Loading

Prontidão para Conformidade em Cibersegurança de OEM

Novas regulamentações estão aumentando as exigências de segurança e suporte ao ciclo de vida dos produtos.
Agende uma consulta
indústria 4.0, engenheiro industrial de fábrica trabalhando com braço robô de automação em fábrica inteligente, IA generativa
A cibersegurança
    • Visão geral
    • CIP Security
    • CIP Security
    • Gerenciamento de identidade e acesso
    • Gerenciamento de identidade e acesso
    • Convergência de TI/TO
    • Convergência de TI/TO
    • Estruturas de cibersegurança NIST
    • Estruturas de cibersegurança NIST
    • Transformação digital protegida
    • Transformação digital protegida
    • Segurança e LifecycleIQ
    • Segurança e LifecycleIQ
    • Tecnologia & Certificação
    • Tecnologia & Certificação
    • Zero Trust
    • Zero Trust
    • Visão geral
    • Inventário de ativos e gestão do ciclo de vida
    • Inventário de ativos e gestão do ciclo de vida
    • Proteção de endpooint
    • Proteção de endpooint
    • Resposta a incidentes
    • Resposta a incidentes
    • Rede industrial e infraestrutura
    • Rede industrial e infraestrutura
    • Serviços de cibersegurança de TI
    • Serviços de cibersegurança de TI
    • Detecção e resposta gerenciadas
    • Detecção e resposta gerenciadas
    • Serviços gerenciados
    • Serviços gerenciados
    • Gestão de riscos e vulnerabilidades
    • Gestão de riscos e vulnerabilidades
    • Visão geral
    • Automotiva
    • Automotiva
    • Infraestrutura crítica
    • Infraestrutura crítica
    • Alimentos e bebidas
    • Alimentos e bebidas
    • Ciências da vida
    • Ciências da vida
    • Produção
    • Produção
    • Mineração
    • Mineração
    • OEM
    • OEM
    • Petróleo e gás
    • Petróleo e gás
    • Saneamento
    • Saneamento
    • Visão geral
    • Avisos e suporte
    • Avisos e suporte
    • Projeto e planejamento
    • Projeto e planejamento
    • Segurança de rede
    • Segurança de rede
    • Teste de penetração
    • Teste de penetração
    • Responder e recuperar
    • Responder e recuperar
    • Apreciação de risco
    • Apreciação de risco
    • Avaliação de vulnerabilidades
    • Avaliação de vulnerabilidades
  • Parcerias de classe mundial
    • Blogs
    • Blogs
    • Estudos de caso
    • Estudos de caso
    • Comunicados à imprensa
    • Comunicados à imprensa
    • Webinars
    • Webinars
    • Relatórios técnicos
    • Relatórios técnicos

A cibersegurança está se tornando rapidamente um requisito fundamental para fazer negócios, vender produtos e cumprir obrigações regulatórias para fabricantes de equipamento original (OEM). Novas regulamentações — como a Lei de Resiliência Cibernética (CRA) e a Regulamentação de Máquinas (MR) — estão criando requisitos mais rigorosos sobre o desenvolvimento seguro de produtos, gestão de vulnerabilidades, manutenção de software, notificação de incidentes e cibersegurança ao longo do ciclo de vida dos equipamentos.

Ao adotar uma abordagem proativa, os OEMs podem reduzir riscos e construir a confiança dos clientes, ao mesmo tempo em que agilizam os processos de compra e aprovação e obtêm uma vantagem competitiva em um mercado onde as expectativas de segurança cibernética continuam a crescer.


O que estas regulamentações significam para os OEMs?

Atender a esses requisitos exige responsabilidade compartilhada em todo o ecossistema industrial, incluindo fabricantes, fabricantes de máquinas, fornecedores de software e usuários finais. Para as OEMs, a conformidade não é mais apenas uma questão de proteger seus próprios sistemas de negócios. Trata-se cada vez mais de mostrar a clientes, reguladores e parceiros que suas máquinas, softwares e produtos conectados são construídos e suportados com a cibersegurança em mente.

