Loading

OEM 網路資安合規準備度

新法規正在提高產品安全與生命週期支援的標準。
預約諮詢
工業4.0,原廠工業工程師在智慧工廠與自動化機器人手臂機器協同工作,生成式AI
網路安全
    • 概要
    • 零信任
    • 零信任
    • 身分識別與存取管理
    • 身分識別與存取管理
    • IT/OT 融合
    • IT/OT 融合
    • CIP Security
    • CIP Security
    • 技術與認證
    • 技術與認證
    • 網路資安與 LifecycleIQ
    • 網路資安與 LifecycleIQ
    • 安全的數位轉型
    • 安全的數位轉型
    • NIST 網路安全框架
    • NIST 網路安全框架
    • 概要
    • 資產清單與生命週期管理
    • 資產清單與生命週期管理
    • 風險與弱點管理
    • 風險與弱點管理
    • 管理型服務
    • 管理型服務
    • 安全監控與應變
    • 安全監控與應變
    • 威脅偵測
    • 威脅偵測
    • 事故應變
    • 事故應變
    • IT 網路資安服務
    • IT 網路資安服務
    • 端點防護
    • 端點防護
    • 概要
    • 關鍵基礎設施
    • 關鍵基礎設施
    • 生物科技業
    • 生物科技業
    • 汽車業
    • 汽車業
    • 製造業
    • 製造業
    • 食品飲料業
    • 食品飲料業
    • 採礦業
    • 採礦業
    • 概要
    • 諮詢及支援
    • 諮詢及支援
    • 設計與規劃
    • 設計與規劃
    • 網路資安
    • 網路資安
    • 滲透測試
    • 滲透測試
    • 回應與復原
    • 回應與復原
    • 風險評估
    • 風險評估
    • 弱點評估
    • 弱點評估
  • 世界級合作夥伴
    • 部落格
    • 部落格
    • 個案研究
    • 個案研究
    • 新聞稿
    • 新聞稿
    • 網路研討會
    • 網路研討會
    • 白皮書
    • 白皮書

對原始設備製造商 (OEM) 而言,網路資安正迅速成為經營業務、銷售產品和滿足法規義務的核心要求。包括《網路韌性法案》(CRA) 和《機械法規》 (MR) 等新法規正在對安全產品開發、弱點管理、軟體維護、事件報告以及整個設備生命週期的網路資安,提出更嚴格的要求。

原始設備製造商可以採取積極主動的方法,藉此降低風險並建立客戶信任感,同時精簡採購和核准流程,並在對於網路資安的期望不斷升高的市場中享有競爭優勢。


這些法規對 OEM 廠商有何影響?

若要滿足這些要求,需要包括製造商、機器製造商、軟體供應商和終端使用者等各當事人在整個工業生態系統中共同承擔責任。對 OEM 而言,合規性不再僅僅是保護自身的業務系統。這越來越需要向客戶、監管機關和合作夥伴證明,您的機器、軟體和連網產品在建造與支援方面全都將網路資安納入考量。

網路韌性法案

CRA 為所有提供數位元件產品 (PDE) 的製造商、進口商和經銷商制定了強制性的全生命週期網路資安法規。這些產品包含連網硬體、軟體、嵌入式元件和遠端資料處理解決方案。原始設備製造商必須實作設計即安全 (Secure-by-Design) 實務,出貨無風險或弱點的系統,並維持通報不斷演變的網路資安風險的流程。無論 OEM 是在歐盟境內製造或出貨到歐盟,新興的 CRA 法規皆適用於 OEM。CRA 的通報要求將於 2026 年 9 月開始實施,並要求於 2027 年 12 月前完全合規。

機械法規

新的機械法規將網路資安納入機器安全與合規要求,因而提升了對於機器製造商和設備製造商的期望。該法規強調,在機器的規劃、設計、開發、生產、交付和維護階段,皆須考量網路資安,以協助確保機械在互聯性越來越高的工業環境中保持安全和韌性。自 2027 年 1 月起將需完全遵循《機械法規》。


SecureOT 為 OEM 廠商提供符合法規的網路資安計畫

SecureOT™ 的產品專為 OEM 所設計,有助於強化網路資安準備、整合「設計即安全」實務、支援合規準備,並持續監控機器的網路資安風險。
 

SecureOT 功能為 OEM 提供的主要差異化因子

評估與風險識別

深入瞭解產品、系統和營運中的網路資安風險、弱點和合規落差。SecureOT 評估服務會提供特定的系統路線圖,以解決缺失並加速「設計即安全」的交付。

其功能包括:

