SEW-EURODRIVE:s ledningssystem för informationssäkerhet (ISMS) är certifierat enligt ISO/IEC 27001 och utgör därmed en strukturerad och etablerad grund för att hantera informationssäkerhet. Dessutom är vårt företag kategoriserat som en "Very Important Entity" inom ramen för NIS2-direktivet och är registrerat i enlighet med detta hos den relevanta myndigheten. Denna kategorisering beaktas i den fortsatta utvecklingen av interna säkerhets- och styrningsstrukturer.
Vi behandlar personuppgifter om våra kunders anställda som en del av vår kundtjänst. SEW-EURODRIVE har därför lämpliga tekniska och organisatoriska åtgärder på plats för att kontaktor de anställdas dataskyddsrättigheter.
SEW-EURODRIVE tillämpar även de högsta kvalitetskraven för produkter, applikationer och systemlösningar inom området produktsäkerhet. För att säkerställa att dessa krav uppfylls under produkternas hela livslängd har vi inrättat ett system för meddelanden om säkerhetsincidenter och säkerhetsrelaterade förfrågningar. central brevlåda och ett kontaktformulär kontaktformulär.
Eventuella sårbarheter och säkerhetsincidenter som blir kända hanteras via vår centrala CERT för alla SEW-EURODRIVE-produkter med digitala element. SEW-EURODRIVE publicerar uppdateringar eller andra säkerhetsrekommendationer för att minimera riskerna i form av Säkerhetsrådgivning. Dessutom finns det möjlighet att registrera sig i en nyhetsbrev via vilket vi automatiskt skickar information om nya och uppdaterade säkerhetsråd för våra produkter.
Den Product Security Management som SEW-EURODRIVE införde certifierades framgångsrikt av TÜV NORD redan 2021 i enlighet med IEC 62443-4-1.
NIS2-direktivet publicerades den 27 december 2022 och skulle införlivas i nationell lagstiftning i EU:s medlemsländer senast den 17 oktober 2024. Den tyska lagen om genomförande av NIS2 trädde i kraft den 6 december 2025. Andra EU-länder har också redan införlivat NIS2-direktivet i sin nationella lagstiftning. Syftet med detta direktiv är att på ett hållbart sätt stärka den allmänna motståndskraften hos företag och leveranskedjor mot cybersäkerhetsincidenter.
Institutioner (drift) som är kritiska och viktiga för samhället måste införa tekniska och organisatoriska åtgärder för att öka cyberresiliensen för att säkerställa kontinuitet i verksamheten. Dessa inkluderar bland annat:
EU:s radioutrustningsdirektiv (RED) definierar kraven för elektronik med radiogränssnitt inom EU. Med verkan från och med den 1 augusti 2025 utvidgades RED genom en delegerad akt till att omfatta rättsligt bindande cybersäkerhetskrav. Överensstämmelse med RED bekräftas formellt i försäkran om överensstämmelse. Produkter som inte uppfyller säkerhetskraven i det utökade RED får inte längre släppas ut på marknaden inom EU och EES från och med den 1 augusti 2025.
EU-förordningen publicerades i juli 2023 och kommer att vara bindande för alla EU-länder från mitten av januari 2027 efter en övergångsperiod på 42 månader. Överensstämmelse med maskindirektivet kommer att bekräftas formellt i försäkran om överensstämmelse. Maskiner som inte uppfyller kraven i den nya maskinförordningen får inte längre släppas ut på marknaden inom EU och EES från och med den 20 januari 2027.
Cyber Resilience Act (CRA) är den första europeiska förordningen som definierar en miniminivå för cybersäkerhet för alla uppkopplade produkter som släpps ut på EU-marknaden. Överensstämmelse med CRA bekräftas formellt i försäkran om överensstämmelse. Produkter som inte överensstämmer med CRA får inte längre släppas ut på marknaden i EU och EES från och med den 11 december 2027.
Den europeiska förordningen om harmoniserade regler för rättvis tillgång till och användning av data (förkortad "datalagen") syftar till att stärka rättigheterna för användare av uppkopplade produkter och tjänster. Den standardiserade rättsliga ramen är också avsedd att främja utbytet av data mellan företag i EU och öppna upp nya möjligheter för databaserade affärsmodeller.
Som pionjär inom drivsystemteknik integrerar vi inbyggd säkerhet i alla våra lösningar och produkter och följer med våra kunder genom den säkra digitala omvandlingen som en kompetent partner.Dr Hans Krattenmacher
Med tanke på befintliga och kommande EU-förordningar och den stora mängden krav blir anläggningstillverkare och operatörer alltmer förvirrade. Vi har sammanställt de vanligaste komponenterna i de frågor som våra kunder ställer till oss varje dag.
Tyvärr skiljer inte det tyska språket mellan security och safety. Skillnaden i betydelse på engelska är elementär: Safety avser alla åtgärder för att undvika oavsiktliga faror. Beroende på applikation hanteras denna säkerhetsaspekt av lämplig säkerhetsteknik eller "funktionell säkerhet" i våra produkter och systemlösningar. Security kontaktar å andra sidan företag och deras effekter och skyddar dem mot skadliga och kriminella attacker.
Produktsäkerhet är ett tillstånd där en automations- eller styrlösning är skyddad mot obehörig åtkomst och mot oavsiktliga eller avsiktliga ändringar, förlust eller förstörelse. Säkerheten omfattar kontaktor mot både digitala hot (cybersäkerhet) och fysiska hot (fysisk säkerhet). EU har definierat motsvarande riktlinjer (se ovan), som antingen är bindande eller kommer att bli bindande inom en snar framtid.
Om du är tillverkare av produkter, maskiner och system som innehåller digitala element som är uppkopplade i nätverk, utbyter data med varandra eller sänder ut radiovågor, måste du uppfylla tillämpliga lagkrav och vidta lämpliga åtgärder för att minimera säkerhetsriskerna för användare, operatörer och tredje part.
SEW-EURODRIVE:s ledningssystem för informationssäkerhet har varit certifierat enligt ISO 27001 sedan 2006 och har sedan dess kontinuerligt omcertifierats för att uppfylla de senaste kraven. SEW-EURODRIVE:s produktsäkerhetshantering har framgångsrikt certifierats av TÜV NORD i enlighet med IEC 62443-4-1. Det innebär att vi vidtar försiktighetsåtgärder och åtgärder för att kontaktor våra produkter, lösningar och tjänster från cyberhot under hela produktens livscykel - från utveckling och produktion till användning av våra kunder.
SEW-EURODRIVE använder produktsäkerhetsåtgärder för att kontaktor sina produkter, lösningar och tjänster mot cyberhot. Detta gäller under hela livscykeln för våra produkter och tjänster. Dessa åtgärder vidareutvecklas kontinuerligt. En viktig komponent i detta är etableringen av vårt centrala, internationella CERT-team, som tar emot, analyserar och bearbetar meddelanden om sårbarheter.