MITSUBISHI ELECTRIC Changes for the Better

Bereit für den Cyber Resilience Act

Der Cyber Resilience Act (CRA) verpflichtet Unternehmen, die Sicherheit ihrer Systeme aktiv zu stärken. Für Betreiber von Automatisierungstechnik bedeutet das: neue Anforderungen, aber auch klare Chancen, Anlagen langfristig abzusichern.

  • Erste EU-Verordnung für Mindeststandards in der Cybersicherheit
  • Gilt für alle vernetzten Produkte auf dem EU-Markt (Hardware und Software)
  • Ziel: Stärkung der Cybersicherheit in der EU
  • Einheitliche Regeln für alle Mitgliedstaaten

CRA-Kompatibilität unserer Produkte – Transparenz für Ihre Planung

Der EU Cyber Resilience Act legt verbindliche Sicherheitsstandards für industrielle Produkte fest. Viele Automatisierungsprodukte von Mitsubishi Electric werden bereits auf die Anforderungen des CRA ausgerichtet, um langfristige Investitionssicherheit und hohe Cybersicherheitsstandards zu gewährleisten. Gleichzeitig gilt, nicht alle bestehenden Produktserien werden vollständig CRA konform sein.

Ein Grund dafür sind technische Einschränkungen, insbesondere Hardware und Designlimitierungen älterer Generationen. Diese lassen sich nicht immer an die neuen Sicherheitsanforderungen anpassen. Für diese Serien bieten wir klare Migrationspfade und langfristige Unterstützung an, damit Sie Ihre Anlagen rechtzeitig und planbar modernisieren können.

Ersatzteile für Bestandsanlagen sind weiterhin erhältlich und von den CRA-Anforderungen nicht betroffen.

CRA-konform: Das gilt für unsere Produkte

Sicherheit ab Werk

Unsere Produkte werden künftig nach dem Prinzip „Secure by Design“ entwickelt – mit verschlüsselter Kommunikation, minimierter Angriffsfläche und integriertem Schwachstellenmanagement. Damit erfüllt Mitsubishi Electric nicht nur gesetzliche Vorgaben, sondern erhöht aktiv die Cyber Resilience von Produktionsumgebungen.

Sichere Standardeinstellungen

Wir setzen auf „Secure by Default“ – das bedeutet sichere Voreinstellungen, keine schwachen Standardpasswörter und updatefähige Hardware.

Transparenz & Nachweis

Für CRA-kompatible Produkte stellen wir Ihnen künftig klare Nachweise zur Konformität zur Verfügung, inklusive Konformitätserklärung und, falls erforderlich, Prüfungsdokumentation. Betreiber und Prüfer erhalten klare Informationen darüber, welche Komponenten in der Software und Hardware enthalten sind, wie Updates bereitgestellt werden und welche Sicherheitsfunktionen integriert sind. Auch Audits werden einfacher, weil einheitliche Standards gelten.

Schnelle Reaktion bei Sicherheitslücken

Identifizierte Schwachstellen wird über die offizielle EU-Plattform (EUVD)* gemeldet und schnellstmöglich behoben. So profitieren Sie von mehr Sicherheit und Verlässlichkeit.

Langfristiger Support

Wir stellen sicher, dass CRA-konforme Produkte über den gesamten Supportzeitraum – in der Regel mindestens fünf Jahre – mit Sicherheitsupdates und Patch-Management versorgt werden. Damit steigt die Cybersicherheit deutlich, denn die Zeit zwischen Entdeckung und Behebung einer Schwachstelle ist entscheidend für den Schutz vor Angriffen.

*Hier finden Sie die European Union Vulnerability Database (EUVD), in der Schwachstellen für die EU zentral gemeldet und dokumentiert werden.

Cybersecurity beginnt beim Gesamtsystem

Der Cyber Resilience Act betrachtet nicht nur einzelne Komponenten, sondern die Sicherheit des gesamten Systems. In industriellen Anwendungen entsteht Cyberresilienz durch das sichere Zusammenspiel von allen Komponenten. Deshalb verfolgt Mitsubishi Electric einen ganzheitlichen Cybersecurity-Ansatz auf Basis international etablierter Standards wie IEC 62443.

