
Cyber Resilience Act: 엔코더에 미치는 영향
산업 자동화 분야에서 사이버 보안은 점점 더 중요한 요소가 되고 있습니다. Industrial Ethernet, Industrial IoT, 원격 진단을 통해 공장의 연결성이 높아짐에 따라 PLC와 산업용 PC뿐만 아니라 센서 및 기타 자동화 장치를 포함한 모든 연결 구성요소의 보안이 중요해지고 있습니다.
연결형 제품의 사이버 보안을 강화하기 위해 유럽연합(EU)은 사이버 복원력법(Cyber Resilience Act, CRA)을 도입했습니다. 이 규정은 EU에서 판매되는 디지털 요소가 포함된 제품에 대해 의무적인 사이버 보안 요구사항을 규정하며, 최근 몇 년간 산업용 제품 개발에 있어 가장 중요한 변화 중 하나로 꼽힙니다.
기계 제조업체, 시스템 통합업체 및 장비 제조업체에게 이러한 새로운 요구사항을 이해하는 것은 점점 더 중요해지고 있습니다.
사이버 복원력법(CRA)이란?
사이버 복원력법(Cyber Resilience Act, CRA)은 디지털 제품의 전체 수명 주기에 걸쳐 사이버 보안을 강화하기 위해 마련된 EU 규정입니다.
제조업체는 제품 설계 단계부터 사이버 보안을 고려하고, 취약점을 책임감 있게 관리하며, 필요한 경우 보안 업데이트를 제공하고 적절한 기술 문서를 유지해야 합니다.
이 규정은 2024년에 발효되었습니다. 취약점 보고 의무는 2026년 9월부터 적용되며, 주요 사이버 보안 요구사항은 2027년 12월부터 의무화됩니다.
로터리 엔코더, 경사 센서 및 리니어 센서에 왜 중요한가요?
모든 센서가 동일한 방식으로 영향을 받는 것은 아닙니다. 하지만 자동화 시스템의 연결성이 높아지고 소프트웨어 의존도가 증가함에 따라 로터리 엔코더, 경사 센서 및 리니어 센서는 기계의 전체 디지털 아키텍처를 구성하는 일부가 될 수 있습니다.
기능과 통신 성능에 따라 이러한 장치는 컨트롤러, PLC 및 기타 자동화 구성요소와 데이터를 주고받을 수 있습니다. 따라서 센서의 기술적·기능적 요구사항과 함께 사이버 보안 역시 고려해야 합니다.
기계 제조업체에는 어떤 의미가 있나요?
OEM과 기계 제조업체에게 사이버 보안은 정확도, 인터페이스 호환성, 보호 등급과 함께 또 하나의 중요한 제품 사양 기준이 되고 있습니다.
CRA는 디지털 요소가 포함된 제품을 사이버 보안의 중요성과 잠재적 위험 수준에 따라 비분류 또는 일반 제품, 중요 제품 Class I, 중요 제품 Class II, 핵심 제품으로 구분합니다. 적용되는 제품 범주에 따라 CRA 요구사항에 대한 적합성을 어떤 방식으로 입증해야 하는지 등이 결정됩니다.
기계 제조업체의 경우 CRA 준수 여부가 자동화 구성요소를 선택하고 통합하는 과정에서 점점 더 중요한 요소가 될 것입니다. 제조업체는 자사 기계에 사용되는 제품이 해당 범주에 적용되는 사이버 보안 및 문서화 요구사항을 충족하는지 확인해야 합니다.
POSITAL의 대응
POSITAL의 엔지니어링 팀은 로터리 엔코더, 경사 센서 및 리니어 센서를 포함한 전체 제품 포트폴리오가 유럽 Cyber Resilience Act의 변화하는 요구사항에 부합할 수 있도록 적극적으로 준비하고 있습니다.
이를 위해 제품 개발 수명 주기 전반에 걸쳐 사이버 보안을 강화하고, 기술 문서를 개선하며, 체계적인 취약점 관리 절차를 도입하고 있습니다.
목표는 명확합니다. 고객이 POSITAL에 기대하는 성능, 유연성 및 신뢰성을 유지하면서 위치 센서 전반의 사이버 보안을 강화하는 것입니다. 오늘날 고객이 신뢰하는 제품 성능을 그대로 유지하면서 미래의 사이버 보안 요구사항을 충족하는 것을 목표로 합니다.