  • 網路安全成熟度評估
  • 機器層級的風險與弱點評估
  • 架構與安全審核
  • 合規準備度評估
  • OT 資產探索與盤點
諮詢服務

透過瞭解工業環境和 OEM 營運的網路資安專家所提供的策略指導和實務執行,強化您的網路安全態勢、減輕稽核負擔,並與不斷進化的法規期望相符。

其功能包括:

  • CRA 和 MR 法規與合規準備度
  • 網絡安全策略與計劃制定
  • 制定政策與程序,以支援稽核與不間斷的法規責任
SecureOT™ 平台:統一的透明度與行動

隨著網路資安法規持續演變,OEM 需要一種更有效率的方法來管理整個產品生命週期的機器網路資安資訊。

SecureOT™ Platform 專為 OT 環境打造,可為 OEM 提供更結構化、更可擴充的網路資安方法,以便協助簡化文件、支援合規準備,並持續識別和記載已部署資產中的網路風險。

關鍵功能:

  • 系統摘要和機器硬體與軟體庫存報告
  • 弱點與修補程式追蹤
  • 持續風險監控
  • 合規的通報與記錄留存
在機器交貨之前 機器交付後

建立一個完整的網路資安系統摘要,包括:

  • 軟體庫存符合 CRA 要求
  • 硬體庫存、韌體版本與元件詳細資訊
  • 已知弱點、暴露程度與相關風險狀態
  • 證明網路資安盡職調查和「設計即安全」實務的文件

在機器的整個生命週期內維護安全:

  • 監控新揭露的漏洞和產品公告
  • 評估所有已部署機器的影響
  • 追蹤安全性更新
  • 支援客戶通報與法規責任

     

OEM 可透過 SecureOT 實現的商業成果

SecureOT for OEMs 有助於機器製造商透過機器層級的透明度、優先補救與合規通報,來簡化 CRA 準備度,以支援「設計即安全」的產品並實現以下商業成果:

簡化圖示

盡量減少工程設計工作與合規負擔,同時簡化法規文件。

通報圖示

提高風險能見度,以制定明智決策並發現網路資安漏洞。
 

憑證授權單位

建立客戶信任感、強化差異性,並提升對於機器網路資安的信心。

儀表圖示

加速合規準備、排定風險優先順序,並擴大網路資安改善措施。
 

帶有鎖頭圖示的盾牌

降低機器與營運弱點、提高韌性並支援業務成長。

Rockwell 的 SecureOT™ 產品組合 

CRA 與機械法規概覽

機器製造商義務

洛克威爾產品

文件與合規

機器製造商義務

供應商應提供風險評估文件,說明在開發過程中如何考量並減輕網路資安風險,包括技術文件、網路資安措施及軟體物料清單(SBOM)。

Rockwell Automation 產品組合

Rockwell Automation® 的 SecureOT 產品組合提供一系列軟體與服務,從評估網路資安開發/設計原則、評估機器建造標準,以及掃描和記載竣工設備歷來狀況不等。 


安全設計

機器製造商義務

除非製造商與企業使用者另有協議,否則必須以預設安全配置在市場上提供產品。

Rockwell Automation 產品組合

Rockwell Automation 的核心產品線提供經認證的網路資安產品(達到 4-1 成熟度等級 4、4-2 產品認證),以便用於設計機器組件。再結合我們的網路資安諮詢,我們可以協助評估整部機器的安全性(從硬體到通訊等等)。


資料機密性

機器製造商義務

保護儲存、傳輸或以其他方式處理的個人或他人資料的保密性和完整性,例如透過最先進的機制將相關的靜態或傳輸中資料加密。

Rockwell Automation 產品組合

CIP Security 可保護傳輸中的資料,而增強的裝置網路資安功能(例如控制器內靜態資料的加密)可保護客戶的 IP。這是 Rockwell Automation® 產品的核心功能,也是我們在設計和系統摘要階段進行服務和軟體檢查的主要元件。


資料完整性

機器製造商義務

CIP Security 可保護傳輸中的資料,而增強的裝置網路資安功能(例如控制器內靜態資料的加密)可保護客戶的 IP。這是 Rockwell Automation® 產品的核心功能,也是我們在設計和系統摘要階段進行服務和軟體檢查的主要元件。

