皮爾磁:網(wǎng)絡(luò)彈性法案(CRA)現(xiàn)已生效

導語:歐盟最近在官方公報上發(fā)布了新的法規(guī):《網(wǎng)絡(luò)彈性法案》(CRA),它規(guī)定了含有數(shù)字元素產(chǎn)品必須遵守的網(wǎng)絡(luò)安全標準。根據(jù)這一法案,所有受影響的公司有36個月的時間來確保他們遵守CRA的規(guī)定。

  歐盟最近在官方公報上發(fā)布了新的法規(guī):《網(wǎng)絡(luò)彈性法案》(CRA),它規(guī)定了含有數(shù)字元素產(chǎn)品必須遵守的網(wǎng)絡(luò)安全標準。根據(jù)這一法案,所有受影響的公司有36個月的時間來確保他們遵守CRA的規(guī)定。此外,對于某些特定的報告義務,公司需要在未來21個月內(nèi)完成。

  那么,誰需要對CRA負責呢?答案是,所有在歐盟市場上銷售含有數(shù)字元素產(chǎn)品的制造商、進口商和分銷商都需要遵守這些規(guī)定。這包括了B2C產(chǎn)品,如智能手機和機器人吸塵器,以及B2B產(chǎn)品,如控制器和傳感器,還有純軟件產(chǎn)品,比如操作系統(tǒng)。

  機器制造商需要關(guān)注的關(guān)鍵要求

  l 風險評估與保障:在設(shè)計和開發(fā)階段,制造商必須確保其產(chǎn)品在整個生命周期內(nèi)達到適當?shù)木W(wǎng)絡(luò)安全水平。

  l 漏洞管理:制造商需要通過免費的安全更新來修復已知的漏洞,除非他們與商業(yè)用戶有其他協(xié)議。

  l 文件記錄:制造商必須識別并記錄產(chǎn)品中的漏洞和組件信息。

  l 報告義務:一旦發(fā)現(xiàn)漏洞,制造商必須在24小時內(nèi)通過歐盟網(wǎng)絡(luò)安全局(ENISA)的報告平臺進行報告。

皮爾磁

  機器制造商可以采取的行動

  作為自動化安全領(lǐng)域的專家,皮爾磁建議機器制造商及時適應CRA的要求,并與組件制造商和運營商合作,共同開發(fā)合作概念。這包括明確機器應在哪個網(wǎng)絡(luò)區(qū)域運行,以及如何處理軟件更新等問題。通過提前明確這些問題,每個經(jīng)濟運營商都能履行其新的組織和技術(shù)義務。皮爾磁多年來一直為機器制造商和用戶提供設(shè)備和機器安全方面的支持,包括滿足工業(yè)信息安全的新要求。因為沒有安全保障,機器的所有安全措施都是脆弱的,必須采取預防措施。

  此外,以下是兩個實用的技巧,幫助實施CRA規(guī)范:

  l 保持更新:訂閱eur-lex.europa.eu上的新聞簡報和RSS源,以便隨時了解歐盟層面的立法變化。

  l 使用CSAF:通用安全建議框架(CSAF)是一個標準化的開源框架,用于交流和自動分發(fā)機器可處理的漏洞和緩解信息,也就是安全建議。

中傳動網(wǎng)版權(quán)與免責聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.wangxinlc.cn)獨家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負版權(quán)法律責任。

如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0