Loading

OEM-Cybersicherheits-Compliance-Bereitschaft

Neue Vorschriften legen die Messlatte für Produktsicherheit & Lebenszyklus-Support höher.
Vereinbaren Sie einen Beratungstermin
Industrie 4.0, Fabrikingenieur arbeitet in einer intelligenten Fabrik mit einer Maschine mit automatisierten Roboterarmen, generative KI
Cybersicherheit
    • Überblick
    • CIP Security
    • CIP Security
    • Identity & Access Management
    • Identity & Access Management
    • IT/OT-Konvergenz
    • IT/OT-Konvergenz
    • NIST Cybersecurity Framework
    • NIST Cybersecurity Framework
    • Sichere digitale Transformation
    • Sichere digitale Transformation
    • Sicherheit und LifecycleIQ
    • Sicherheit und LifecycleIQ
    • Technologie und Zertifizierung
    • Technologie und Zertifizierung
    • Zero Trust
    • Zero Trust
    • Überblick
    • Bestands- und Lebenszyklusmanagement von Anlagen
    • Bestands- und Lebenszyklusmanagement von Anlagen
    • Endpoint Protection
    • Endpoint Protection
    • Incident Response
    • Incident Response
    • Industrielles Netzwerk und industrielle Infrastruktur
    • Industrielles Netzwerk und industrielle Infrastruktur
    • Services für die Cybersicherheit
    • Services für die Cybersicherheit
    • Verwaltete Erkennung und Reaktion
    • Verwaltete Erkennung und Reaktion
    • Managed Services
    • Managed Services
    • Risiko- und Schwachstellenmanagement
    • Risiko- und Schwachstellenmanagement
    • Überblick
    • Automobilindustrie
    • Automobilindustrie
    • Kritische Infrastruktur
    • Kritische Infrastruktur
    • Lebensmittel und Getränke
    • Lebensmittel und Getränke
    • Life Sciences
    • Life Sciences
    • Fertigung
    • Fertigung
    • Bergbau
    • Bergbau
    • OEM
    • OEM
    • Öl und Gas
    • Öl und Gas
    • Wasser und Abwasser
    • Wasser und Abwasser
    • Überblick
    • Sicherheitshinweise und Support
    • Sicherheitshinweise und Support
    • Entwicklung und Planung
    • Entwicklung und Planung
    • Netzwerksicherheit
    • Netzwerksicherheit
    • Penetrationstests
    • Penetrationstests
    • Respond & Recover
    • Respond & Recover
    • Risikobeurteilung
    • Risikobeurteilung
    • Beurteilung von Sicherheitslücken
    • Beurteilung von Sicherheitslücken
  • Branchenführende Partner
    • Blogs
    • Blogs
    • Fallstudien
    • Fallstudien
    • Pressemitteilungen
    • Pressemitteilungen
    • Webinare
    • Webinare
    • White Paper
    • White Paper

Cybersicherheit entwickelt sich für Maschinen- und Anlagenbauer (OEMs) rasant zu einer grundlegenden Voraussetzung für die Geschäftstätigkeit, den Verkauf von Produkten und die Erfüllung regulatorischer Verpflichtungen. Neue Vorschriften, darunter der Cyber Resilience Act (CRA) und die Maschinenrichtlinie (MR), führen strengere Anforderungen an die sichere Produktentwicklung, das Schwachstellenmanagement, die Softwarewartung, die Meldung von Vorfällen und die Cybersicherheit über den gesamten Lebenszyklus der Geräte ein.

Durch einen proaktiven Ansatz können OEMs Risiken reduzieren und das Vertrauen der Kunden stärken, während sie gleichzeitig die Einkaufs- und Genehmigungsprozesse optimieren und sich einen Wettbewerbsvorteil in einem Markt verschaffen, in dem die Erwartungen an die Cybersicherheit weiter steigen.


Was bedeuten diese Vorschriften für OEMs?

