DE DEADLINE VAN 2027
Vanaf 20 januari 2027 is naleving van de vereisten inzake bescherming tegen cyberdreigingen niet langer een optie of een best practice, maar een bindende verplichting voor het op de markt brengen van machines in de Europese Unie. Deze paradigmaverschuiving weerspiegelt de toenemende onderlinge verbondenheid van industriële installaties en de noodzaak om aanvallen te voorkomen die de veiligheid van werknemers in gevaar kunnen brengen.
WAT DE FABRIKANT MOET BESCHERMEN
De nieuwe verordening richt zich op de bescherming van alles wat essentieel is voor de goede werking van de machine. Concreet moeten fabrikanten ervoor zorgen dat:
- Geen enkele verbinding (op afstand of lokaal) een toegangspoort vormt om de veiligheidsfuncties van de machine te wijzigen;
- Software en kritieke gegevens moeten worden beschermd tegen manipulatie, zowel per ongeluk als opzettelijk (cyberaanvallen);
- Besturingsapparatuur zodanig moet zijn ontworpen dat deze bestand is tegen pogingen tot ongeoorloofde toegang.
DE WEG NAAR NALEVING
Om aan de nieuwe verordening te voldoen, moet het ontwerpproces drie fundamentele stappen omvatten:
- Implementatie van tegenmaatregelen: pas technische oplossingen toe (zoals versleuteling, authenticatie en logboeksystemen) om geïdentificeerde risico's te neutraliseren of te beperken.
- Analyse van cyberdreigingen: Identificeer potentiële aanvalsvectoren die specifiek zijn voor het type machine en het beoogde gebruik ervan.
- Risicobeoordeling (ISO 12100): Integreer digitale risico’s in de traditionele mechanische en operationele risicobeoordeling.
MEER DAN ALLEEN HARDWARE: SOFTWARE ALS VEILIGHEIDSCOMPONENT
Een andere belangrijke verandering is de erkenning van software als een daadwerkelijke veiligheidscomponent. Als software kritieke functies vervult, moet deze vergezeld gaan van eigen technische documentatie en, in sommige gevallen, een onafhankelijke CE-markering hebben. Ook updates na verkoop moeten zorgvuldig worden beheerd: ingrijpende softwarewijzigingen kunnen een ‘substantiële wijziging’ vormen, waardoor een nieuwe certificering van de gehele machine vereist is.
WAAROM NU IN ACTIE KOMEN
Verordening 2023/1230 stimuleert fabrikanten om een holistische visie op veiligheid en beveiliging te hanteren: het is niet langer voldoende dat een machine ‘fysiek’ veilig is, deze moet ook ‘digitaal’ beveiligd zijn. Vandaag voorbereidingen treffen betekent dat u uw systemen analyseert, ontwerpprocedures bijwerkt en ervoor zorgt dat uw producten klaar zijn voor de technologische uitdaging van 2027.
Wie ervoor kiest om tijdig actie te ondernemen en daarbij gebruikmaakt van deskundige ondersteuning, kan het risico op vertragingen en onvoorziene kosten drastisch verminderen.
In dit steeds kritischer wordende landschap positioneert Ente Certificazione Macchine (ECM) zich als een gekwalificeerde partner om bedrijven te ondersteunen bij het bereiken en handhaven van de conformiteit van hun machines.
Onze missie is ervoor te zorgen dat elk systeem, van afzonderlijke machines tot complexe productielijnen, voldoet aan de hoogste normen op het gebied van efficiëntie en veiligheid.
Neem nu contact met ons op om uw machines te laten beoordelen!
Uw partner in kwaliteit, veiligheid en naleving
De life sciences-sector vereist gespecialiseerde kennis en betrouwbare ondersteuning. Met onze brede expertise helpen wij organisaties om te voldoen aan wet- en regelgeving, kwaliteit te waarborgen en met vertrouwen te blijven innoveren.