Küberturvalisus muutub masinaehituses kohustuslikuks – uued EL nõuded jõustuvad 2026–2027
Masinate ja tööstusautomaatika küberturvalisusele esitatavad nõuded muutuvad Euroopa Liidus oluliselt rangemaks. Uued nõuded mõjutavad nii masinaehitajaid kui ka automaatikakomponentide valikut, masinate projekteerimist ja nende hilisemat hooldust.
Olulisemad muudatused tulenevad EL masinamäärusest (Machinery Regulation) ja küberkerksuse määrusest (Cyber Resilience Act ehk CRA).
Mis muutub?
20.jaanuaril 2027 hakkab senise masinadirektiivi asemel kehtima EL masinamäärus. Üks oluline muudatus on see, et ohutusega seotud toodete puhul muutub kohustuslikuks ka küberturvalisuse arvestamine.
Küberkerksuse määrus (CRA) kehtestab omakorda kohustuslikud küberturvalisuse nõuded digitaalsete elementidega toodetele. CRA põhinõuded hakkavad kehtima 11. detsembril 2027, kuid esimesed kohustused jõustuvad juba varem.
Alates 11. septembrist 2026 rakenduvad nõuded aktiivselt ärakasutatavate turvanõrkuste raporteerimiseks.
Seetõttu ei ole küberturvalisus masinaehituses enam ainult IT-osakonna küsimus. Sellega tuleb arvestada juba masina või seadme projekteerimisel.
Mida see masinaehitajale tähendab?
Masinate tootjaid puudutavad üldjuhul mõlemad määrused. Küberturvalisus muutub seega osaks kogu masina elutsüklist:
- automaatikakomponentide valikust;
- masina juhtimissüsteemi arhitektuurist;
- tarkvara ja püsivara haldusest;
- komponentide integreerimisest;
- turvauuendustest;
- masina pikaajalisest hooldusest ja toest.
Eriti oluline on see võrku ühendatud juhtseadmete, sagedusmuundurite, servoajamite ning muude programmeeritavate automaatikakomponentide puhul.
Uute masinate projekteerimisel tasub seetõttu juba praegu kontrollida, kas valitud automaatikakomponendid sobivad ka pärast uute nõuete täielikku jõustumist.
Lenze valmistab oma tooteid uuteks nõueteks ette
Lenze teatel valmistatakse CRA nõuete täitmiseks ette vastavad tootegrupid. Sõltuvalt tootest toimub edasiarendus kas püsivara (firmware) uuendamisega või üleminekuga uuele, eelkonfigureeritud riistvarapõlvkonnale.
Muudatused puudutavad muu hulgas järgmisi Lenze tooteid:
Kontrollerid: c430, c520, c530 ja c550
Servoajamid: i750 cabinet, i950 cabinet ja i950 cabinet DC-Link
Sagedusmuundurid: i550 motec, i650 motec, i510 cabinet/protec ning i550 cabinet/protec
Lisaks puudutavad CRA nõuded ka teisi Lenze tooteid ja tarkvaralahendusi.
Lenze eesmärk on muuta üleminek uutele nõuetele masinaehitajate jaoks võimalikult etteaimatavaks ning võimaldada uusi masinaid ja juhtimissüsteeme kavandada juba tulevasi nõudeid arvestades.
Miks tasub sellele tähelepanu pöörata juba praegu?
Tööstusmasina eluiga võib olla 10, 20 või isegi rohkem aastat. Seetõttu võib täna projekteeritav masin töötada veel kaua pärast uute küberturvalisuse nõuete jõustumist.
Automaatikakomponentide valikul ei ole seetõttu enam oluline ainult hind, funktsionaalsus ja tarneaeg. Arvestada tuleb ka sellega, kuidas tootja tagab komponentide küberturvalisuse, püsivara uuendamise ja pikaajalise toe.
Eriti oluline on see OEM-masinaehitajatele ja ettevõtetele, kes projekteerivad praegu uusi masinaid või kavandavad olemasolevate juhtimissüsteemide moderniseerimist.
Energiatehnika aitab sobiva lahenduse valikul
Energiatehnika OÜ on Lenze toodete ametlik esindaja Eestis.
Aitame hinnata, milliseid Lenze automaatikakomponente on otstarbekas kasutada uutes projektides ning kuidas arvestada komponentide valikul lähiaastatel jõustuvate küberturvalisuse nõuetega.
Kui projekteerite uut masinat, moderniseerite olemasolevat automaatikasüsteemi või kasutate Lenze kontrollereid ja ajameid, tasub uute nõuete mõju hinnata juba projekti alguses.
Lisainfo ja nõustamine: Energiatehnika OÜ
Mäepealse 2, 12618 Tallinn, tel 6551312, info@energiatehnika.ee, www.energiatehnika.ee