Die Erfüllung dieser Anforderungen erfordert eine geteilte Verantwortlichkeit über das gesamte industrielle Ökosystem hinweg, einschließlich Herstellern, Maschinenbauern, Softwareanbietern und Endnutzern. Für OEMs geht es bei der Compliance nicht mehr nur um den Schutz der eigenen Geschäftssysteme. Es geht zunehmend darum, Kunden, Regulierungsbehörden und Partnern zu zeigen, dass Ihre Maschinen, Software und vernetzten Produkte unter Berücksichtigung der Cybersicherheit entwickelt und unterstützt werden.

Gesetz zur Cyber-Resilienz

Der CRA schafft verbindliche, den gesamten Lebenszyklus umfassende Cybersicherheitsanforderungen für alle Hersteller, Importeure und Distributoren, die Produkte mit digitalen Elementen (Products with Digital Elements, PDEs) anbieten. Dazu gehören vernetzte Hardware, Software, integrierte Komponenten und Lösungen zur Verarbeitung von Daten aus der Ferne. OEMs müssen Security-by-Design-Praktiken implementieren, Systeme ohne bekannte Risiken oder Schwachstellen ausliefern und Prozesse zur Meldung sich entwickelnder Cybersicherheitsrisiken etablieren und aufrechterhalten. Die neuen CRA-Vorschriften gelten für OEMs, unabhängig davon, ob sie innerhalb der EU produzieren oder in die EU liefern. Die Meldepflichten für den CRA treten im September 2026 in Kraft, wobei die vollständige Einhaltung bis Dezember 2027 gefordert ist.

Maschinenverordnung

Die neue Maschinenrichtlinie integriert Cybersicherheit in die Anforderungen an Maschinensicherheit und Konformität und erweitert damit die Anforderungen an Maschinen- und Anlagenbauer. Die Verordnung betont, dass die Cybersicherheit während der gesamten Planungs-, Design-, Entwicklungs-, Produktions-, Auslieferungs- und Wartungsphase einer Maschine berücksichtigt werden muss. Damit soll sichergestellt werden, dass Maschinen auch in zunehmend vernetzten Industrieumgebungen (ausfall)sicher bleiben. Die vollständige Einhaltung der Maschinenverordnung wird im Januar 2027 erforderlich sein.


SecureOT bietet OEMs ein konformitätsbereites Cybersicherheitsprogramm

Die speziell für OEMs entwickelten SecureOT™-Lösungen helfen dabei, die Cybersicherheit zu stärken, Secure-by-Design-Praktiken zu integrieren, die Compliance-Bereitschaft zu unterstützen und das Cybersicherheitsrisiko von Maschinen kontinuierlich zu überwachen.
 

Wesentliche Unterscheidungsmerkmale der SecureOT-Fähigkeiten für OEMs

Beurteilungen und Risikoidentifizierung

Verschaffen Sie sich einen Überblick über Cybersicherheitsrisiken, Schwachstellen und Compliance-Lücken in Produkten, Systemen und Betriebsabläufen. Die SecureOT-Bewertungsservices liefern eine systemspezifische Roadmap, mit der sich Defizite gezielt adressieren und die Umsetzung von Security by Design beschleunigen lässt.

Zu den Funktionen gehören:

  • Cybersicherheits-Reifegradbewertungen
  • Risiko- und Schwachstellenbewertungen auf Maschinenebene
  • Architektur- und Sicherheitsüberprüfungen
  • Bewertungen der Compliance-Readiness
  • OT-Asset-Erkennung und -Inventarisierung
Beratungsdienste

Stärken Sie Ihre Cybersicherheitslage, reduzieren Sie den Audit-Aufwand und erfüllen Sie die sich wandelnden regulatorischen Erwartungen mit strategischer Beratung und praktischer Umsetzung durch Cybersicherheitsexperten, die mit industriellen Umgebungen und dem OEM-Betrieb vertraut sind.

Zu den Funktionen gehören:

  • CRA- und MR-Bereitschaft für Regulierung und Compliance
  • Entwicklung von Cybersicherheitsstrategien und -programmen
  • Legen Sie Richtlinien und Verfahren fest, um Audits und laufende regulatorische Verpflichtungen zu unterstützen
SecureOT™-Plattform: Einheitliche Transparenz und Maßnahmen

Da sich die Vorschriften zur Cybersicherheit ständig weiterentwickeln, benötigen OEMs eine effizientere Methode, um Informationen zur Maschinensicherheit über den gesamten Produktlebenszyklus hinweg zu verwalten.

