
När industrisystem blir alltmer uppkopplade ökar risken för cyberhot, vilket gör tillämpningar som fabriksautomation och medicinsk utrustning mer utsatta än någonsin tidigare.
Därför införde EU Cyber Resilience-förordningen (CRA)—en banbrytande förordning som syftar till att säkerställa att alla digitala produkter som släpps ut på EU-marknaden uppfyller strikta cybersäkerhetsstandarder.
Men vad innebär detta i praktiken för ingenjörer, produktutvecklare och OEM-tillverkare som arbetar i industriella miljöer?
Cyber Resilience-förordningen (CRA) infördes av Europeiska kommissionen för att hantera det växande hotet från cyberattacker mot uppkopplade enheter, från konsumentelektronik till kritisk infrastruktur. Till skillnad från befintliga lagar som GDPR fokuserar CRA specifikt på cybersäkerhet för internetansluten hårdvara och programvara, inklusive smarta sensorer, PLC:er och inbäddade system.
Godkänd i mars 2024 kräver CRA efterlevnad senast i mars 2027, vilket ger företag tre år att anpassa sina produkter och utvecklingsprocesser till de nya kraven.
I kärnan av CRA finns en enkel idé: cybersäkerhet måste byggas in—inte eftermonteras. Förordningen inför en produktfokuserad metod som kräver att digitala produkter utformas, utvecklas och underhålls med säkerhet som en central hänsyn från allra första början.
För industriella tillämpningar får detta allvarliga konsekvenser. Utrustning som tidigare främst utvärderades för elektrisk säkerhet och prestanda måste nu också uppfylla robusta cybersäkerhetsstandarder—under hela livscykeln.
Viktiga krav inkluderar:
Tillverkarna måste också tillhandahålla teknisk dokumentation och överensstämmelseförklaringar för att visa efterlevnad. Endast produkter som uppfyller dessa krav kan få CE-märkning enligt de nya reglerna.
Denna nya förordning innebär att ingenjörer och systemdesigner måste tänka om kring design- och utvecklingsmetoder för att prioritera cybersäkerhet. Å andra sidan ger det en möjlighet att göra industriella system framtidssäkra, minska riskexponering och erbjuda kunder större trygghet i ett alltmer volatilt digitalt landskap. för Cyber Resilience Act
Industriella miljöer inkluderar ofta högvärdiga, långlivade utrustningar som automationskontroller, edge-datorer och trådlösa gateways. Dessa system används ofta i hårda förhållanden och körs i åratal utan avbrott. Det gör säkra firmwareuppdateringar, åtkomstkontroller och riskbedömningar på komponentnivå avgörande.
Effektomvandlare, inbyggda datorer och enheter med inbyggd lagring eller nätverksfunktioner kommer att kräva extra granskning, särskilt om de är åtkomliga över ett nätverk. Många system innehåller också öppen källkod—vilket innebär att spårning av sårbarheter och uppdateringar blir ett kärnansvar.

Vi samarbetar nära med våra partner och leverantörer för att leverera säkra, tillförlitliga och framtidssäkra lösningar.
KontronGrid IoT-programvara för enhetshantering hjälper tillverkare att efterleva Cyber Resilience Act (CRA) genom att tillhandahålla en säker, omfattande plattform för att hantera uppkopplade enheter under hela deras livscykel.
Den stöder säkerhetsinbyggd utveckling, använder ISO 27001-certifierade processer och följer branschstandarder som IEC 62443.

KontronOS är ett säkert, industriklassat Linux-baserat operativsystem framtaget för att hjälpa anslutna produkter att uppfylla kraven i EU:s Cyber Resilience Act.
Med säkerhet i centrum stödjer det säkerhetsinbyggd utveckling, pålitliga programuppdateringar och effektiv sårbarhetshantering.
Dess robusta arkitektur och det långsiktiga stödet gör det enklare för tillverkare att skapa lösningar som är redo för regelverk för industriella och inbäddade tillämpningar.
