Cyber Resilience Act e Yaskawa
Sicuri con Yaskawa
L'Unione Europea ha compiuto un passo significativo verso il rafforzamento della cybersecurity negli ambienti industriali con il “Cyber Resilience Act”. L’implementazione comprende un ampio spettro di misure, che vanno da requisiti di progettazione specifici e documentazione sulla cybersecurity ai processi di gestione delle vulnerabilità.
Yaskawa attribuisce grande importanza alla qualità dei propri prodotti e garantisce che tutti i prodotti siano conformi ai requisiti. Di conseguenza, abbiamo pianificato e già iniziato ad implementare modifiche al prodotto per conformarci al regolamento UE sui macchinari e al Cyber Resilience Act Europeo.
Per garantire un processo di divulgazione responsabile, collaboriamo con il nostro partner di fiducia, CERT@VDE
Cyber Resilience Act
Il Cyber Resilience Act migliora gli standard di cybersecurity dei prodotti che contengono una componente digitale, richiedendo a produttori e rivenditori di garantire la cybersecurity durante tutto il ciclo di vita dei loro prodotti.
Il CRA introduce requisiti obbligatori di cybersecurity per produttori e rivenditori, che regolano la pianificazione, la progettazione, lo sviluppo e la manutenzione di tali prodotti. Tali obblighi devono essere rispettati in ogni fase della catena del valore. La legge impone inoltre ai produttori di fornire assistenza durante il ciclo di vita dei loro prodotti. Alcuni prodotti critici di particolare rilevanza per la cybersecurity dovranno inoltre essere sottoposti a una valutazione di terze parti da parte di un organismo autorizzato prima di essere venduti sul mercato dell’UE. Il CRA entrerà pienamente in vigore a partire dall'11.12.2027. Gli obblighi di segnalazione delle vulnerabilità entreranno in vigore l'11 settembre 2026 e Yaskawa li adempirà di conseguenza.
Sito web della Commissione Europea sul CRA: Cyber Resilience Act | Shaping Europe’s digital future
Informazioni sul Regolamento Macchine
Il Regolamento
- promuove la libera circolazione delle macchine all'interno del mercato unico
- garantisce un elevato livello di protezione per i lavoratori e i cittadini dell'UE
Trattandosi di un regolamento basato sul 'nuovo approccio', esso promuove l'armonizzazione attraverso una combinazione di requisiti essenziali di salute e sicurezza obbligatori e norme armonizzate volontarie che riflettono lo stato dell'arte. Il regolamento si applica ai prodotti immessi sul mercato dell'UE per la prima volta o alle macchine esistenti modificate in misura tale da diventare, di fatto, macchine nuove. Sarà pienamente applicabile a partire dal 20 gennaio 2027.
Sito web della Commissione europea sulla normativa relativa alle macchine: EU machinery legislation
Informazioni sui prodotti
Il nuovo Cyber Resilience Act (CRA, Regolamento (UE) 2024/2847) dell'UE riguarda l'intero portafoglio prodotti Yaskawa, poiché l'obiettivo è garantire un livello costantemente elevato di sicurezza informatica durante l'intero ciclo di vita del prodotto.
L'elenco seguente include linee di prodotti selezionate attualmente disponibili che sono di particolare interesse ai sensi del Cyber Resilience Act per la loro funzionalità e connettività e sono pertanto specificamente prese in considerazione nell'attuazione dei requisiti normativi.
- Controls: System SLIO, System 300S+, MICRO PLC, HMI Designer Product family
- Drives: GA500, GA700, LA500, LA700, CR700, HV600, FSP4, U1000, D1000, R1000
- Motion: Sigma 5 400V, Sigma 7, Sigma X, iCube 9xxx, MP-X
- Robotica: YRC1000, YRC1000micro, YNX1000
Gestione degli incidenti di sicurezza del prodotto
Yaskawa attribuisce la massima priorità alla sicurezza e all'affidabilità dei prodotti, delle apparecchiature e delle informazioni dei propri clienti, così come dei propri prodotti. Ci impegniamo a garantire la cybersecurity attraverso l'individuazione tempestiva delle vulnerabilità dei prodotti e una risposta rapida e adeguata. La sicurezza del prodotto è considerata una componente essenziale della qualità del prodotto stesso; pertanto, lavoriamo per proteggere il patrimonio informativo lungo l'intero ciclo di vita del prodotto, in conformità con la seguente politica.
Nell'ambito del nostro sistema di sicurezza del prodotto, abbiamo istituito un team dedicato alla gestione degli incidenti di sicurezza del prodotto (PSIRT) per gestire le informazioni relative alle vulnerabilità dei nostri prodotti e rispondervi. Collaboriamo inoltre con il team di risposta agli incidenti di sicurezza aziendali (CSIRT) per supportare una risposta coordinata a livello dell'intera organizzazione.
Le vulnerabilità e gli incidenti segnalati vengono analizzati per determinarne l'impatto sui nostri prodotti. Qualora venga riscontrato un impatto, valutiamo le possibili misure di mitigazione e predisponiamo azioni correttive, quali procedure di correzione, aggiornamenti software o soluzioni alternative (workaround). Le informazioni pertinenti vengono pubblicate nella pagina dedicata agli avvisi sulla sicurezza dei prodotti ("Product Security Advisories").
Product Security System
Il Product Security System è gestito dal Chief Product Officer. All'interno di ciascuna business unit vengono istituiti team PSIRT dedicati, al fine di garantire una risposta organizzata e coordinata. Il sistema di sicurezza del prodotto è strutturato come segue: