Ostfildern , 20 Kas 2024

Yasal olarak bağlayıcı - Pilz bilgi ve uygulama ipuçları sağlar: Şu anda şirketler Siber Dayanıklılık Yasasına nasıl hazırlanabilir?

Siber Dayanıklılık Yasası (CRA), yakın zamanda Avrupa Birliği Resmi Gazetesi’nde yayınlanmıştır. Regülasyon, dijital bileşenlere sahip ürünlerin siber güvenliğine yönelik spesifikasyonlar içermektedir. Etkilenen şirketlerin CRA'da yer alan gereklilikleri uygulamak için şu anda 36 ay süresi vardır. Belirli raporlama yükümlülüklerinin önümüzdeki 21 ay içinde yerine getirilmesi gerekmektedir. Tam olarak kim sorumludur? Peki CRA neleri gerektirir?

AB siber dayanıklılık yasası: CRA'nın amacı, tüketiciler ve işletmeler için siber saldırılara karşı daha iyi koruma sağlamaktır. Bu CRA, diğer ürünlerle iletişim kurabilen dijital elemanları olan ürünlerin üreticilerine, ithalatçılarına ve distribütörlerine yönelik çeşitli spesifikasyonlar içermektedir. Bunlar donanım ve yazılım ürünlerini içerir. Diğer bir deyişle, akıllı telefonlar veya robotik elektrikli süpürgeler gibi B2C segmentindeki ürünler, kontrol sistemleri ve sensörler gibi B2B segmentindeki ürünlerin yanı sıra işletim sistemleri gibi saf yazılım ürünleri de bundan etkilenir. CRA, 20.11.2024 tarihinde Avrupa Birliği Resmi Gazetesi'nde yayınlanmıştır. Bu yasa, AB üye ülkelerinde derhal bir regülasyon olarak yürürlüğe girmiştir.


Makine üreticileri için temel gereksinimler

  • Risk değerlendirmesi ve garanti: Üreticiler, ürün yaşam döngüsü boyunca uygun bir siber güvenlik seviyesini garanti edecek şekilde ürünlerini tasarlamalı ve geliştirmelidir.
  • Güvenlik açığı yönetimi: Üretici ile ticari kullanıcı arasında aksi yönde bir karar alınmadığı sürece, üretici, bilinen güvenlik açıklarını ücretsiz güvenlik güncellemeleri yoluyla ortadan kaldırmalıdır.
  • Dokümantasyon: Üreticiler ürünlerindeki güvenlik açıklarını ve bileşenleri tanımlamalı ve belgelemelidir.
  • Raporlama yükümlülükleri: Üretici, herhangi bir güvenlik açığının istismar edildiğini öğrendiği andan itibaren 24 saat içinde bunu ENISA (Avrupa Birliği Siber Güvenlik Ajansı) raporlama platformu aracılığıyla bildirmelidir.

Makine üreticileri şu anda ne yapabilir?

Emniyetli ve Güvenli otomasyon alanında uzman olan Pilz, tüm makine üreticilerine CRA'nın gerekliliklerini derhal yerine getirmelerini ve iş birliği konseptleri geliştirmek üzere bileşen üreticileri ve operatörlerle birlikte çalışmalarını önermektedir. Bir makine hangi ağ bölgesinde çalıştırılmalıdır? Yazılım güncellemeleri nasıl gerçekleştirilmelidir? Bu gibi sorulara önceden yanıt verebilirse, her ekonomik operatör, yeni organizasyonel ve teknik yükümlülüklerini yerine getirebilir. Pilz, on yıllardır makine üreticilerini ve kullanıcılarını tesislerinin ve makinelerinin Emniyeti konusunda desteklemektedir ve buna Endüstriyel Güvenlik ile ilgili yeni gereksinimler de dahildir. Çünkü tüm Emniyet önlemlerine sahip bir makine Güvenlik olmadan savunmasız ve korumasızdır. Koruyucu tedbirler bir zorunluluktur.

