- Ikhtisar
- Keamanan siber
Keamanan siber untuk mesin bergerak
Digitalisasi mesin bergerak berkembang dengan pesat. Pengontrol yang terhubung ke jaringan, telematika, dan fungsi yang berbasis software meningkatkan efisiensi dan produktivitas sekaligus memperluas area kerentanan terhadap ancaman siber.
ifm menawarkan solusi keamanan siber yang menyeluruh, mulai dari komponen hingga sistem.
Dengan diberlakukannya Cyber Resilience Act (CRA) dan Machinery Regulation (MR) yang baru, keamanan siber kini menjadi persyaratan wajib. Mulai tahun 2027 dan selanjutnya, mesin hanya boleh diberi tanda CE jika aspek keamanan siber telah dipertimbangkan secara menyeluruh dalam seluruh siklus hidup produk.
Persyaratan terkait tersebut telah dipublikasikan dalam regulasi Uni Eropa pada tahun 2023 dan 2024:
- Machinery Regulation (EC 2023/0123): mengikat secara hukum mulai Januari 2027
- Cyber Resilience Act (EU 2024/2847): mengikat secara hukum mulai Desember 2027
Ini berarti semua produk yang memiliki unsur digital yang dijual di Uni Eropa harus memenuhi persyaratan CRA. Produsen mengonfirmasi kepatuhan tersebut melalui Deklarasi Kesesuaian Uni Eropa mereka.
Untuk menghindari keterlambatan dalam pengembangan atau proses persetujuan, OEM perlu mengintegrasikan keamanan siber ke dalam siklus hidup produk mereka sejak tahap awal.
ifm sudah mempersiapkan diri untuk memenuhi standar MR dan CRA: Dengan komponen yang telah disetujui dan pedoman keamanan siber yang jelas, ifm mendukung pelanggan dalam integrasi dan komisioning mesin.
Sebagaimana diatur dalam Machinery Directive sebelumnya, standar dan regulasi teknis telah memberikan penjelasan ketika menerapkan persyaratan regulasi. Persyaratan inti itu sendiri bukanlah hal baru; hanya produk yang tidak akan menimbulkan risiko terhadap pengguna, orang di sekitarnya, atau lingkungan yang boleh dipasarkan.
Dalam konteks mesin bergerak, standar yang paling relevan adalah standar yang terkait dengan aplikasi tertentu, misalnya:
- Kepatuhan terhadap regulasi lalu lintas sesuai dengan UNECE R155: ISO/SAE 21434
- Aplikasi off-road: IEC 62443
- Kerangka kerja untuk proses dan organisasi: ISO/IEC 27001
Standar dalam konteks mesin bergerak
Komponen bergerak dari ifm merupakan hasil dari proses inovasi yang holistik yang meliputi setiap tahapan yang penting dalam siklus hidup suatu produk, mulai dari langkah organisasi dan proses pengembangan hingga komponen yang siap dipasarkan, termasuk:
- Manajemen keamanan informasi yang telah disertifikasi
- Proses pengembangan dari awal hingga akhir yang telah disertifikasi sesuai dengan IEC 62443-4-1 dan ISO/SAE 21434
- Kepatuhan terhadap standar penggunaan pada mesin bergerak di lingkungan yang menantang
Manfaat yang Anda peroleh sebagai pelanggan
Anda dapat terus mengintegrasikan komponen yang telah diuji dan disertifikasi seperti biasa tanpa perlu mengevaluasinya sendiri dalam konteks regulasi baru. Hal ini signifikan mengurangi beban kerja dalam mendesain sistem, memberikan transparansi, dan membantu menghindari penundaan yang tidak perlu dalam prosedur persetujuan yang telah ditetapkan.
Standar sebagai basis untuk proses pengembangan dari awal hingga akhir
Di ifm, keamanan siber tidak dicapai melalui langkah yang terpisah atau produk yang disetujui secara terpisah. Proses pengembangan kami dengan sertifikasi TÜV Rheinland telah mencapai Tingkat Kematangan 3 (“Defined – Practised”, yaitu praktik yang telah mapan), yang berarti bahwa proses keamanan siber kami diterapkan secara transparan dan dapat direproduksi sebagai bagian dari pekerjaan pengembangan sehari-hari kami.