Rockwell Automation 產品組合

擴大支援 CIP Security 或其他安全通訊的產品足跡,以使從軟體到裝置層的產品能夠安全地進行通訊,並具備完整性和真實性。


漏洞管理與更新

機器製造商義務

透過適當的控制機制確保防範未經授權的存取,同時實施在整個生命週期中識別、評估、補救和修補弱點的流程。

Rockwell Automation 產品組合

裝置網路資安與系統強化可搭配 SecureOT™ Platform 內的變更偵測、配置合規性和脈絡化風險能見度共同使用。


事件記錄

機器製造商義務

透過記錄和監控相關內部活動(包括資料、服務或功能的存取或修改)來提供安全相關資訊,並為使用者提供選擇退出機制。

Rockwell Automation 產品組合

SecureOT Platform 可提供集中式日誌擷取與分析。越來越多裝置將支援使用 Syslog,以提供追蹤預期和非預期事件的基礎。


漏洞回報

機器製造商義務

對於遭利用的弱點和安全事件的通報責任,亦即最初的 24 小時通報時間。

Rockwell Automation 產品組合

提高透明度是該法規的一個重要方面。SecureOT Platform 可提供弱點對應與補救功能。

展望未來,CRA 要求 OEM 證實其連網機器、控制系統和數位產品在設計和支援上皆內建了工業網路安全。OEM 可以積極投入網路資安能力、程序和文件,將其產品組合差異化、建立更堅強的客戶關係,並利用對安全連網產品日益成長的需求來滿足客戶需求並維持信任關係。

閱讀部落格

 OEM 為何與 Rockwell Automation 在網路資安方面攜手合作

原始設備製造商需要瞭解工業營運和機器製造實情的網路資安合作夥伴。來自 Rockwell Automation 的 SecureOT™  產品組合結合了工業網路安全專業知識、諮詢服務和 SecureOT™ Platform,可協助 OEM 有把握地因應現今的法規環境,同時為未來的要求做好萬全準備。

業界標誌

產業專業知識

數十年的經驗有助於製造商、機器製造商和工業組織確保關鍵營運安全。

安全記錄

全方位產品組合

從評估與諮詢服務,再到實作與持續監控,Rockwell Automation® 可協助您制定全方位的網路資安計畫,以長期發揮效用。

數位工程

以 OT 為導向的的方法

我們奠基於數十年的網路資安專業知識,並於擁有超過百年的工業自動化和製造業發展經歷,可以協助客戶在複雜的 OT 環境中提供 IT 類型的保護。

安全鎖

安全設計

將網路安全確立為機器設計、部署和生命週期管理中不可或缺的一環。無需中斷生產作業,SecureOT™ Platform 即可提供降低風險、達成合規責任,並維持營運完整性所需的透明度和情境脈絡。

條形圖向上圖示

可擴充的程式化網路資安

一種可衡量、可重複執行的方法,以便 OEM 系統性建置並擴大網路資安能力,同時支援業務增長和適法性。

文件檢核表

法規校準

支援協助組織解決與產業標準和新興法規相關的要求,包括 IEC 62443、CRA 和機械法規。

立基於既有的網路資安基礎架構

Rockwell Automation® 可協助 OEM 奠定經認證的實務與嵌入式網路資安功能的基礎,以因應不斷演變的網路資安與合規要求。

1. IEC 62443 標準認證基礎  

將網路安全融入產品、開發流程和工業解決方案中。

  • IEC 62443-4-1 - 安全開發生命週期成熟度第四級認證
  • IEC 62443-4-2 - 由第三方德國萊因TÜV集團進行產品認證
  • IEC 62443-3-3 - 工業系統解決方案
  • IEC 62443-2-4 - 經認證的工業資安服務
  • IEC 62443-2-4 - 業界第一的全廠 IEC 62443 標準認證

2. CIP Security

產品通訊與裝置信任。

  • 驗證 – 協助防止未經驗證的裝置建立連線
  • 完整性 – 協助防止通訊受到竄改或改造
  • 保密性 – 協助防止資料遭到窺探或揭露

3. FactoryTalk Policy Manager (FTPM)

集中式安全管理與政策管理。

  • 系統管理 – 輕鬆建立並部署網路資安策略
  • 微分段 – 將您的自動化應用程式分割成較小的區域
  • 裝置型防火牆 – 透過網路資安政策限制背板存取和橋接

4. 存取控制與記錄

控制使用者權限並加強溝通。

  • 角色型存取控制 – CIP Security 的擴充功能,提供使用者定義的權限
  • CIP Security – 擴大產品組合對 CIP Security 技術的採用
  • 記錄 – 持續擴大 Syslog 基礎架構