CRA spesifikasyonlarının uygulanması için 2 pratik ipucu

  1. Her zaman güncel bilgi sahibi olun: eur-lex.europa.eu adresindeki haber bültenlerine ve RSS akışlarına abone olmanız, AB düzeyindeki mevzuat değişiklikleri hakkında bilgi sahibi olmanızı sağlayacaktır.
  2. Ortak Güvenlik Danışmanlığı Çerçevesi (CSAF); Güvenlik Danışmanlıkları adı verilen, makine tarafından işlenebilir güvenlik açığı ve hafifletme bilgilerinin iletişimi ve otomatik dağıtımı için kullanılan standartlaştırılmış ve açık kaynaklı bir çerçevedir.
Makine üreticileri ürünlerini tasarlarken, geliştirirken ve üretirken bile CRA'nın temel spesifikasyonlarını karşılamalı ve ürünlerin beklenen hizmet ömrü boyunca garanti etmelidir. Pilz, uygulama aşamasında destek sunmaktadır. (Fotoğraf: Getty Images ile © Westend61/[westend61], © Pilz GmbH & Co. KG)
Makine üreticileri ürünlerini tasarlarken, geliştirirken ve üretirken bile CRA'nın temel spesifikasyonlarını karşılamalı ve ürünlerin beklenen hizmet ömrü boyunca garanti etmelidir. Pilz, uygulama aşamasında destek sunmaktadır. (Fotoğraf: Getty Images ile © Westend61/[westend61], © Pilz GmbH & Co. KG)

Makine üreticileri ürünlerini tasarlarken, geliştirirken ve üretirken bile CRA'nın temel spesifikasyonlarını karşılamalı ve ürünlerin beklenen hizmet ömrü boyunca garanti etmelidir. Pilz, uygulama aşamasında destek sunmaktadır. (Fotoğraf: Getty Images ile © Westend61/[westend61], © Pilz GmbH & Co. KG)

Top
Genel Merkez

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Almanya

Telefon: +49 711 3409-0
E-posta: [email protected]

Kurumsal ve Teknik Basın

Telefon: +49 711 3409 - 0
E-posta: [email protected]

Amerika

  • Kanada: +1 888-315-PILZ (315-7459)
  • Meksika: +52 55 5572 1300
  • Brezilya: + 55 11 4942-7032
  • Birleşik Devletler (Ücretsiz): +1 877-PILZUSA (745-9872)

Avrupa

  • Türkiye: +90 216 577 55 52
  • Avusturya: +43 1 7986263-444
  • İsveç: +46 300 13990 / +45 74436332
  • Fransa (Ücretsiz): +33 3 88104000
  • İrlanda: +353 21 4804983
  • Rusya: +7 495 6654993
  • Almanya: +49 711 3409 444
  • İspanya: +34 938497433
  • Birleşik Krallık: +44 1536 460866
  • Hollanda: +31 347 320477
  • Portekiz: +351 229 407 594
  • İsviçre: +41 62 889 79 32
  • İtalya: +39 0362 1826711
  • Belçika: +32 9 321 75 70
  • Finlandiya: +358 10 3224030 / +45 74436332
  • Danimarka: +45 74436332

Asya Pasafik

  • Tayland: +66 210 54613
  • Çin: +86 400-088-3566
  • Tayvan: +886 70 1015 0068 (當地網路電話)
  • Yeni Zelanda: +64 9 6345350
  • Güney Kore: +82 31 778 3390
  • Japonya: +81 45 471 2281
  • Singapur: +65 6829 2920
  • Avustralya (Ücretsiz): +61 3 9560 0621 / 1300 723 334
İletişim formunu açın
Telefon:+49 711 3409-0
E-posta: [email protected]

Sizin için ne yapabiliriz?


Onay vermediğim sürece toplanan kişisel verilerin yalnızca siparişleri işleme koymak ve sorularımla ilgilenmek için kullanılacağını anlıyorum. Veri koruma hakkında daha fazla bilgiyi ve veri koruma görevlimizin iletişim bilgilerini aşağıda bulabilirsiniz: Pilz veri koruma
Onay herhangi bir zamanda geri çekilebilir (E-Posta yeterli olacaktır).

* Zorunlu alan