Lei de Resiliência Cibernética

A CRA estabelece regulamentações de cibersegurança para todo o ciclo de vida que devem ser obrigatoriamente cumpridas por todos os fabricantes, importadores e distribuidores que oferecem produtos com elementos digitais (PDE) com hardware conectado, software, componentes integrados e soluções de processamento de dados remoto. Os OEMs devem implementar práticas de segurança desde o projeto, entregar sistemas livres de riscos ou vulnerabilidades e manter processos para relatar riscos de segurança cibernética em evolução. As regulamentações emergentes da CRA se aplicam a OEMs que fabricam na União Europeia ou fazem remessas à União Europeia. Os requisitos de relatórios para o CRA começarão em setembro de 2026, com a conformidade total exigida até dezembro de 2027.

Regulamento de Máquinas

A nova Regulamentação de Máquinas integra a cibersegurança aos requisitos de segurança e conformidade de máquinas, aumentando as expectativas para construtores de máquinas e fabricantes de equipamentos. A regulamentação enfatiza que a cibersegurança deve ser considerada durante toda a fase de planejamento, projeto, desenvolvimento, produção, entrega e manutenção da máquina de modo a assegurar que ela permaneça segura e resiliente em ambientes industriais cada vez mais conectados. A conformidade total com o Regulamento de Máquinas será exigida em janeiro de 2027.


SecureOT oferece aos OEMs um programa de cibersegurança pronto para conformidade

As ofertas SecureOT™ específicas para OEMs ajudam a intensificar a prontidão para a cibersegurança, integrar práticas de segurança desde o conceito, apoiar a prontidão para a conformidade e monitorar continuamente o risco de cibersegurança das máquinas.
 

Principais diferenciais das capacidades do SecureOT para OEMs

Avaliações e Identificação de Riscos

Obtenha visibilidade sobre riscos de cibersegurança, vulnerabilidades e lacunas de conformidade em produtos, sistemas e operações. Os serviços de avaliação do SecureOT fornecem uma diretriz específica para o sistema com o objetivo de corrigir deficiências e acelerar a entrega segura desde o conceito.

Entre os recursos estão:

  • Avaliações de maturidade em cibersegurança
  • Avaliações de risco e vulnerabilidade em nível de máquina
  • Revisões de arquitetura e segurança
  • Avaliações de prontidão de compliance
  • Descoberta e inventário de ativos de TO
Serviços de consultoria

Fortaleça a postura de cibersegurança, reduza a carga de auditoria e alinhe-se às expectativas regulatórias em constante evolução com orientação estratégica e execução prática de especialistas em cibersegurança que entendem de ambientes industriais e operações de OEMs.

Entre os recursos estão:

  • Prontidão regulatória e de conformidade com a CRA e a MR
  • Estratégia de cibersegurança e desenvolvimento de programas
  • Estabelecer políticas e procedimentos para apoiar auditorias e obrigações regulatórias contínuas
Plataforma SecureOT™: Visibilidade e Ação Unificadas

À medida que as regulamentações de segurança cibernética continuam a evoluir, os OEMs precisam de uma maneira mais eficiente de gerenciar as informações de segurança cibernética das máquinas ao longo do ciclo de vida do produto.

Desenvolvida especificamente para ambientes de tecnologia operacional (TO), a SecureOT™ Platform oferece a OEMs uma abordagem mais estruturada e expansível para a cibersegurança, ajudando a simplificar a documentação, apoiar a prontidão para a conformidade, identificar e documentar continuamente os riscos cibernéticos em ativos implantados.