Die speziell für OT-Umgebungen entwickelte SecureOT™ Platform bietet OEMs einen strukturierteren und skalierbaren Ansatz für Cybersicherheit. Sie helfen, die Dokumentation zu vereinfachen, die Vorbereitung auf Compliance-Anforderungen zu unterstützen sowie Cyberrisiken über bereits eingesetzte Anlagen hinweg kontinuierlich zu identifizieren und zu dokumentieren.

Wesentliche Funktionen:

  • Systemübersichten sowie Berichte zum Maschinen-Hardware- und Softwarebestand
  • Schwachstellen- und Patch-Verfolgung
  • Fortlaufende Risikoüberwachung
  • Compliance-konforme Berichterstattung und Dokumentation
Vor der Maschinenlieferung Nach Maschinenlieferung

Erstellen Sie eine vollständige Cybersecurity-Systemübersicht, die Folgendes enthält:

  • Software-Inventar ausgerichtet auf die Anforderungen des CRA
  • Hardware-Inventar, Firmware-Versionen und Komponentendetails
  • Bekannte Schwachstellen, Anfälligkeiten und der zugehörige Risikostatus
  • Dokumentation zum Nachweis der Sorgfaltspflicht im Bereich Cybersicherheit und der Security-by-Design-Praktiken

Gewährleisten Sie die Sicherheit während des gesamten Maschinenlebenszyklus:

  • Überwachen Sie neu offengelegte Schwachstellen und Produktwarnungen
  • Auswirkungen auf bereitgestellte Maschinen bewerten
  • Sicherheitsupdates verfolgen
  • Unterstützung des Kundenreportings und der regulatorischen Verpflichtungen

     

Geschäftsergebnisse, die OEMs mit SecureOT erzielen können

SecureOT für OEMs unterstützt Maschinenbauer dabei, die Vorbereitung auf den CRA zu optimieren – mit Transparenz auf Maschinenebene, priorisierter Beseitigung von Schwachstellen und Compliance-Berichten, um Produkte nach dem Security-by-Design-Prinzip zu unterstützen und folgende Geschäftsergebnisse zu erreichen:

Symbol vereinfachen

Engineering-Aufwand und Compliance-Belastungen minimieren und gleichzeitig die regulatorische Dokumentation vereinfachen

Berichtssymbol

Risikotransparenz erhöhen, fundierte Entscheidungen ermöglichen und Sicherheitslücken aufdecken
 

Zertifizierungsstelle

Kundenvertrauen aufbauen, die Differenzierung stärken und das Vertrauen in die Maschinensicherheit erhöhen

Messinstrument-Symbol

Vorbereitung auf Compliance-Anforderungen beschleunigen, Risiken priorisieren und Verbesserungen der Cybersicherheit skalieren
 

Schild mit Schlosssymbol

Maschinen- und Betriebsrisiken reduzieren, die Ausfallsicherheit verbessern und das Geschäftswachstum unterstützen

SecureOT™-Portfolioangebote von Rockwell 

Überblick über den CRA und die Maschinenrichtlinie

VERPFLICHTUNG DES MASCHINENBAUERS

ROCKWELL-ANGEBOT

Dokumentation und Compliance

Pflichten des Maschinenherstellers

Anbieter müssen eine Gefährdungsbeurteilung bereitstellen, die beschreibt, wie Cybersicherheitsrisiken bei der Entwicklung berücksichtigt und reduziert wurden, einschließlich technischer Dokumentation, Cybersicherheitsmaßnahmen und SBOMs.

Rockwell-Angebot

Das SecureOT-Portfolio von Rockwell bietet eine Reihe von Softwarelösungen und Dienstleistungen, die von der Bewertung von Prinzipien für eine sichere Entwicklung bzw. ein sicheres Design über die Bewertung von Maschinenbaustandards bis hin zur laufenden Überprüfung und Dokumentation der tatsächlich gebauten Anlagen reichen. 


Sicher durch Design

Maschinenbauerpflicht

Produkte müssen mit einer standardmäßig sicheren Konfiguration auf dem Markt bereitgestellt werden, sofern zwischen dem Hersteller und dem geschäftlichen Nutzer nichts anderes vereinbart wurde.

