Kibernetska varnost

V podjetju SEW-EURODRIVE varnost v kibernetskem prostoru vgrajujemo že od samega začetka v izdelke in storitve, pa tudi v podjetje in proizvodnjo. S certifikatom v skladu z ISO 27001 certificiranim sistemom upravljanja informacijske varnosti ter v skladu z IEC 62443-4-1 certificiranim sistemom upravljanja varnosti izdelkov (v skladu z načelom »varnost že pri zasnovi«) ter postopno uvajanimi funkcijami »Security Inside« ščitimo naše pogonske in avtomatizacijske rešitve skozi celoten življenjski cikel.

S tem podpiramo naše stranke pri praktičnem izvajanju regulativnih zahtev Evropske unije, kot so Zakon o kibernetski odpornosti (CRA), Uredba o strojih (MVO) in Direktiva o varnosti omrežij in informacij 2 (NIS2).

Več informacij
  • Kibernetska varnost. Vgrajena že od samega začetka.
  • Kibernetska varnost. Vgrajena v izdelek.
  • Kibernetska varnost. V izvedbi.
  • Kibernetska varnost. V proizvodnji.

Razpoložljivost povezanih pogonskih in avtomatizacijskih sistemov ter njihova kibernetska varnost postajata vse pomembnejši.

V isti meri, kot se digitalizacija v tovarnah povečuje, narašča tudi stopnja ogroženosti. Zato želimo našim strankam pomagati pri izpolnjevanju regulativnih zahtev – med drugim CRA, MVO in NIS2. Vedno z namenom zmanjšati tveganje za zastoje naprav ali manipulacije na področju pogonske tehnike .

Pri nas je kibernetska varnost sistematično vključena v razvoj, proizvodnjo in vzdrževanje naših pogonskih in avtomatizacijskih rešitev. Prednost za vas kot proizvajalca in upravljavca naprav: SEW-EURODRIVE postopoma razvija pogonske in avtomatizacijske sisteme v skladu z načeli »Security by Design«. Ranljivosti in morebitne nevarnosti se obravnavajo v okviru opredeljenih procesov, vi pa ste kot stranka obveščeni prek varnostnih napotkov in posodobitev (Security Advisories).

Zanašamo se na standard po IEC 62443-4-1 certificiran proces Secure Development Lifecycle ter na lastno CERT (ekipa za odzivanje na kibernetske izredne razmere) ter na jasno opredeljene postopke za odkrivanje, poročanje, ocenjevanje in odpravljanje ranljivosti. Poleg tega je podjetje SEW-EURODRIVE v okviru direktive NIS2 registrirano kot zelo pomemben subjekt (Very Important Entity).

To velja od leta 2027:

Stroji in digitalni izdelki, ki sodijo v področje uporabe MVO (ki nadomešča direktivo o strojih) oziroma nove uredbe CRA, morajo v prihodnje dokazljivo izpolnjevati ustrezne zahteve glede kibernetske varnosti. Le tako je mogoče izpolniti pogoje za oznako CE in za dajanje v promet na evropskem notranjem trgu.

To pomeni:

  • Oznaka CE za zadevne stroje je mogoča le ob izpolnjevanju ustreznih zahtev uredbe o varstvu podatkov.
  • Le z izpolnjevanjem zahtev CRA je mogoče pridobiti oznako CE za zadevne digitalne izdelke oziroma povezane naprave z digitalnimi elementi.
  • Le z dokazili o kibernetski varnosti bo v prihodnje mogoča odobritev za trg v EU. Kibernetska varnost tako postaja bistven del razvoja, ocenjevanja skladnosti in dostopa do trga.

Pripravljeni smo! SEW-EURODRIVE obravnava temo kibernetske varnosti celovito.

  • V celoti bomo zagotovili enostavno in intuitivno upravljanje.
  • Nove varnostne funkcije bomo postopoma, dosledno in brez dodatnih stroškov zagotavljali že ob izhodu iz tovarne.