Principais recursos:

  • Resumos de sistemas e relatórios de inventário de hardware e software de máquinas
  • Rastreamento de vulnerabilidades e patches
  • Monitoramento contínuo de riscos
  • Relatórios e manutenção de registros prontos para conformidade
Antes da entrega da máquina Após a entrega da máquina

Desenvolva um resumo do sistema de cibersegurança completo que inclua:

  • Inventário de software alinhado aos requisitos do CRA
  • Inventário de hardware, versões de firmware e detalhes dos componentes
  • Vulnerabilidades conhecidas, exposições e status de risco associado
  • Documentação que demonstre a devida diligência em cibersegurança e práticas de segurança desde o conceito

Mantenha a segurança ao longo do ciclo de vida da máquina:

  • Monitore vulnerabilidades recém-divulgadas e avisos de produtos
  • Avalie o impacto nas máquinas implantadas
  • Acompanhar atualizações de segurança
  • Apoiar os relatórios de clientes e as obrigações regulatórias

     

Resultados de negócios que OEMs podem alcançar com o SecureOT

O SecureOT para OEMs ajuda os fabricantes de máquinas a agilizar a preparação para a CRA com visibilidade em nível de máquina, remediação priorizada e relatórios de conformidade para dar suporte a produtos seguros desde o conceito e alcançar estes resultados de negócios:

Ícone de simplificação

Minimize o esforço de engenharia e as complexidades de conformidade enquanto simplifica a documentação regulatória.

Ícone de relatórios

Aumente a visibilidade de riscos, possibilite decisões bem fundamentadas e descubra lacunas de segurança.
 

Autoridade de certificação

Desenvolva a confiança do cliente, fortaleça a diferenciação e aumente a confiança na segurança das máquinas.

ícone de medidor

Acelere a prontidão para conformidade, priorize riscos e expanda melhorias em cibersegurança.
 

ícone de escudo com cadeado

Reduza a vulnerabilidade operacional e das máquinas, melhore a resiliência e apoie o crescimento dos negócios.

Ofertas do portfólio SecureOT™ da Rockwell 

Visão geral da CRA e da Regulamentação de Máquinas

OBRIGAÇÃO DO FABRICANTE DE MÁQUINAS

OFERTAS DA ROCKWELL

Documentação e Conformidade

Obrigação do Fabricante de Máquinas

Os fornecedores devem fornecer documentação de avaliação de riscos descrevendo como os riscos de segurança cibernética foram considerados e mitigados durante o desenvolvimento, incluindo documentação técnica, medidas de segurança cibernética e SBOMs.

Ofertas da Rockwell

O portfólio SecureOT da Rockwell oferece diversos softwares e serviços que abrangem avaliação de princípios de desenvolvimento/projeto seguros, avaliação de padrões de construção de máquinas, varredura e documentação de equipamentos conforme instalados ao longo do tempo. 


Seguro por Design

Obrigação do Fabricante de Máquinas

Os produtos devem ser disponibilizados no mercado com uma configuração segura por padrão, salvo acordo em contrário entre o fabricante e o usuário comercial.

Ofertas da Rockwell

A linha principal de produtos da Rockwell oferece produtos seguros certificados (nível de maturidade 4 de 4-1, certificação de produto 4-2) para uso no projeto de componentes de máquinas. Com nossa consultoria de segurança, podemos ajudar a avaliar a segurança de toda a máquina, do hardware e das comunicações a diversos outros aspectos.


Prevenção da execução de dados

Obrigação do Fabricante de Máquinas

Proteger a confidencialidade e a integridade de dados armazenados, transmitidos ou processados de outra forma, pessoais ou de outra natureza, como por meio da criptografia de dados relevantes em repouso ou em trânsito por mecanismos de última geração.

Ofertas da Rockwell

O CIP Security protege dados em trânsito, e recursos aprimorados de segurança do dispositivo — como a criptografia de dados em repouso dentro do controlador — protegem a propriedade intelectual do cliente. Esse é um recurso principal dos produtos Rockwell e um componente essencial de nossos serviços que o software verifica durante as etapas de projeto e resumo do sistema.


Integridade dos dados

Obrigação do Fabricante de Máquinas

O CIP Security protege dados em trânsito, e recursos aprimorados de segurança do dispositivo — como a criptografia de dados em repouso dentro do controlador — protegem a propriedade intelectual do cliente. Esse é um recurso principal dos produtos Rockwell e um componente essencial de nossos serviços que o software verifica durante as etapas de projeto e resumo do sistema.

Ofertas da Rockwell

A expansão da presença de produtos que comportam CIP Security ou outras comunicações seguras permitirá que produtos — desde o software até a camada de dispositivos — se comuniquem de forma segura, com integridade e autenticidade.


Gerenciamento de Vulnerabilidades e Atualizações

Obrigação do Fabricante de Máquinas

Assegure a proteção contra acesso não autorizado por meio de mecanismos de controle apropriados, ao mesmo tempo em que implementa processos para identificar, avaliar, remediar e corrigir vulnerabilidades ao longo do ciclo de vida.

Ofertas da Rockwell

A segurança de dispositivos e o fortalecimento do sistema podem ser utilizados em conjunto com a detecção de alterações, a conformidade de configuração e a visibilidade contextualizada dos riscos na SecureOT™ Platform.


Registro de eventos

Obrigação do Fabricante de Máquinas

Fornecer informações relacionadas à segurança por meio do registro e monitoramento de atividades internas relevantes, incluindo o acesso ou a modificação de dados, serviços ou funções, com um mecanismo de opt-out para o usuário.

Ofertas da Rockwell

A SecureOT Plataform pode fornecer ingestão e análise centralizadas de logs. Mais dispositivos suportarão o uso do Syslog para fornecer a base para rastrear tanto eventos intencionais quanto não intencionais.


Relatório de vulnerabilidades

Obrigação do Fabricante de Máquinas

Obrigações de notificação de vulnerabilidades exploradas e incidentes de segurança, ou seja, janelas de notificação inicial de 24 horas.

Ofertas da Rockwell

A transparência aprimorada é um aspecto importante das regulamentações. A SecureOT Plataform pode fornecer mapeamento de vulnerabilidades e capacidade de remediação.

Daqui para frente, o CRA estabelece o requisito para que os OEMs demonstrem que máquinas conectadas, sistemas de controle e produtos digitais sejam projetados e suportados com cibersegurança industrial integrada. Ao investir proativamente em capacidades, processos e documentação de segurança cibernética, os OEMs podem diferenciar suas ofertas, construir relacionamentos mais fortes com os clientes e aproveitar a crescente demanda por produtos seguros e conectados para atender às demandas dos clientes e manter relacionamentos de confiança.

Leia o artigo no blog

Por que OEMs fazem parceria com a Rockwell Automation para cibersegurança

Os OEMs precisam de parceiros de cibersegurança que entendam tanto as operações industriais quanto as realidades da fabricação de máquinas. As soluções SecureOT™ da Rockwell Automation combinam experiência em cibersegurança industrial, serviços de consultoria e a plataforma SecureOT™ para ajudar OEMs a encarar com confiança o ambiente regulatório atual enquanto se preparam para os requisitos de amanhã.

ícone da indústria

Expertise Industrial

Décadas de experiência ajudando fabricantes, construtores de máquinas e organizações industriais a proteger operações críticas.

Logs de Segurança

Portfólio de ponta a ponta

Desde avaliações e serviços de consultoria até a implementação e o monitoramento contínuo, a Rockwell Automation ajuda a desenvolver programas abrangentes de cibersegurança para eficácia a longo prazo.

Engenharia digital

Abordagem focada em TO

Estabelecidos a partir de décadas de experiência em cibersegurança, mas fundamentados em mais de 100 anos de desenvolvimento em automação industrial e fabricação, ajudamos os clientes a fornecer proteção de tipo TI em ambientes complexos de TO.

Trava de segurança

Seguro por Design

Estabelecer a cibersegurança como parte integrante do projeto, implantação e gerenciamento do ciclo de vida de máquinas. A plataforma SecureOT™ oferece a visibilidade e o contexto necessários para reduzir riscos, cumprir as obrigações de conformidade e manter a integridade operacional sem interromper a produção.