Rockwell-Angebot

Rockwells Kernproduktlinie bietet zertifizierte sichere Produkte (bis zum Reifegrad<4 gemäß 4-1 sowie Produktzertifizierung gemäß 4-2) für den Einsatz bei der Entwicklung von Maschinenkomponenten. In Verbindung mit unserer Sicherheitsberatung können wir dabei helfen, die Sicherheit der gesamten Maschine von der Hardware bis zur Kommunikation und darüber hinaus zu bewerten.


Datenvertraulichkeit

Pflichten des Maschinenherstellers

Schützen Sie die Vertraulichkeit und Integrität von gespeicherten, übertragenen oder anderweitig verarbeiteten Daten, ob personenbezogene oder andere Daten, beispielsweise durch die Verschlüsselung relevanter ruhender Daten oder bei der Übertragung mithilfe moderner Verfahren.

Rockwell-Angebot

CIP Security schützt Daten während der Übertragung, und erweiterte Sicherheitsfunktionen der Geräte, wie beispielsweise die Verschlüsselung von Daten im Ruhezustand innerhalb der Steuerung, schützen das geistige Eigentum des Kunden. Dies ist eine Kernfunktion der Rockwell-Produkte und ein wichtiger Bestandteil unserer Services und Softwareprüfungen während der Design- und Systemübersichtsphasen.


Datenintegrität

Maschinenherstellerpflicht

CIP Security schützt Daten während der Übertragung, und erweiterte Sicherheitsfunktionen der Geräte, wie beispielsweise die Verschlüsselung von Daten im Ruhezustand innerhalb der Steuerung, schützen das geistige Eigentum des Kunden. Dies ist eine Kernfunktion der Rockwell-Produkte und ein wichtiger Bestandteil unserer Services und Softwareprüfungen während der Design- und Systemübersichtsphasen.

Rockwell-Angebot

Die zunehmende Anzahl von Produkten, die CIP Security oder andere sichere Kommunikationsverfahren unterstützen, ermöglicht es Produkten – von der Software- bis zur Geräteebene –, sicher sowie mit Integrität und Authentizität zu kommunizieren.


Schwachstellenmanagement und Updates

Maschinenherstellerpflicht

Gewährleisten Sie den Schutz vor unbefugtem Zugriff durch geeignete Kontrollmechanismen, während Sie Prozesse zur Identifizierung, Bewertung, Behebung und zum Patchen von Schwachstellen während des gesamten Lebenszyklus implementieren.

Rockwell-Angebot

Gerätesicherheit und Systemhärtung können gemeinsam mit Änderungserkennung, Konformität der Konfiguration und kontextbezogener Risikotransparenz innerhalb der SecureOT™ Platform eingesetzt werden.


Ereignisprotokollierung

Pflichten des Maschinenherstellers

Bereitstellung sicherheitsrelevanter Informationen durch Aufzeichnung und Überwachung relevanter interner Aktivitäten, einschließlich des Zugriffs auf oder der Änderung von Daten, Diensten oder Funktionen, mit einem Opt-out-Mechanismus für den Benutzer.

Rockwell-Angebot

SecureOT™ Platform kann eine zentrale Erfassung und Analyse von Protokolldaten ermöglichen. Weitere Geräte werden die Verwendung von Syslog unterstützen, um die Grundlage für die Nachverfolgung von beabsichtigten und unbeabsichtigten Ereignissen zu schaffen.


Meldung von Schwachstellen

Maschinenbauerpflicht

Meldepflichten für ausgenutzte Schwachstellen und Sicherheitsvorfälle, d. h. eine Frist von 24 Stunden für die Erstmeldung.

Rockwell-Angebot

Erhöhte Transparenz ist ein wichtiger Aspekt der Vorschriften. SecureOT™ Platform kann Funktionen für die Zuordnung von Schwachstellen und deren Beseitigung bereitstellen.