Untuk memenuhi persyaratan regulasi keamanan siber, setiap komponen yang telah dikembangkan melalui proses ini dihadirkan ke pasar secara konsisten dengan mematuhi dua standar yang paling penting:
- IEC 62443 (aplikasi industri)
- ISO/SAE 21434 (persyaratan otomotif)
Janji kami kepada Anda: Strategi ‘Security by Design’ ifm merupakan proses yang dapat direplikasi, yang tertanam kuat dalam seluruh siklus hidup produk kami dan diterapkan secara konsisten pada semua produk tanpa tergantung dari aplikasi yang spesifik.
Pertahanan Berlapis
Komponen yang aman saja tidak cukup; konsep keamanan yang praktis dapat diciptakan hanya melalui interaksi antara semua komponen sistem.
Faktor yang penting di sini adalah bagaimana pengontrol, display, jaringan komunikasi, dan pengguna dirancang untuk saling berinteraksi. Oleh karena itu, arsitektur keamanan yang berlapis dengan lapis perlindungan yang independen sangat penting untuk dirancang dari sejak tahap perencanaan. Lapisan ini berfungsi sebagai input untuk TARA (Threat Analysis and Risk Assessment), dengan tetap mempertimbangkan integritas dan ketersediaan sistem secara keseluruhan.
ifm mengandalkan konsep keamanan berlapis dalam penilaian keamanannya:
- Berfokus pada ketersediaan dan integritas (tipikal dari OT)
- Pertahanan yang berlapis: mekanisme perlindungan berlapis dan independen
- Segmentasi jaringan untuk memitigasi risiko dan menjaga independensi
Sistem yang dirancang dengan cara ini tetap tangguh meskipun terdapat kerentanan pada bagian-bagiannya (lihat gambar di atas).
Keamanan siber tidak hanya terbatas pada entitas perorangan. Sebagai bagian dari kewajiban hukum, semua pelaku usaha wajib untuk melakukan berbagai aktivitas dan menerapkan langkah yang sesuai:
Produsen (ifm)
- Mengembangkan perangkat yang sesuai dengan arahan dan memiliki tanda CE
- Menyediakan update dan dokumentasi mengenai fitur yang terkait dengan keamanan
- Memberikan dukungan kepada pelanggannya melalui dokumentasi dan pelatihan
- Menyediakan platform khusus untuk melaporkan kerentanan dari keamanan siber
OEM/integrator sistem
- Bertanggung jawab atas keselamatan, keamanan, dan integritas sistem secara keseluruhan
- Mengintegrasikan komponen ke dalam sistem secara keseluruhan, melakukan komisioning, dan memasarkannya
Operator
- Memastikan pengoperasian yang aman di lapangan
- Mengelola update dan akses
- Melakukan penilaian risiko secara berkala
Manfaat bagi Anda dengan ifm sebagai mitra sistem
ifm mendukung berbagai aktivitas ini, menyediakan portofolio perangkat yang diperlukan, serta basis pengetahuan yang dibutuhkan untuk integrasi sistem yang sesuai dengan ketentuan.
CRA akan mulai diwajibkan pada tahun 2027, sementara kewajiban melaporkan insiden keamanan siber sudah mulai diberlakukan sejak tahun 2026. Hasilnya, keamanan siber kini menjadi persyaratan wajib untuk memasarkan mesin bergerak di pasar Eropa.
Hal terpenting dari ini adalah bahwa persyaratan keamanan tidak dapat dipenuhi sepenuhnya hanya pada tingkat komponen saja. Sebagian besar diwujudkan melalui arsitektur sistem dengan menghubungkan pengontrol, sistem komunikasi, dan aplikasi.
ifm menyediakan indikator yang dapat ditindaklanjuti melalui
-
Tingkat keamanan yang didefinisikan dengan jelas dalam konteks keamanan fungsional
-
Tingkat keamanan yang didefinisikan dengan jelas dalam konteks keamanan siber
Hal ini memungkinkan OEM untuk memahami dengan jelas
-
Tingkat perlindungan apa saja yang dapat dicapai
-
Di mana tindakan pada sistem diperlukan
-
Ketika tanggung jawab harus diambil di tingkat sistem
ifm akan memastikan bahwa mesin Anda tetap siap untuk diupdate di masa mendatang, meskipun ancaman dan persyaratan regulasi terus berkembang.