Ícone de gráfico de barras em alta

Segurança programática expansível

Uma abordagem mensurável e repetível que permite às OEMs construir e escalar sistematicamente capacidades de segurança cibernética, ao mesmo tempo em que apoia o crescimento dos negócios e a conformidade regulatória.

Lista de verificação de documentos

Alinhamento Regulatório

Suporte para ajudar as organizações a atender aos requisitos associados a normas do setor e regulamentações emergentes, inclusive a IEC 62443, a CRA e a Regulamentação de Máquinas.

Construindo sobre uma infraestrutura de segurança estabelecida

A Rockwell Automation ajuda os OEMs a atender aos requisitos em constante evolução de cibersegurança e conformidade, construindo sobre uma base de práticas certificadas e recursos de segurança incorporados.

1. Base certificada pela IEC 62443

Incorporando a segurança cibernética em produtos, processos de desenvolvimento e soluções industriais.

  • IEC 62443-4-1 — Ciclo de vida de desenvolvimento seguro certificado no nível de maturidade 4
  • IEC 62443-4-2 — Certificação de produto por terceiro TUV Rheinland
  • IEC 62443-3-3 — Solução de sistema industrial
  • IEC 62443-2-4 — Serviços de segurança industrial certificados
  • IEC 62443-2-4 — Primeira certificação IEC 62443 do mercado para toda a fábrica

2. CIP Security

Comunicações de produto e confiança de dispositivo.

  • Autenticação — ajuda a evitar que dispositivos não autorizados estabeleçam conexões
  • Integridade — ajuda a prevenir adulteração ou modificação dos comunicados
  • Confidencialidade — ajuda a prevenir espionagem ou divulgação de dados

3. FactoryTalk Policy Manager (FTPM)

Administração centralizada de segurança e gerenciamento de políticas.

  • Gestão de sistema — crie e implante facilmente políticas de segurança
  • Microssegmentação — segmente seu programa aplicativo de automação em zonas menores
  • Firewall baseado em dispositivo — restrinja o acesso ao backplane e o bridging por meio da política de segurança

4. Controle de acesso e registro de logs

Controle os privilégios de usuário e fortaleça as comunicações.

  • Controle de acesso baseado em papéis — extensão do CIP Security que fornece privilégios definidos pelo usuário
  • CIP Security — expanda a adoção da tecnologia CIP Security no portfólio
  • Registro de logs — continue expandindo a infraestrutura de Syslog

5. Prontidão para a CRA e a Regulamentação de Máquinas

Recursos de segurança projetados para atender aos requisitos emergentes de OEMs.

  • Seguro por padrão — os produtos possuem inicialização segura, firmware assinado, RBAC (quando disponível), além da tecnologia de segurança CIP
  • Armazenamento de dados criptografados — armazene o código da aplicação de forma segura nos controladores
  • Hora do sistema segura — protegendo o PTP para garantir a coordenação do sistema

Dê o próximo passo rumo à resiliência cibernética

Avaliação de preparação para a cibersegurança
Avaliação de preparação para a cibersegurança
Avaliação de preparação para a cibersegurança
Não é uma questão de saber se sua empresa estará sujeita a um crime cibernético, é uma questão de quando. Faça este teste para avaliar sua preparação para a cibersegurança.
Faça a avaliação
Cibersegurança de TO industrial – Rockwell Automation SecureOT
Zona industrial, equipamento de refino de petróleo, plano fechado de oleodutos industriais de uma planta de refinaria de petróleo, detalhe do oleoduto com válvulas em grande refinaria de petróleo.
Cibersegurança de TO industrial – Rockwell Automation SecureOT

O SecureOT combina software de TO nativo, serviços especializados e escala global para reduzir riscos, ampliar a disponibilidade e simplificar a conformidade para operações industriais.