Mit Blick auf die Zukunft legt der CRA fest, dass OEMs nachweisen müssen, dass vernetzte Maschinen, Steuerungssysteme und digitale Produkte so konzipiert und unterstützt werden, dass industrielle Cybersicherheit von Anfang an integriert ist. Indem OEMs proaktiv in Cybersicherheitsfähigkeiten, -prozesse und -dokumentationen investieren, können sie ihre Angebote differenzieren, stärkere Kundenbeziehungen aufbauen und die wachsende Nachfrage nach sicheren, vernetzten Produkten nutzen, um Kundenanforderungen zu erfüllen und vertrauensvolle Beziehungen aufrechtzuerhalten.

Blog lesen

 Warum OEMs für Cybersicherheit mit Rockwell Automation zusammenarbeiten

OEMs benötigen Cybersicherheitspartner, die sowohl die industriellen Abläufe als auch die Realitäten des Maschinenbaus verstehen. Die SecureOT™-Angebote von Rockwell Automation verbinden Fachwissen im Bereich der industriellen Cybersicherheit, Beratungsservices und SecureOT™ Platform, um OEMs dabei zu unterstützen, sich sicher im heutigen regulatorischen Umfeld zu bewegen und gleichzeitig auf die Anforderungen von morgen vorbereitet zu sein.

Branchenikone

Industrielle Expertise

Jahrzehntelange Erfahrung in der Unterstützung von Herstellern, Maschinenbauern und Industrieunternehmen bei der Absicherung kritischer Betriebsabläufe.

Sicherheitsprotokolle

End-to-End-Portfolio

Von Beurteilungen und Beratungsdienstleistungen über die Implementierung bis hin zur laufenden Überwachung hilft Rockwell Automation bei der Entwicklung umfassender Cybersicherheitsprogramme für eine langfristige Wirksamkeit.

Digitales Engineering

OT-fokussierter Ansatz

Aufbauend auf jahrzehntelanger Expertise im Bereich Cybersicherheit, aber gestützt auf über 100 Jahre Entwicklung in der industriellen Automatisierung und Fertigung, helfen wir unseren Kunden, IT-ähnlichen Schutz in komplexen OT-Umgebungen zu bieten.

Sicherheitsschloss

Von Grund auf sicher

Cybersicherheit als festen Bestandteil von Maschinendesign, Bereitstellung und Lebenszyklusmanagement etablieren. Die SecureOT™-Plattform liefert die Transparenz und den Kontext, die erforderlich sind, um Risiken zu reduzieren, Compliance-Verpflichtungen zu erfüllen und die betriebliche Integrität aufrechtzuerhalten, ohne die Produktion zu unterbrechen.

Symbol: nach oben verlaufendes Balkendiagramm

Skalierbare programmatische Sicherheit

Ein messbarer, wiederholbarer Ansatz, der es OEMs ermöglicht, Cybersicherheitsfähigkeiten systematisch aufzubauen und zu skalieren und gleichzeitig Geschäftswachstum und die Einhaltung gesetzlicher Vorschriften zu unterstützen.

Dokumentencheckliste

Regulatorische Angleichung

Unterstützung für Organisationen bei der Erfüllung von Anforderungen im Zusammenhang mit Industriestandards und neuen Vorschriften, einschließlich IEC 62443, CRA und der Maschinenverordnung.

Aufbauend auf einer etablierten Sicherheitsinfrastruktur

Rockwell Automation unterstützt OEMs bei der Bewältigung der sich wandelnden Anforderungen an Cybersicherheit und Compliance, indem es auf einer Grundlage aus zertifizierten Verfahren und integrierten Sicherheitsfunktionen aufbaut.

1. Zertifizierte Grundlage gemäß IEC 62443  

Integration von Cybersicherheit in Produkte, Entwicklungsprozesse und industrielle Lösungen.

  • IEC 62443-4-1 – Zertifizierung des Secure Development Lifecycle auf Reifegrad 4
  • IEC 62443-4-2 – Produktzertifizierung durch Drittanbieter TÜV Rheinland
  • IEC 62443-3-3 – Branchensystemlösung
  • IEC 62443-2-4 – Zertifizierte Industrial Security Services
  • IEC 62443-2-4 – Erste IEC 62443-Zertifizierung der Branche für eine gesamte Anlage

2. CIP Security

Produktkommunikation und Gerätevertrauen.