Prve oznake CE v skladu z zahtevami glede kibernetske varnosti

Podjetje SEW-EURODRIVE je za izbrane izdelke pogonske tehnike iz modularnega sistema avtomatizacije MOVI-C® pridobilo prve oznake CE v skladu z novimi zahtevami glede kibernetske varnosti iz uredbe MVO:

  • Standardni pretvornik MOVITRAC® advanced
  • Standardni pretvornik MOVITRAC® classic
  • Pretvornik na polju MOVIMOT® flexible
  • Decentralizirani pretvornik na polju MOVIPRO® technology
  • Pogonska enota MOVIMOT® advanced
  • Pogonska enota MOVIMOT® performance
  • Pogonska enota MOVIGEAR® performance

Sledijo še drugi izdelki.

Kot pionirji na področju pogonske tehnike v vse naše rešitve in izdelke vgrajujemo varnost že v fazi načrtovanja (Security by Design) ter kot kompetenten partner spremljamo naše stranke na poti k varni digitalni transformaciji.
Dr. Hans Krattenmacher
Vodja za inovacije na področju mehatronike

Varnost že v fazi načrtovanja

Podjetje SEW-EURODRIVE postopoma razvija pogonske in avtomatizacijske sisteme v skladu z načeli »varnosti že pri zasnovi« – od razvoja prek proizvodnje do uporabe pri naših strankah. Tveganja se obravnavajo že v zgodnji fazi, varnostni ukrepi pa se upoštevajo skozi celoten življenjski cikel.

Vgrajena varnost

Nove varnostne funkcije se postopoma vgrajujejo v izdelke, rešitve in digitalne storitve:

  • Varno upravljanje uporabnikov
  • Varen beleženje
  • Varno posodabljanje
  • Varno komuniciranje
  • Varno zagon in varno izklop

Vaša prednost:

  • Uvedba teh funkcij »Security-inside« je enostavna in brez dodatnih stroškov že iz tovarne.
  • Preizkušene številke izdelka, tipske oznake ter znana inženirska orodja ostanejo nespremenjeni.
  • V mnogih primerih je mogoča nadgradnja obstoječih naprav in strojev na varno programsko opremo z minimalnim vplivom na delovanje.


Kibernetska varnost. Vgrajena že od samega začetka.
Kibernetska varnost. Vgrajena v izdelek.

Zaščita informacij in operativne tehnologije

Sistem upravljanja informacijske varnosti (ISMS) podjetja SEW-EURODRIVE je certificiran v skladu z ISO/IEC 27001 in s tem predstavlja strukturirano in uveljavljeno podlago za obravnavanje informacijske varnosti. Poleg tega je naše podjetje v okviru direktive NIS2 uvrščeno med tako imenovane »zelo pomembne subjekte« in ustrezno registrirano pri pristojnem organu. Ta uvrstitev se upošteva pri nadaljnjem razvoju notranjih varnostnih in upravnih struktur.

Varstvo podatkov pri skrbi za stranke

V okviru skrbi za stranke obdelujemo osebne podatke zaposlenih naših strank. SEW-EURODRIVE zato izvaja ustrezne tehnične in organizacijske ukrepe, da pri tem zaščiti pravice zaposlenih do varstva podatkov.

Upravljanje varnosti izdelkov – PSM

Za izdelke, aplikacije in sistemske rešitve pri podjetju SEW-EURODRIVE veljajo najvišji standardi kakovosti tudi na področju varnosti izdelkov. Da bi jih lahko zagotovili skozi celotno življenjsko dobo izdelkov, smo med drugim vzpostavili sporočila o varnostnih napakah ali varnostnih vprašanjih. centralno poštno schránko ter kontaktni obrazec .

Znane ranljivosti in varnostni incidenti se obravnavajo prek našega centralnega CERT-a za vse izdelke podjetja SEW-EURODRIVE z digitalnimi elementi. SEW-EURODRIVE objavi posodobitve ali druga varnostna priporočila za zmanjšanje tveganja v obliki varnostnih obvestil. Poleg tega se lahko naročite na novičnik , prek katerega avtomatsko pošiljamo informacije o novih in posodobljenih varnostnih priporočilih za naše izdelke.

Sistem upravljanja varnosti izdelkov, ki ga je uvedlo podjetje SEW-EURODRIVE, je bil že leta 2021 uspešno certificiran s strani TÜV NORD v skladu s standardom IEC 62443-4-1.

