LEDNIOWSKI.comAutomatyka przemysłowa

Cyberbezpieczeństwo maszyn i automatyki – przygotowanie do Rozporządzenia (UE) 2023/1230

ROZPORZĄDZENIE (UE) 2023/1230 • OT • SIEMENS • KUKA / ABB

Rozporządzenie Maszynowe (UE) 2023/1230 obowiązuje od 20 stycznia 2027 r. Audyt automatyki, ochrona PLC i robotów, sieci OT, backupy i serwis zdalny.

Od 20 stycznia 2027 r. Rozporządzenie Maszynowe (UE) 2023/1230 zastępuje Dyrektywę Maszynową 2006/42/WE. Do wymagań bezpieczeństwa dochodzi wprost ochrona przed ingerencją w oprogramowanie, parametry i komunikację przemysłową. Producent maszyny musi udokumentować, że wziął te ryzyka pod uwagę.

To nie jest zadanie dla działu IT. Cyberbezpieczeństwo wchodzi do bezpieczeństwa funkcjonalnego w momencie, w którym nieautoryzowana zmiana programu, parametru napędu albo dostępu do robota może zmienić ruch maszyny, wyłączyć funkcję bezpieczeństwa albo zabrać operatorowi ochronę.

Pracujemy na maszynie, nie na polityce bezpieczeństwa: Siemens S7-1500 i S7-1200, TIA Portal, WinCC, napędy SINAMICS, przełączniki SCALANCE, kontrolery KUKA i ABB. Zakres bierzemy taki, jaki ma sens dla projektu: jedna maszyna, cela zrobotyzowana, linia albo wybrany fragment sieci OT.

Zakres usług

  • Audyt automatyki: inwentaryzacja sterowników PLC, paneli HMI, robotów, napędów i urządzeń sieciowych
  • Przegląd dostępów lokalnych i zdalnych do systemów sterowania
  • Ochrona dostępu do CPU i projektu TIA Portal, uporządkowanie kont, ról i haseł
  • Rozdzielenie programu standardowego, programu Safety i danych krytycznych dla bezpieczeństwa
  • Zweryfikowane kopie programów PLC, HMI, robotów i parametrów napędów wraz z procedurą odtworzenia
  • Segmentacja sieci OT: VLAN, firewalle przemysłowe, kontrolowany dostęp VPN
  • Stanowiska zrobotyzowane KUKA i ABB: dostęp, parametry krytyczne, konfiguracja safety, handshake z PLC
  • Rejestr zmian i dokumentacja techniczna jako materiał do oceny ryzyka producenta maszyny
  • Lista urządzeń i punktów dostępu w sieci OT zamiast domysłów
  • Backup, z którego naprawdę da się odtworzyć maszynę - sprawdzony, a nie gdzieś na pendrivie
  • Każda zmiana programu ma autora, datę, cel i test po zmianie
  • Serwis zdalny działa dalej, tylko na kontach imiennych i na czas zlecenia
  • Materiał techniczny, którym producent maszyny zaktualizuje ocenę ryzyka i dokumentację CE
  • Czas do 2027 r.: prace mieszczą się w zaplanowanym postoju, a nie w panice na ostatnią chwilę

Co zmienia się 20 stycznia 2027 roku

Rozporządzenie (UE) 2023/1230 zastępuje Dyrektywę Maszynową 2006/42/WE i stosuje się je od 20 stycznia 2027 r. Weszło w życie już w 2023 r., ale to wtedy kończy się okres przejściowy. Maszyny wprowadzane od tego dnia do obrotu w Unii muszą spełniać nowe zasadnicze wymagania z załącznika III.

Dla automatyki najważniejsze są dwa wątki. Elementy sprzętowe i programowe przenoszące sygnały związane z bezpieczeństwem mają być chronione przed uszkodzeniem i zmianą – przypadkową i celową – a układ sterowania ma odnotowywać ingerencję w oprogramowanie związane z bezpieczeństwem. Drugi wątek każe wskazać oprogramowanie i dane krytyczne dla zgodności maszyny oraz zabezpieczyć je przed nieuprawnioną modyfikacją.

W praktyce sprowadza się to do pytań, na które w wielu zakładach nikt nie odpowie od ręki. Kto ma dziś hasło do CPU. Skąd wiadomo, że w sterowniku pracuje dokładnie ta wersja programu, którą odebrano. Co się dzieje, gdy laptop zewnętrznego serwisanta wpina się prosto do sieci maszyny.

Trzy rzeczy, które możesz zrobić, zanim zaczniesz szukać wykonawcy

Do żadnej z nich nie potrzebujesz automatyka i mieszczą się w jedno popołudnie.

Po pierwsze: spisz, kto ma dziś zdalny dostęp do maszyn. Producent, integrator, dostawca robota, firma od systemu wizyjnego, własne utrzymanie ruchu, student na praktykach sprzed dwóch lat. Ta lista bywa dłuższa, niż ktokolwiek zakłada, a spora część pozycji to wspólne konta bez daty ważności.

Po drugie: sprawdź, czy masz kopie programów PLC, HMI i robotów – i kiedy ktoś ostatni raz próbował z nich cokolwiek odtworzyć. Kopia, której nikt nigdy nie przywracał, jest deklaracją, nie backupem.

Po trzecie: zapytaj producenta maszyny, którą właśnie zamawiasz, jak zamierza spełnić wymagania rozporządzenia po 2027 r. To pytanie kosztuje najmniej przed podpisaniem umowy.