Agende uma consulta

Perguntas frequentes

Como sei que a Rockwell Automation leva a segurança com seriedade?
Certificação dos padrões da nossa empresa

Desenvolvimento de produto

IEC 62443-4-1

Entrega de Sistemas

IEC 62443-2-4

Qual nível de segurança os produtos e aplicações da Rockwell Automation oferecem?
Certificação da nossa oferta

Capacidade do Produto

IEC 62443-4-2

Segurança da Informação

ISO 27001

Segurança da Nuvem

SOC2 Tipo 2

Segurança em Nuvem

CSA STAR

Segurança em Nuvem

ISO 27017

Compatibilidade com o fortalecimento do sistema operacional

Certificação CIS

Ordem Executiva dos Estados Unidos — NIST 800-218

Framework de desenvolvimento de software seguro

O que é um Resumo do Sistema?

Uma lista de detalhes importantes sobre a máquina que deve ser enviada com a máquina, inclusive componentes de software, especificações de hardware e um atestado/relatório de que a configuração atual está livre de quaisquer vulnerabilidades conhecidas e não tem necessidades relacionadas a patches.

O que a Rockwell oferece para a NIS2?

A plataforma SecureOT reúne informações detalhadas de segurança relacionadas a ativos, ao mesmo tempo em que viabiliza a remediação, permitindo que os OEMs vão além da simples identificação de riscos para gerenciar ativamente e tomar medidas informadas que fecham lacunas e fortalecem as defesas. Para dar suporte aos requisitos da NIS2, a Rockwell Automation oferece uma ampla gama de serviços:

  • Assessoria estratégica que fornece avaliações de conformidade e prontidão para entender as etapas e ações atuais para atingir a conformidade
  • Política e procedimentos específicos de cibersegurança de TO, avaliações de riscos e treinamento em cibersegurança que ajudam a mitigar lacunas de conformidade
  • Produtos e softwares que atendem aos requisitos de criptografia, como CIP Security, FT Policy Manager e FT Security
O que é um SBOM? E a Rockwell pode ajudar a fornecê-lo?

A versão atual da CRA estabelece que um SBOM é atendido ao se ter uma listagem de todos os firmwares, softwares, versões, vulnerabilidades e ativos das máquinas. Isso é entregue a nossos usuários do SOTP com os recursos atuais “prontos para uso”. O termo mais conhecido no mercado, SBOM significa na verdade a lista de software E todas as bibliotecas, binários e dependências DENTRO do software. Este não é um requisito atual da CRA, mas está sendo monitorado pela RA caso precisemos ajustar nossa oferta para futuros requisitos regulatórios.

A Rockwell está atuando como auditora regulatória?

Não, a Rockwell fornece dados, relatórios e visibilidade, mas não é uma autoridade formal de auditoria para a CRA ou a Regulamentação de Máquinas.

As licenças serão transferidas do OEM para o usuário final?

Não.  A licença permanecerá com o OEM.

Agende uma consulta

Faça uma parceria com nossos especialistas para definir um roadmap alinhado às suas operações de manufatura, prioridades de risco e metas orçamentárias.

Fale com um especialista em segurança de TO

Outros também viram

Loading
Loading
Loading
Loading

Com base em sua atividade

Loading
Loading
Loading
Loading
  1. Chevron LeftChevron Left Página inicial da Rockwell Automation
  2. Chevron LeftChevron Left Rec...
  3. Chevron LeftChevron Left Cibersegurança de TO industrial – Rockwell Automation SecureOT
  4. Chevron LeftChevron Left Serviços de cibersegurança por Indústria
  5. Chevron LeftChevron Left Soluções SecureOT para OEMs
O conteúdo deste site foi traduzido usando inteligência artificial (IA) sem revisão nem edição humana. O conteúdo pode conter erros ou imprecisões e é fornecido “da forma como está” sem nenhum tipo de garantia. O texto oficial é a versão em inglês.
Atualize suas preferências de cookies para continuar.
Este recurso requer cookies para melhorar sua experiência. Atualize suas preferências para permitir esses cookies:
  • Cookies de Redes Sociais
  • Cookies Funcionais
  • Cookies de Desempenho
  • Cookies de Marketing
  • Todos os Cookies
Você pode atualizar suas preferências a qualquer momento. Para mais informações, consulte nosso {0} Política de Privacidade
CloseClose