• Продукти
  • Промисловості
  • IIoT & Рішення
  • Сервіс
  • Компанія
  1. Огляд
  2. Кібербезпека

Кібербезпека мобільних машин

Цифровізація мобільних машин швидко розвивається. Мережеві контролери, телематика й програмно-реалізовані функції підвищують ефективність та продуктивність, водночас розширюючи поверхню атаки для кіберзагроз.

Компанія ifm пропонує комплексні рішення в галузі кібербезпеки — від окремих компонентів до систем загалом.

З прийняттям Закону про кіберстійкість (CRA) та нового Регламенту щодо машинного обладнання (MR) кібербезпека стає обов'язковою вимогою. Починаючи з 2027 року, машини можуть мати маркування CE лише в тому випадку, якщо питання кібербезпеки були враховані комплексно протягом усього життєвого циклу продукції.

Відповідні вимоги вже були опубліковані в європейському законодавстві у 2023 й 2024 роках:

  • Регламент щодо машинного обладнання (EC 2023/0123): юридично обов’язковий із січня 2027 року
  • Закон про кіберстійкість (EU 2024/2847): юридично обов’язковий із грудня 2027 року

Це означає, що всі продукти з цифровими елементами, які реалізуються в ЄС, повинні відповідати вимогам закону CRA. Виробники підтверджують таку відповідність через Декларацію відповідності ЄС. 

Щоб уникнути затримок у розробці чи процесах узгодження, виробникам оригінального обладнання потрібно впроваджувати заходи кібербезпеки в життєвий цикл продукції на ранньому етапі.

Компанія ifm готова як до MR, так і до CRA: Використовуючи сертифіковані компоненти й чіткі рекомендації щодо кібербезпеки, компанія ifm надає клієнтам підтримку під час інтеграції та введення обладнання в експлуатацію.

Зв'яжіться з нами зараз

Підтримка на основі стандартів для створення сертифікованого обладнання

Як і у випадку з попередньою Директивою щодо машинного обладнання, стандарти й технічні регламенти забезпечують ясність під час виконання нормативних вимог. Самі собою основні вимоги не є новими: на ринок можуть випускатися тільки ті вироби, які не становлять ризику для користувачів, перехожих чи навколишнього середовища.

У контексті мобільних машин особливо важливе значення мають стандарти, що стосуються конкретних сфер застосування, наприклад:

  • Відповідність вимогам щодо допуску до експлуатації на дорогах згідно з Правилом № 155 ЄЕК ООН: ISO/SAE 21434
  • Застосування поза дорогами: IEC 62443
  • Основа для процесів й організації: ISO/IEC 27001
Порівняння стандартів для мобільної техніки, що відображає застосовні вимоги до інтегратора й компанії ifm для машин, допущених та не допущених до експлуатації на дорогах загального користування

Стандарти в контексті мобільних машин

Компоненти ifm для мобільної техніки є результатом комплексного інноваційного процесу, що охоплює всі значущі етапи життєвого циклу продукції — від організаційних заходів та процесу розробки до готових до виведення на ринок компонентів, зокрема:

  • Сертифіковане управління інформаційною безпекою
  • Сертифіковані наскрізні процеси розробки відповідно до стандартів IEC 62443-4-1 та ISO/SAE 21434
  • Відповідність стандартам для застосування в мобільних машинах, що експлуатуються у важких умовах

Ваші переваги як клієнта

Ви можете продовжувати інтегрувати перевірені й сертифіковані компоненти у звичайному порядку, не проводячи їх самостійну оцінку на відповідність новим нормативним вимогам. Це суттєво скорочує трудовитрати на проєктування системи, забезпечує прозорість та допомагає уникнути невиправданих затримок у рамках установлених процедур узгодження.