Na zakres i cenę wpływa głównie liczba urządzeń oraz to, czy istnieje jakakolwiek dokumentacja sieci. Nie dokładaj tego własnemu automatykowi obok bieżącej produkcji: inwentaryzację przerywa każda awaria, a przerwana inwentaryzacja jest warta tyle co żadna.

Czego ta usługa nie obejmuje

Nie wystawiamy certyfikatów ani deklaracji zgodności UE. Formalna odpowiedzialność za ocenę zgodności i oznakowanie CE zostaje przy producencie maszyny albo przy podmiocie, który przejmuje jego obowiązki – również wtedy, gdy tym podmiotem stajesz się ty po istotnej modyfikacji maszyny.

To nie jest też program cyberbezpieczeństwa dla całej firmy ani wdrożenie IEC 62443. Rozporządzenie Maszynowe zajmuje się cyberzagrożeniami tylko w takim zakresie, w jakim mogą wpłynąć na bezpieczeństwo maszyny, i my pracujemy dokładnie w tym zakresie. Poczty, księgowości i serwerów w serwerowni nie ruszamy.

Jeżeli masz własny dział OT, który prowadzi inwentaryzację, segmentację i kontrolę wersji, prawdopodobnie nie potrzebujesz nas do niczego poza spojrzeniem z zewnątrz na jedną maszynę. Powiemy to wprost, zamiast sprzedawać audyt całej hali.

Najczęstsze pytania

Od kiedy obowiązuje Rozporządzenie Maszynowe (UE) 2023/1230?

Od 20 stycznia 2027 r. Rozporządzenie weszło w życie w 2023 r., ale stosuje się je dopiero od tej daty i wtedy zastępuje Dyrektywę Maszynową 2006/42/WE. Maszyny wprowadzane od tego dnia do obrotu w Unii muszą spełniać nowe zasadnicze wymagania, w tym te dotyczące ochrony oprogramowania i danych przed nieuprawnioną ingerencją.

Czy nowe przepisy dotyczą maszyn, które już pracują w zakładzie?

Maszyna już użytkowana nie musi być dostosowywana wstecz. Sytuacja zmienia się przy istotnej modyfikacji: kto ją wprowadza, przejmuje obowiązki producenta i odpowiada za ocenę zgodności maszyny w nowej postaci. Niezależnie od tego użytkownik ma własne obowiązki wobec sprzętu roboczego, więc porządek w dostępach i kopiach programów opłaca się także bez nowego rozporządzenia.

Czy cyberbezpieczeństwo maszyny to zadanie działu IT?

Tylko częściowo. IT odpowiada za sieć biurową, konta i pocztę. W maszynie chodzi o to, żeby zmiana programu PLC, parametru napędu, strefy bezpieczeństwa robota albo konfiguracji safety nie mogła nastąpić niezauważona. Te ryzyka ocenia się razem z mechanicznymi, w ramach bezpieczeństwa funkcjonalnego, a nie w polityce IT.

Co konkretnie sprawdzacie w sterowniku Siemens?

Ochronę dostępu do CPU i projektu TIA Portal, konta i role serwisowe, rozdzielenie programu standardowego od programu Safety, wersje konfiguracji sprzętowej, firmware i bibliotek oraz to, czy kopia projektu odpowiada temu, co realnie pracuje w sterowniku. Do tego dochodzą parametry napędów SINAMICS i konfiguracja urządzeń sieciowych, w tym przełączników SCALANCE.

Czy po zabezpieczeniu maszyny stracimy zdalny serwis?

Nie, o ile zdalny dostęp zostanie uporządkowany, a nie wyłączony. Zamiast jednego hasła krążącego między firmami wchodzą konta imienne, dostęp włączany na czas zlecenia i ograniczony do konkretnych urządzeń oraz rejestr sesji, jeśli rozwiązanie na to pozwala. Czas reakcji serwisu na tym nie traci.

Czy wystawiacie deklarację zgodności albo oznakowanie CE?

Nie. Zostawiamy producentowi maszyny albo podmiotowi, który przejął jego obowiązki, komplet materiału wejściowego: listę urządzeń i punktów dostępu, rejestr kont i uprawnień, zweryfikowane kopie programów PLC, HMI i robotów, rejestr zmian oraz opis ryzyk z rekomendacjami. Z tym w ręku aktualizuje ocenę ryzyka i dokumentację techniczną. Deklarację zgodności UE i oznakowanie CE wystawia on.

Czym to się różni od IEC 62443?

Przykładem: IEC 62443 każe zdefiniować strefy i kanały dla całej sieci zakładu, role, polityki i cykl życia systemu. Rozporządzenie Maszynowe pyta o jedno: czy ktoś może zmienić program, parametr albo dostęp tak, że maszyna zrobi komuś krzywdę. My odpowiadamy na to drugie pytanie, urządzenie po urządzeniu, i sięgamy po praktyki z 62443 tam, gdzie pomagają, na przykład przy segmentacji.

Od czego zależy zakres i cena audytu automatyki?

Od tego, w której z trzech sytuacji zaczynamy. Pojedyncza cela: jeden sterownik, jeden robot, panel, na końcu jeden dokument. Linia z kilkoma szafami i rysunkiem sieci: dłuższa inwentaryzacja i lista rzeczy do zrobienia z priorytetami. Linia bez żadnej dokumentacji sieci: najpierw sama inwentaryzacja, dopiero potem wycena reszty. Zakres ustalamy po rozmowie z listą urządzeń w ręku albo po oględzinach.

Bezpłatna konsultacja inżynierska

+48 505 603 607 · contact@ledniowski.com

Odpowiadamy w ciągu 24 godzin.

Zapytaj o wycenę

Ta strona jest dostępna również w innych językach: English · Deutsch