Kontrolní list — kybernetická bezpečnost
Nařízení o strojních zařízeních (EU) 2023/1230
Informativní pracovní pomůcka. Nařízení 2023/1230 se použije od 20. 1. 2027. Požadavky vycházejí z přílohy III (zejm. body 1.1.9 a 1.2.1), doplňující body vycházejí z doporučené praxe (IEC 62443, ISO/IEC TR 63074, ISO/TR 22100-4). Harmonizované normy pro kybernetickou bezpečnost strojů se teprve připravují — vždy ověřte aktuální stav v Úředním věstníku EU.
Celkové skóre
vyhovuje 0 z 46 kolonek
1. Rozsah a posouzení rizik
0 / 100 %
2. Ochrana proti poškození (corruption)
0 / 130 %
3. Bezpečnost a spolehlivost řídicích systémů
0 / 80 %
4. Životní cyklus, aktualizace a dokumentace
0 / 150 %
1. Rozsah a posouzení rizik
Příloha III, obecné zásady; čl. 10 nařízení 2023/1230
Vymezení systému
0 / 5Posouzení rizik
0 / 52. Ochrana proti poškození (corruption)
Příloha III, bod 1.1.9 nařízení 2023/1230
Připojení a propojení
0 / 4Hardwarové komponenty a software
0 / 6Řízení přístupu
0 / 33. Bezpečnost a spolehlivost řídicích systémů
Příloha III, bod 1.2.1 nařízení 2023/1230
Odolnost řídicího systému
0 / 5Záznam a sledovatelnost
0 / 34. Životní cyklus, aktualizace a dokumentace
Přílohy III (1.7.4), IV a doporučená praxe IEC 62443 / CRA
Vývoj a aktualizace
0 / 6Technická dokumentace
0 / 4Návod k použití
0 / 5Normy a zdroje vhodné pro kybernetickou bezpečnost strojů
Pro nařízení 2023/1230 zatím nejsou harmonizované normy pro kybernetickou bezpečnost zveřejněny (připravují se v CEN/CENELEC). Níže uvedené normy jsou uznávanou praxí a lze je použít k prokázání splnění požadavků, nezakládají však automaticky předpoklad shody.
| Oblast | Příklady norem |
|---|---|
| Posouzení rizik strojů | EN ISO 12100; ISO/TR 22100-4 (kyberbezpečnost u strojů) |
| Security vs. safety | ISO/IEC TR 63074; IEC TS 63074 |
| Průmyslová automatizace — rámec | IEC 62443-1-1, 62443-2-1, 62443-2-4 (servisní dodavatelé) |
| Posouzení rizik a zón | IEC 62443-3-2 |
| Systémové požadavky (SL) | IEC 62443-3-3 |
| Zabezpečený vývoj a komponenty | IEC 62443-4-1, IEC 62443-4-2 |
| Funkční bezpečnost řízení | EN ISO 13849-1/-2; EN IEC 62061; IEC 61508 |
| Řízení bezpečnosti informací | ISO/IEC 27001; ISO/IEC 27002 |
| Hlášení zranitelností | ISO/IEC 29147; ISO/IEC 30111 |