Pahayag ng Pagkapribado: Napakahalaga sa amin ng iyong privacy. Nangako ang aming kumpanya na huwag ibunyag ang iyong personal na impormasyon sa anumang paglawak sa iyong tahasang mga pahintulot.
Kailan talaga magsisimula ang EU Cyber Resilience Act?
Para sa maraming mga tagagawa, ang Disyembre 2027 ay nakikita pa rin bilang ang pangunahing petsa. Ngunit ang kahandaan ng CRA ay hindi maaaring basta na lamang ipagpaliban.
Ang Cyber Resilience Act ay nagsimula noong Disyembre 10, 2024 . Malalapat ang mga pangunahing obligasyon nito mula Disyembre 11, 2027 , habang ang mga obligasyon sa pag-uulat sa ilalim ng CRA ay magsisimulang mag-apply mula Setyembre 11, 2026 .
Para sa mga tagagawa ng mga produkto na may mga digital na elemento, nangangahulugan ito ng isang bagay:
Ang paghahanda ng CRA ay kailangang magsimula bago ang 2027.
Ang CRA ay Higit pa sa Panghuling Pagsusuri sa Pagsunod
Ang cybersecurity ay hindi basta-basta maidaragdag sa isang produkto pagkatapos ng pag-develop.
Para sa mga industrial automation manufacturer, ang pagiging handa ng CRA ay nagsasangkot ng higit pa sa pagkumpleto ng isang pagsubok o paghahanda ng isang teknikal na dokumento. Nangangailangan ito ng mga pagsasaalang-alang sa cybersecurity upang maging bahagi ng lifecycle ng produkto—mula sa mga kinakailangan at pag-unlad hanggang sa pag-verify, paghawak sa kahinaan, mga update at dokumentasyon.
Sa ODOT, ito ang diskarte na ginagawa natin ngayon.
Ang aming gawain sa paghahanda ay unti-unting nag-uugnay:
· Pagsusuri ng kinakailangan sa produkto
· Interface ng network at pagsusuri sa ibabaw ng pag-atake
· Pagtatasa ng panganib sa cybersecurity
· Software at kontrol ng bersyon
· Pagpapatunay at pagsubok ng produkto
· Traceability ng produkto at firmware
· Paghawak ng kahinaan
· Mga update sa software
· Teknikal na dokumentasyon
Ang layunin ay gawing praktikal at masusubaybayang mga aksyong pang-inhinyero ang mga kinakailangan sa regulasyon.
Mula sa Mga Kinakailangan sa Produkto hanggang sa Cybersecurity Risk Assessment
Ang cybersecurity ay nagsisimula nang mas maaga kaysa sa huling pagsubok sa produkto.
Sa yugto ng pangangailangan ng produkto, ang mga pagsasaalang-alang sa seguridad ay kailangang tukuyin at isama sa proseso ng pagbuo. Ang mga panlabas na interface—kabilang ang mga network port, mga protocol ng komunikasyon at iba pang naa-access na mga interface—ay kailangan ding maunawaan bilang bahagi ng potensyal na pag-atake ng produkto.
Kapag naunawaan na ang mga interface na ito, maaaring matukoy, masuri at matugunan ang mga potensyal na panganib sa cybersecurity.
Ang mahalagang punto ay hindi lamang ang paggawa ng mga desisyon sa engineering, kundi pati na rin upang matiyak na ang pangangatwiran at mga resultang aksyon ay mananatiling dokumentado at masusubaybayan sa buong ikot ng buhay ng produkto.
Nagpapatuloy ang Cybersecurity Pagkatapos Umalis ang Produkto sa Pabrika
Ang pagiging handa ng CRA ay hindi nagtatapos kapag ang isang produkto ay inilabas.
Ang mga produktong pang-industriya ay patuloy na umuunlad sa pamamagitan ng mga pagbabago sa firmware, pag-update ng software at mga bagong bersyon. Kapag may naiulat na isyu sa seguridad o kahinaan, kailangan ng mga tagagawa ng mga proseso para matanggap, masuri, ayusin, i-verify at idokumento ang isyu.
Ginagawa nitong tuluy-tuloy na aktibidad ang pamamahala sa kahinaan sa halip na isang beses na gawain sa pagpapaunlad.
Kailangan ding kontrolin at i-verify ang mga update sa software. Ang pagkakakilanlan ng produkto—kabilang ang serial number, bersyon ng hardware at bersyon ng firmware—ay nakakatulong sa mga pagbabago sa pag-link, mga resulta ng pagsubok at mga kasunod na pagkilos sa tamang configuration ng produkto.
Ang Dokumentasyon ay Bahagi ng Lifecycle
Ang mga pagtatasa ng panganib, mga talaan ng bersyon, mga ulat sa pagsubok, mga talaan ng kahinaan at mga talaan ng pag-update ay magkakasamang bumubuo ng isang masusubaybayang katawan ng ebidensya.
Ang teknikal na dokumentasyon samakatuwid ay hindi dapat ituring bilang ang panghuling administratibong hakbang pagkatapos ng engineering work. Ito ay bahagi ng mismong lifecycle ng produkto.
Kasabay nito, umuunlad pa rin ang mga nauugnay na magkakatugmang pamantayan. Patuloy na sinusunod ng ODOT ang proseso ng standardisasyon at susuriin at ihanay ang mga aktibidad sa paghahanda nito kapag magagamit ang mga nauugnay na pamantayan.
Naghahanda Na Ang ODOT
Ang CRA ay hindi isang pagsubok.
Ito ay hindi isang dokumento.
At hindi ito responsibilidad ng isang departamento lamang.
Ito ay isang lifecycle sa pagkonekta ng mga kinakailangan, pagtatasa ng panganib, pag-unlad, pag-verify, kontrol sa bersyon, paghawak sa kahinaan, mga update at dokumentasyon .
Kaya naman nagsusumikap na ang ODOT na isalin ang mga kinakailangan sa cybersecurity sa mga praktikal na proseso ng engineering at lifecycle ng produkto.
Magsisimula ang CRA Readiness Bago ang 2027.
Naghahanda Na Ang ODOT.
Panoorin ang video upang makita kung paano lumalapit ang ODOT sa pagiging handa ng CRA sa buong siklo ng buhay ng produktong pang-industriya.
Mag-email sa supplier na ito
Pahayag ng Pagkapribado: Napakahalaga sa amin ng iyong privacy. Nangako ang aming kumpanya na huwag ibunyag ang iyong personal na impormasyon sa anumang paglawak sa iyong tahasang mga pahintulot.
Punan ang karagdagang impormasyon upang makapag -ugnay sa iyo nang mas mabilis
Pahayag ng Pagkapribado: Napakahalaga sa amin ng iyong privacy. Nangako ang aming kumpanya na huwag ibunyag ang iyong personal na impormasyon sa anumang paglawak sa iyong tahasang mga pahintulot.