  • Authentifizierung – verhindert, dass nicht autorisierte Geräte Verbindungen aufbauen
  • Integrität – verhindert die Manipulation oder Veränderung der Kommunikation
  • Vertraulichkeit – verhindert das Ausspähen oder die Weitergabe von Daten

3. FactoryTalk Policy Manager (FTPM)

Zentralisierte Sicherheitsverwaltung und Richtlinienmanagement.

  • Systemverwaltung – Sicherheitsrichtlinien einfach erstellen und bereitstellen
  • Mikrosegmentierung – Ihre Automatisierungsanwendung in kleinere Zonen segmentieren
  • Gerätebasierte Firewall – Backplane-Zugriff und Bridging über die Sicherheitsrichtlinie einschränken

4. Zugriffssteuerung und Protokollierung

Kontrollieren Sie die Benutzerberechtigungen und stärken Sie die Kommunikation.

  • Rollenbasierte Zugriffssteuerung – Erweiterung von CIP Security zur Bereitstellung benutzerdefinierter Berechtigungen
  • CIP Security – Erweiterung der Nutzung der CIP-Security-Technologie im Portfolio
  • Protokollierung – kontinuierliche Erweiterung der Syslog-Infrastruktur

5. Vorbereitung auf den CRA und die Maschinenrichtlinie

Sicherheitsfunktionen, die zur Unterstützung neuer OEM-Anforderungen entwickelt wurden.

  • Standardmäßig sicher – Produkte verfügen über Secure Boot, signierte Firmware, RBAC (sofern verfügbar) sowie CIP Security-Technologie
  • Verschlüsselte Datenspeicherung – Sichere Speicherung von Anwendungscode auf Steuerungen
  • Sichere Systemzeit – Absicherung von PTP zur Gewährleistung der Systemkoordination

Machen Sie den nächsten Schritt in Richtung Cyber-Resilienz

Cybersecurity-Check
Cybersecurity-Check
Cybersecurity-Check
Es stellt sich nicht die Frage, ob Ihr Unternehmen Opfer eines Cyberangriffs wird, sondern wann. Beantworten Sie wenige Fragen, um zu erfahren, wie weit Sie mit Ihrer Cybersicherheit sind.
Nehmen Sie am Quiz teil
Industrielle OT-Cybersicherheit – Rockwell Automation SecureOT
Industriegebiet, Anlagen einer Ölraffinerie, Nahaufnahme von Industrierohrleitungen einer Ölraffinerieanlage, Detail einer Ölpipeline mit Ventilen in einer großen Ölraffinerie.
Industrielle OT-Cybersicherheit – Rockwell Automation SecureOT

SecureOT kombiniert OT-spezifischer Entwicklungssoftware, Expertenservices und globale Reichweite, um Risiken zu reduzieren, die Betriebszeit zu verbessern und die Compliance für Industriebetriebe zu vereinfachen.

Beratungsgespräch vereinbaren

FAQs

Woran erkenne ich, dass Rockwell Automation das Thema Sicherheit ernst nimmt?
Zertifizierung unserer Unternehmensstandards

Produktentwicklung

IEC 62443-4-1

Systembereitstellung

IEC 62443-2-4

Welches Sicherheitsniveau bieten die Produkte und Anwendungen von Rockwell Automation?
Zertifizierung unseres Angebots

Produktfähigkeit

IEC 62443-4-2

Informationssicherheit

ISO 27001

Cloud-Sicherheit

SOC 2 Typ 2

Cloud-Sicherheit

CSA STAR

Cloud-Sicherheit

ISO 27017

Kompatibilität bei der OS-Härtung

CIS-Zertifizierung

US Executive Order – NIST 800-218

Sicheres Softwareentwicklungs-Framework

Was ist eine Systemzusammenfassung?

Eine Liste wichtiger Details über die Maschine, die zusammen mit der Maschine ausgeliefert werden müssen, einschließlich Softwarekomponenten, Hardwarespezifikationen sowie einer Bestätigung/eines Berichts, dass die aktuelle Konfiguration frei von bekannten Schwachstellen ist und keine Anforderungen im Zusammenhang mit Patches bestehen.