5. CRA & 機械法規準備

專為支援新興 OEM 要求而設計的網路資安功能。

  • 預設安全 – 產品具備安全開機、簽署的韌體、RBAC(若可用),以及 CIP Security 技術
  • 加密資料儲存 – 將應用程式碼安全地儲存在控制器上
  • 保護系統時間 – 保護 PTP 以確保系統協調

採取邁向網路韌性的下一步

網路資安準備度評估
網路資安準備度評估
網路資安準備度評估
問題不是貴企業是否會遭受網路攻擊,而是攻擊何時會來襲。參加此測驗,評估您的網路資安準備度。
參加評估
工業 OT 網路安全 – Rockwell Automation SecureOT
工業區、煉油設備、煉油廠的工業管線特寫,大型煉油廠的帶閥門石油管線細節。
工業 OT 網路安全 – Rockwell Automation SecureOT

SecureOT 結合特定 OT 設計軟體、專業服務和全球規模,可降低風險、改善運作時間並簡化工業營運合規性。

預約諮詢

常見問題

我如何知道 Rockwell Automation 確實認真看待網路資安?
本公司標準認證

產品開發

IEC 62443-4-1

系統交付

IEC 62443-2-4

Rockwell Automation 產品與應用程式提供何種等級的網路資安?
我們產品的認證

產品性能

IEC 62443-4-2

資訊安全

ISO 27001

雲端安全

SOC2 Type 2

雲端安全

CSA STAR

雲端安全

ISO 27017

作業系統強化相容性

CIS 認證

美國行政命令 – NIST 800-218

安全軟體開發框架

什麼是系統摘要?

一份機器必須隨附的重要詳細資訊清單,包括軟體元件、硬體規格,以及表示目前的配置無任何已知弱點且無修補相關需求的一份證明/報告。

Rockwell 針對 NIS2 提供哪些解決方案?

SecureOT™ Platform 會收集詳細的資產相關網路資安資訊,同時啟用補救功能,以便 OEM 不再只是識別風險,而是主動管理並採取明智的行動,以縮短落差並強化防禦。為了支援 NIS2 要求,Rockwell Automation 提供各式各樣的服務:

  • 策略諮詢,提供合規與準備度評估,以瞭解達成合規性的目前步驟與行動
  • 特定 OT 網路資安政策與程序、風險評估和網路資安訓練,以協助縮短合規性落差
  • 符合加密相關要求的產品與軟體,例如 CIP Security、FT Policy Manager 及 FT Security
什麼是 SBOM?Rockwell Automation® 可以協助提供嗎?

現行 CRA 版本指出,只要提供列出機器的所有韌體、軟體、版本、弱點和資產的一份清單,即符合 SBOM 要求。 這份清單會透過目前的「現成」的功能,交付給我們的 SOTP 使用者。市場上更廣為人知的 SBOM 術語實際上是指軟體及其內部所有程式庫、二進位檔和相依性的清單。這並非 CRA 目前的要求,但 RA 正在密切注意,以便我們在未來需要時調整產品服務以符合法規要求。

羅克韋爾是否擔任法規稽核員?

否,Rockwell Automation® 會提供資料、報告和透明度,但並非正式的 CRA 或機械法規稽核主管機關

授權會從 OEM 轉移給終端使用者嗎?

號 授權仍將由 OEM 持有。

安排諮詢

與我們的專家合作,定義符合您的製造營運、風險優先順序和預算目標的發展路線圖。

諮詢 OT 資安專家

其他人也看過的內容

Loading
Loading
Loading
Loading

根據您的活動

Loading
Loading
Loading
Loading
  1. Chevron LeftChevron Left Rockwell Automation 首頁
  2. Chevron LeftChevron Left 功能
  3. Chevron LeftChevron Left 工業 OT 網路安全 – Rockwell Automation SecureOT
  4. Chevron LeftChevron Left industry-services
  5. Chevron LeftChevron Left 適用於 OEM 的 SecureOT 解決方案
本網站的內容為使用人工智慧(AI)翻譯且未經人工審核或編輯。內容可能包含錯誤或不準確之處且僅以「現況」提供,不提供任何形式的保證。英文版本內容為的官方文本為英文版本。
請更新您的 cookie 設定以繼續.
此功能需要 cookie 來改善您的體驗。請更新您的設定以允許這些 cookie:
  • 社群媒體Cookie
  • 功能Cookie
  • 性能Cookie
  • 行銷Cookie
  • 全部Cookie
您可以隨時更新您的設定。想了解更多訊息,請參閱我們的 {0} 隱私政策
CloseClose