persyaratan standar TISAX untuk keamanan informasi di industri otomotif.

Lihat semua sertifikasi dan informasi tambahan di sini

Tanya-Jawab