Was bietet Rockwell für NIS2?

Die SecureOT-Plattform sammelt detaillierte, anlagenbezogene Sicherheitsinformationen und ermöglicht gleichzeitig die Behebung von Schwachstellen. So können OEMs über die reine Identifizierung von Risiken hinausgehen und diese aktiv verwalten sowie fundierte Maßnahmen ergreifen, um Lücken zu schließen und die Abwehrmaßnahmen zu verstärken. Zur Unterstützung bei den NIS2-Anforderungen bietet Rockwell Automation eine breite Palette von Dienstleistungen an:

  • Strategische Beratung, Bereitstellung von Compliance- und Readiness-Assessments, um die aktuellen Schritte und Maßnahmen zur Erreichung der Compliance zu verstehen
  • Spezifische OT-Cybersicherheitsrichtlinien und -verfahren, Gefährdungsbeurteilungen und Cybersicherheitsschulungen, die helfen, Compliance-Lücken zu schließen
  • Produkte und Software, die die Anforderungen an die Verschlüsselung erfüllen, wie z. B. CIP Security, FT Policy Manager und FT Security
Was ist eine Software-Stückliste (SBOM) und kann Rockwell dabei helfen, eine solche bereitzustellen?

Die aktuelle Version des CRA legt fest, dass die Anforderungen an eine SBOM erfüllt sind, wenn eine Auflistung sämtlicher Firmware, Software, Versionen, Schwachstellen und Assets der Maschinen vorhanden ist.  Dies wird unseren SOTP-Benutzern mit aktuellen Standardfunktionen geliefert. Der im Markt geläufigere Begriff SBOM bezeichnet tatsächlich die Liste der Software UND aller DARIN enthaltenen Bibliotheken, Binärdateien und Abhängigkeiten. Dies ist keine aktuelle Anforderung der CRA, wird aber von der RA überwacht, falls wir unser Angebot für zukünftige regulatorische Anforderungen anpassen müssen.

Handelt Rockwell als Regulierungsprüfer?

Nein, Rockwell stellt Daten, Berichte und Transparenz bereit, ist jedoch keine formale Prüf- oder Auditierungsstelle für den CRA oder die Maschinenrichtlinie.

Werden Lizenzen vom OEM auf den Endbenutzer übertragen?

Nein.  Die Lizenz verbleibt beim OEM.

Beratungsgespräch vereinbaren

Definieren Sie gemeinsam mit unseren Experten eine Roadmap, die auf Ihre Fertigungsabläufe, Risikoprioritäten und Budgetziele abgestimmt ist.

Sprechen Sie mit einem OT-Sicherheitsspezialisten

Andere haben ebenfalls angesehen

Loading
Loading
Loading
Loading

Basierend auf Ihren Aktivitäten

Loading
Loading
Loading
Loading
  1. Chevron LeftChevron Left Rockwell Automation Startseite
  2. Chevron LeftChevron Left Lös...
  3. Chevron LeftChevron Left Industrielle OT-Cybersicherheit – Rockwell Automation SecureOT
  4. Chevron LeftChevron Left Services für branchenindividuelle Cybersicherheit
  5. Chevron LeftChevron Left SecureOT-Lösungen für OEMs
Der Inhalt dieser Website wurde mit künstlicher Intelligenz (KI) übersetzt und nicht durch Menschen überprüft bzw. editiert. Der Inhalt ist möglicherweise fehlerhaft oder ungenau und wird ohne jegliche Gewährleistung zur Verfügung gestellt. Der offizielle Inhalt ist in der englischen Version zu finden.
Bitte aktualisieren Sie Ihre Cookie-Einstellungen, um fortzufahren.
Für diese Funktion sind Cookies erforderlich, um Ihr Erlebnis zu verbessern. Bitte aktualisieren Sie Ihre Einstellungen, um diese Cookies zuzulassen:
  • Social-Media-Cookies
  • Funktionale Cookies
  • Leistungscookies
  • Marketing-Cookies
  • Alle Cookies
Sie können Ihre Einstellungen jederzeit aktualisieren. Weitere Informationen finden Sie in unserem {0} Datenschutzrichtlinie
CloseClose