
Cyber Resilience Act: What It Means for Encoders
网络安全已成为工业自动化领域的重要课题。随着工厂通过工业以太网、工业物联网和远程诊断实现越来越高程度的互联,每一个联网组件的安全性都至关重要——不仅包括 PLC 和工业计算机,也包括传感器及其他自动化设备。
为了提升联网产品的网络安全水平,欧盟推出了《网络韧性法案》(Cyber Resilience Act,CRA)。该法规针对在欧盟市场销售的含数字元素产品制定了强制性的网络安全要求,也是近年来工业产品开发领域最重要的法规变化之一。
对于机械制造商、系统集成商和设备制造商而言,了解并掌握这些新要求正变得越来越重要。
什么是《网络韧性法案》?
《网络韧性法案》(Cyber Resilience Act,CRA)是欧盟出台的一项法规,旨在提升数字产品在整个生命周期内的网络安全水平。
制造商需要在产品设计阶段就充分考虑网络安全,负责任地管理漏洞,在适用情况下提供安全更新,并维护相应的技术文档。
该法规于2024年正式生效。漏洞报告义务将于2026年9月开始实施,而主要的网络安全要求将于2027年12月起成为强制性要求。
为什么这对旋转编码器、倾角传感器和线性传感器很重要?
并非所有传感器都会以完全相同的方式受到影响。然而,随着自动化系统日益互联并更多地依赖软件,旋转编码器、倾角传感器和线性传感器也可能成为机器整体数字架构的一部分。
根据其功能和通信能力,这些设备可能与控制器、PLC 以及其他自动化组件交换数据。因此,在考虑传感器的技术和功能要求时,也需要将网络安全纳入其中。
这对机械制造商意味着什么?
对于 OEM 和机械制造商而言,网络安全正成为继精度、接口兼容性和防护等级之后又一项重要的产品选型标准。
CRA 根据数字元素产品在网络安全方面的重要性及其潜在风险,将其划分为不同类别:未分类或标准产品、I 类重要产品、II 类重要产品以及关键产品。产品所属的类别将决定包括如何证明其符合 CRA 要求在内的相关合规方式。
对于机械制造商而言,CRA 合规性将越来越多地成为自动化组件选型和系统集成过程中的重要考量因素。制造商需要确保其机器中使用的产品符合相应类别所适用的网络安全和技术文档要求。
POSITAL 如何应对
我们的工程团队正在积极推进整个产品组合的准备工作,包括旋转编码器、倾角传感器和线性传感器,以满足不断发展的欧洲《网络韧性法案》要求。
我们的准备工作包括在整个产品开发生命周期中加强网络安全、完善技术文档,以及建立系统化的漏洞管理流程。
我们的目标十分明确:在不影响客户对 POSITAL 所期待的性能、灵活性和可靠性的前提下,进一步提升位置传感器的网络安全水平。我们致力于满足未来的网络安全要求,同时保留客户今天所依赖的产品性能与功能。


