Der Cyber Resilience Act stellt die Automatisierungsbranche vor neue Anforderungen an die Sicherheit vernetzter Systeme. B&R reagiert darauf mit einem strukturierten Leitfaden für Powerlink-basierte Anwendungen. Der sogenannte CRA-Guide wurde nun von Tüv Rheinland geprüft und liefert eine technische Grundlage für die Umsetzung regulatorischer Vorgaben.
CRA-Guide unterstützt Umsetzung regulatorischer Anforderungen
Der „B&R CRA Guide for Powerlink“ richtet sich an OEMs und Systemintegratoren, die ihre Systeme auf die Anforderungen des Cyber Resilience Acts vorbereiten. Der Leitfaden beschreibt, wie sich Powerlink-basierte Architekturen sicher betreiben und in bestehende Anwendungen integrieren lassen. Neben konkreten Handlungsempfehlungen enthält der CRA-Guide auch technische Konzepte für Sicherheitsarchitekturen sowie Hinweise zur Umsetzung regulatorischer Anforderungen. Ziel ist es, den Aufwand für die Implementierung zu reduzieren und gleichzeitig Transparenz zu schaffen.
Geprüfter Leitfaden für industrielle Netzwerke
Die Dokumentation wurde nun durch Tüv Rheinland unabhängig auditiert. Damit zählt der CRA-Guide von B&R zu den ersten geprüften technischen Leitfäden in der Automatisierungsbranche, die sich konkret mit den Anforderungen des Cyber Resilience Acts befassen. Durch die externe Prüfung erhalten Anwender eine zusätzliche Orientierung bei der Bewertung von Sicherheitskonzepten und deren Umsetzung in industriellen Netzwerken.
CRA-Guide basiert auf IEC 62443
Grundlage des Leitfadens ist die bestehende Cybersecurity-Strategie von B&R. Die Produktentwicklung erfolgt nach IEC 62443-4-1, einem etablierten Standard für sichere Entwicklungsprozesse. Insbesondere in der Software-Entwicklung erreicht das Unternehmen den Reifegrad „Maturity Level 3“. Damit wird bestätigt, dass Sicherheitsaspekte über den gesamten Produktlebenszyklus hinweg berücksichtigt werden, von der Entwicklung über die Implementierung bis zur Wartung.
Praxisorientierter Ansatz im CRA-Guide für Systemintegratoren
Der CRA-Guide ist darauf ausgelegt, konkrete Unterstützung in der praktischen Umsetzung zu bieten. Systemintegratoren erhalten strukturierte Hinweise zur sicheren Integration und zum Betrieb von Powerlink-Systemen. „Transparenz steht für uns im Mittelpunkt, wenn es um das Thema Cybersecurity geht. Ein bloßer Hinweis auf CRA-Konformität reicht uns nicht aus, Systemintegratoren brauchen einen konkreten Fahrplan. Mit der Veröffentlichung unseres CRA-Guides treiben wir das Thema Cybersecurity in der Automatisierungsbranche aktiv voran. Unser Anspruch ist es, ein verlässlicher und starker Partner für unsere Kunden zu sein und gleichzeitig einen spürbaren Beitrag dazu zu leisten, die Cyber-Sicherheit im europäischen Markt nachhaltig zu stärken“, erklärt Stefan Schönegger, CTO ABB Machine Automation Division (B&R).