Компоненти, яким можна довіряти

Стандарти як основа наскрізного процесу розробки

У компанії ifm кібербезпека досягається не за рахунок розрізнених заходів чи окремих сертифікованих продуктів. Наш процес розробки, сертифікований TÜV Rheinland, досяг 3-го рівня зрілості («Визначений — застосовуваний на практиці», тобто усталена практика); це означає, що процеси з кібербезпеки застосовуються прозоро й у відтворюваний спосіб у рамках нашої повсякденної діяльності з розробки.

Для виконання нормативних вимог у галузі кібербезпеки кожен компонент, що розробляється в рамках даного процесу, незмінно виводиться на ринок відповідно до двох найважливіших наборів стандартів:

  • IEC 62443 (промислові застосування)
  • ISO/SAE 21434 (вимоги для автомобільної галузі)

Наша обіцянка вам: Стратегія ifm «Безпека в основі проєктування» є відтворюваним процесом, міцно інтегрованим у всі етапи життєвого циклу продукції і незмінно застосовуваним до всіх виробів — незалежно від сфери їх конкретного застосування.

Кібербезпека починається з проєктування системи

Взаємодія контролерів, дисплеїв, засобів зв'язку, мереж та прикладних програм

Багаторівневий захист

Самого захищеного компонента недостатньо. Тільки завдяки взаємодії всіх компонентів системи можна створити практичну безпекову концепцію.

Ключовим фактором тут є те, як повинні взаємодіяти контролери, дисплеї, мережі зв'язку й користувачі. Тому вкрай важливо вже на етапі планування розробити багаторівневу безпекову архітектуру, що включає незалежні рівні захисту. Ці рівні є вихідними даними для процесу TARA (аналіз загроз й оцінка ризиків) з урахуванням цілісності й доступності системи загалом.

Під час оцінки безпеки компанія ifm спирається на багаторівневу концепцію безпеки:

  • акцент на доступності й цілісності (характерно для OT)
  • Багаторівневий захист: багаторівневі незалежні механізми захисту
  • Сегментація мережі для зниження ризиків та забезпечення незалежності

Спроєктована в такий спосіб система зберігає стійкість навіть за наявності окремих вразливостей (див. зображення вище).

Разом до кібербезпечного обладнання

Кібербезпека не обмежується окремими організаціями. У рамках своїх правових зобов'язань усі суб'єкти господарювання повинні ініціювати різні дії та вживати відповідних заходів:

Виробник (ifm)

  • Розробляє пристрої, що відповідають директивам та мають маркування CE
  • Надає оновлення та описує функції, пов'язані з безпекою
  • Підтримує клієнтів шляхом надання документації та проведення навчання
  • Надає спеціалізовану платформу для повідомлення про вразливість кібербезпеки

Виробник оригінального обладнання / системний інтегратор

  • Відповідає за безпеку, захист та цілісність системи загалом
  • Інтегрує компоненти в загальну систему, вводить її в експлуатацію та випускає на ринок

Оператор

  • Гарантує безпечну експлуатацію в польових умовах
  • Керує оновленнями й доступом
  • Здійснює регулярну оцінку ризиків

Ваші переваги співпраці з ifm як системним партнером

Компанія ifm підтримує цю діяльність, надаючи необхідний асортимент пристроїв та базу знань, потрібну для системної інтеграції з дотриманням нормативних вимог.

Розгляд правових вимог як можливості

Вимоги CRA стануть обов'язковими у 2027 році, тоді як зобов'язання з інформування про інциденти кібербезпеки набули чинності вже у 2026 році. Унаслідок цього кібербезпека стає обов'язковою вимогою для виведення мобільних машин на європейський ринок.

Ключовий момент полягає в тому, що вимоги безпеки неможливо повністю виконати виключно на рівні компонентів. Значна частина системи формується за рахунок архітектури, що поєднує контролери, засоби зв'язку й прикладні програми.