Manfaat yang Anda peroleh berkat keyakinan terhadap kepatuhan regulasi bersama ifm
Dengan mengadopsi dan mengintegrasikan persyaratan regulasi baru dari sejak awal, Anda dapat menciptakan keunggulan kompetitif yang terukur untuk aplikasi Anda. Alih-alih sekadar memenuhi persyaratan kepatuhan, Anda bisa memanfaatkan langkah keamanan dan keamanan siber yang dapat dibuktikan untuk menempatkan aspek keselamatan dan keamanan sebagai keunggulan kompetitif yang jelas dibandingkan kompetitor Anda.
Bersama ifm, Anda akan mendapatkan kerangka kerja keamanan siber yang komprehensif dan terdokumentasi dengan baik:
Status keamanan siber yang telah didefinisikan
Tingkat keamanan yang spesifik (IEC 62443 / prEN 50742*)
*prEN 50742 akan diselaraskan berdasarkan Machinery Regulation
Tanggung jawab sistem yang jelas
Manajemen kerentanan (PSIRT)
Kemampuan untuk diupdate selama seluruh siklus hidup
Semua hal tersebut dirangkum secara ringkas dalam manual keamanan siber dan dokumentasi produk
TARA (Threat Analysis and Risk Assessment)
ifm akan memastikan mesin Anda tetap terlindungi dalam jangka panjang, meskipun ancaman dan persyaratan regulasi terus meningkat.
- Firmware yang dapat diupdate untuk keamanan jangka panjang
- Proses manajemen kerentanan yang terstruktur (PSIRT)
- Pengembangan berkelanjutan yang sejalan dengan standar terkini
Manfaat yang Anda peroleh dari keamanan jangka panjang dan keyakinan terhadap regulasi
Jalur yang jelas dan terdokumentasi untuk memenuhi kepatuhan terhadap CRA, Machinery Regulation, dan UNECE R155, yang tidak hanya memberikan keyakinan dalam hal kepatuhan terhadap peraturan, tetapi juga keunggulan kompetitif yang berkelanjutan.
Untuk mesin yang terhubung, diperlukan cara yang aman untuk melakukan diagnostik, update, dan tugas pemeliharaan. Dengan remoteConnect, ifm memperluas strategi keamanan sibernya untuk mencakup akses jarak jauh yang aman ke pengontrol, HMI, dan perangkat yang berbasis IP lainnya.
Enkripsi yang menyeluruh, zero trust, hak akses berbasis peran, dan otorisasi koneksi lokal langsung di level mesin menjadi fondasi untuk pemeliharaan jarak jauh yang aman.
Manfaat yang Anda peroleh dari akses jarak jauh yang aman dan terkontrol
Lebih sedikit kunjungan langsung ke lokasi, waktu respons yang lebih cepat, dan kontrol penuh atas setiap sesi akses jarak jauh.
ifm menerapkan prinsip “Security by Design” dari sejak awal proses pengembangan produk: sertifikasi sesuai dengan IEC 62443-4-1 dan ISO/SAE 21434 menjamin standar keamanan tertinggi dalam seluruh proses pengembangan.
Strategi keamanan siber ini dilengkapi dengan pendekatan manajemen keamanan informasi yang komprehensif. Sejak tahun 2012, ifm telah menerapkan Information Security Management System (ISMS) yang disertifikasi ISO/IEC 27001 yang secara berkelanjutan diperluas ke lokasi lainnya dan sejalan dengan persyaratan standar TISAX untuk keamanan informasi di industri otomotif.
Lihat semua sertifikasi dan informasi tambahan di sini