Maskinförordningen (EU) 2023/1230 ersätter det tidigare Maskindirektivet 2006/42/EG. Förordningen trädde i kraft redan 2023 och börjar tillämpas fullt ut 2027. Till skillnad från det gamla direktivet gäller förordningen direkt som lag i alla EU-länder. Syftet är att stärka säkerheten kring maskiner, både fysiskt och digitalt, i takt med ökad automatisering, uppkoppling och integrering mellan IT och OT.
Den tekniska utvecklingen inom industrin går fort, med ökad digitalisering och sammankoppling av maskiner. Maskindirektivet räcker helt enkelt inte längre till och en uppdatering var nödvändig för att möta framtidens hot. Maskinförordningen ska säkerställa att maskiner är säkra ur både ett fysiskt och digitalt perspektiv, inklusive skydd mot cyberhot.
Förordningen riktar sig främst till tillverkare, importörer och distributörer av maskiner. Det är dessa aktörers ansvar att maskinerna uppfyller de tekniska kraven, inklusive cybersäkerhet, innan de sätts på marknaden. Samtidigt behöver användare av maskiner försäkra sig om att utrustningen hanteras och integreras på ett sätt som upprätthåller säkerheten.
I miljöer där Operational Technology (OT) används blir cybersäkerhet en integrerad del av maskinsäkerheten. Konkret kan det handla om krav på:
Autentisering och bakgrundskontroller för att förhindra obehörig användning.
Skydd mot manipulation av programvara och säker hantering av uppdateringar.
Motståndskraft mot cyberangrepp, exempelvis genom robust nätverksarkitektur och segmentering.
Loggning och övervakning för att kunna upptäcka och hantera incidenter.
Backup av konfigurationer för att minimera nertid vid en incident.
Som OT-cybersäkerhetspartner kan vi analysera er nuvarande miljö och identifiera vilka delar som måste stärkas upp för att uppfylla de krav Maskinförordningen ställer.
Genom riskanalyser, säkerhetsarkitektur och praktiska åtgärder som segmentering, patchhantering och övervakning kan vi säkerställa att era maskiner uppfyller både de tekniska och regulatoriska kraven.