Компанія ifm надає дієві індикатори за допомогою

  • чітко визначених рівнів безпеки в контексті функціональної безпеки

  • чітко визначеного рівня безпеки в контексті кібербезпеки

Це дає змогу виробникам оригінального обладнання чітко розуміти

  • яких рівнів захисту можна досягти

  • у яких випадках потрібні системні заходи

  • коли відповідальність необхідно брати на рівні системи

Компанія ifm гарантує, що ваше обладнання залишиться готовим до майбутніх оновлень, незважаючи на зміну характеру загроз і нормативні вимоги. 

Ваші переваги завдяки впевненості у відповідності нормативним вимогам з ifm

Запроваджуючи й інтегруючи нові нормативні вимоги на ранньому етапі, ви можете забезпечити своїй системі відчутну конкурентну перевагу. Замість того, щоб обмежуватися простим дотриманням нормативних вимог, ви можете використовувати переконливі заходи безпеки й кібербезпеки, щоб перетворити безпеку й захист на явну конкурентну перевагу.

Усе необхідне для кібербезпеки з одних рук

З компанією ifm ви отримуєте комплексну, документовану систему кібербезпеки:

Визначений статус кібербезпеки

Конкретні рівні безпеки (IEC 62443 / prEN 50742*)

*стандарт prEN 50742 буде гармонізовано в рамках Регламенту щодо машинного обладнання

Чіткий розподіл обов'язків у системі

Управління вразливостями (PSIRT)

Можливість оновлення протягом усього життєвого циклу

Усе це коротко викладено в посібнику з кібербезпеки й документації до продукту

Безпека протягом усього життєвого циклу

TARA (аналіз загроз й оцінка ризиків) дає змогу виявляти загрози й ризики на ранньому етапі та є основою для визначення зон безпеки, вибору захисних заходів та підготовки документації, що підтверджує відповідність вимогам

TARA (аналіз загроз й оцінка ризиків)

Компанія ifm гарантує, що ваше обладнання залишиться захищеним протягом тривалого часу, незважаючи на зміну характеру загроз і нормативні вимоги.

  • Прошивка з можливістю оновлення задля довгострокової безпеки
  • Структурований процес управління вразливостями (PSIRT)
  • Безперервний розвиток відповідно до актуальних стандартів

Ваші переваги довгострокової безпеки й упевненості в дотриманні нормативних вимог

Чіткий та документально підтверджений шлях до забезпечення відповідності вимогам CRA, Регламенту щодо машинного обладнання та Правила № 155 ЄЕК ООН, що гарантує не лише впевненість у дотриманні нормативних норм, а й стійку конкурентну перевагу.

Безпечний віддалений доступ до мобільних машин

Для підключених до мережі машин необхідний безпечний спосіб виконання діагностики, оновлень та завдань із технічного обслуговування. За допомогою рішення remoteConnect компанія ifm розширює свою стратегію кібербезпеки, включивши безпечний віддалений доступ до контролерів, HMI та інших пристроїв, що працюють за протоколом IP.

Наскрізне шифрування, модель «нульової довіри», права доступу на основі ролей та авторизація локального підключення безпосередньо на рівні обладнання забезпечують основу для безпечного віддаленого технічного обслуговування.

Ваші переваги безпечного й контрольованого віддаленого доступу

Менше виїздів на об'єкти, скорочення часу реагування та повний контроль над кожним сеансом віддаленого доступу.

Сертифікати й документація з кібербезпеки

Компанія ifm застосовує принцип «Безпека в основі проєктування» із самого початку розробки продукту: сертифікація на відповідність стандартам IEC 62443-4-1 та ISO/SAE 21434 гарантує дотримання найвищих стандартів безпеки на всіх етапах процесу розробки. 

Ця стратегія кібербезпеки доповнюється комплексним підходом до управління інформаційною безпекою. З 2012 року в компанії ifm діє система управління інформаційною безпекою (СУІБ), сертифікована за стандартом ISO/IEC 27001; вона безперервно впроваджується на нових об'єктах і приводиться у відповідність до вимог стандарту TISAX, що регламентує інформаційну безпеку в автомобільній промисловості.

Перегляньте всі сертифікати й додаткову інформацію тут

Поширені запитання