Sichere Lösungen für bestehende und neue Maschinen

Nicht jede Maschine erfordert eine komplette Neuentwicklung, um aktuelle Cybersecurity-Anforderungen zu erfüllen. Durch einen systemorientierten Ansatz können bestehende Investitionen häufig geschützt und gleichzeitig moderne Sicherheitsanforderungen berücksichtigt werden.

Ihre Vorteile:

  • Schutz bestehender Anlageninvestitionen
  • Reduzierter Engineering-Aufwand
  • Standardisierte Maschinenplattformen
  • Zusammenspiel von IT und OT
  • Zukunftssichere Maschinenarchitekturen
  • Unterstützung bei der Umsetzung regulatorischer Anforderungen

FAQ

Was ist der Unterschied zwischen den einzelnen IEC-Normen?

Cybersecurity endet nicht bei einzelnen Komponenten. Deshalb berücksichtigt Mitsubishi Electric sowohl die sichere Entwicklung von Produkten als auch deren Integration in industrielle Automatisierungssysteme.

  • IEC 62443-4-1: Sichere Produktentwicklung: definiert Anforderungen an einen sicheren Entwicklungsprozess über den gesamten Produktlebenszyklus hinweg.
  • IEC 62443-4-2: Sicherheit von Komponenten: beschreibt die technischen Sicherheitsanforderungen einzelner Komponenten, beispielsweise Authentifizierung, Benutzerverwaltung oder Schutz der Kommunikatio
  • IEC 62443-3-3 - Sicherheit von Systemen: betrachtet dagegen die Sicherheit kompletter Maschinen und Anlagen sowie das Zusammenspiel aller beteiligten Systeme.
    Ab wann muss der Cyber Resilience Act angewandt werden?

    Die Verordnung ist seit dem 11. Dezember 2024 in Kraft.

    Die konkrete Anwendungspflicht beginnt nach einer Übergangsfrist, damit Hersteller ihre Produkte, Entwicklungsprozesse und Dokumentationen an die neuen Anforderungen anpassen können. 

    Ab dem 11. September 2026 gilt eine verpflichtende Meldepflicht für Schwachstellen und Sicherheitsvorfälle.

    Produkte, die ab dem 11. Dezember 2027 auf dem EU-Markt bereitgestellt werden, müssen die Anforderungen des Cyber Resilience Act (CRA) erfüllen.

    Wer ist für die Erfüllung der CRA-Anforderungen verantwortlich?

    Der Maschinenhersteller beziehungsweise Betreiber ist für die Risikobewertung und die Auswahl geeigneter Schutzmaßnahmen verantwortlich. Mitsubishi Electric unterstützt bei der Auswahl von Architekturkonzepten und Cybersecurity-Maßnahmen, übernimmt jedoch nicht die Risikobewertung der Maschine.

    Muss jede Maschine für den Cyber Resilience Act neu entwickelt werden?

    Nein. Viele bestehende Maschinen können weiterhin betrieben werden, wenn die Risiken bewertet und geeignete technische sowie organisatorische Schutzmaßnahmen umgesetzt werden. Eine komplette Neuentwicklung ist nicht automatisch erforderlich.

    Wir beraten Sie gerne persönlich!

    Der Cyber Resilience Act verändert die Anforderungen an industrielle Automatisierung nachhaltig. Mitsubishi Electric unterstützt Maschinenbauer, Integratoren und Betreiber bei der Entwicklung sicherer und zukunftsfähiger Automatisierungslösungen.

    Cyberangriffe werden bleiben. Aber mit moderner Security, sicherer Software und konsequenter Umsetzung des Cyber Resilience Act können industrielle Anlagen stabil, verlässlich und resilient betrieben werden.

    Die mit einem * gekennzeichneten Felder sind Pflichtfelder.