Pogosta vprašanja o varnosti

Kakšna je razlika med varnostjo (Security) in zaščito (Safety)?

Varnost (Safety) označuje vse ukrepe za preprečevanje nenamernih nevarnosti. Varnost tako ščiti ljudi in okolje pred stroji.
Varnost (Security) ščiti pred zlonamernimi in kriminalnimi napadi na podjetja in njihove storitve. Varnost tako ščiti stroje pred ljudmi.

Kaj je »varnost izdelka« (Product Security)?

Zaščita pred nepooblaščenim dostopom, manipulacijo, izgubo ali uničenjem podatkov.

Ali so izdelki podjetja SEW-EURODRIVE skladni z varnostnimi standardi?

Da – z nenehnim razvojem ukrepov za varnost izdelkov.

Ali obstaja posebna oznaka za izdelke na področju kibernetske varnosti?

Ne. Kibernetska varnost postane del skladnosti s standardom CE. S pomočjo CRA morajo proizvajalci dokazati, da njihovi povezani izdelki izpolnjujejo opredeljene zahteve glede kibernetske varnosti. Kibernetska varnost tako postane sestavni del skladnosti izdelkov.

Imate konkretne projekte, ki jih želite uresničiti?

V spodnjem delu strani pod »Kontakt« poiščite lokalno kontaktno osebo, ki bo odgovorila na vaša vprašanja in zahteve.

Dodatne informacije najdete v rubriki »Podatki in dokumenti« oziroma v rubriki »Mednarodni predpisi«.

Kontaktformular

By activating the zip code search, data is transferred to the USA by Google. For more information, see our privacy policy.

Direktiva NIS2 (EU 2022/2555) – kibernetska varnost na ravni organizacije

Direktiva NIS2 krepi kibernetsko odpornost kritičnih in pomembnih infrastruktur.

Podjetja morajo med drugim

  • vzpostaviti sistem za obvladovanje tveganj.
  • določiti pristojnosti.
  • poročati o varnostnih incidentih.
  • obveščati prejemnike storitev.
  • izpolnjevati obveznosti glede registracije in dokazovanja.
>

Zakon o kibernetski odpornosti (CRA) – kibernetska varnost na ravni izdelkov

Od 11. decembra 2027 velja CRA za vse izdelke z digitalnimi elementi.

Zakon med drugim zahteva

  • izvajanje analiz groženj in analize nevarnosti (Threat & Risk Analysis).
  • uvajanje načel »varnost že pri zasnovi« (Security by Design) in »varnost po privzetku« (Security by Default)
  • redne varnostne analize in ocene
  • Upravljanje in poročanje o ranljivostih.
  • zagotavljanje varnostnih posodobitev.
>

Uredba o strojih (MVO) – kibernetska varnost na ravni strojev

Od 20. januarja 2027 bo MVO nadomestila direktivo o strojih.

Novost: Varnost postane obveznost proizvajalca.

Proizvajalci morajo med drugim

  • preprečiti nepooblaščen dostop .
  • zagotovitibeleženje.
  • upoštevatiprogramsko opremo, pomembno za varnost.
>

Direktiva o radijski opremi (RED) – kibernetska varnost za naprave, ki delujejo na podlagi radijskih valov

Od 1. avgusta 2025 veljajo dodatne zahteve glede kibernetske varnosti za radijske naprave.

Izdelki, ki uporabljajo radijske valove in ne izpolnjujejo zahtev direktive RED, se v EU oziroma v EGP (Evropskem gospodarskem prostoru) ne smejo več dajati v promet.

>

Zakon EU o podatkih – zahteve na ravni podatkov in omrežij

Veljaod 12. 9. 2025.

Zakon EU o podatkih krepi pravice uporabnikov povezanih izdelkov in vzpostavlja enoten okvir za dostop do podatkov in njihovo uporabo.

>

Vi vprašate, mi odgovarjamo

Glede na veljavne in prihajajoče uredbe EU ter številne zahteve se med proizvajalci in upravljavci naprav povečuje negotovost. Tukaj smo zbrali najpogostejša vprašanja, ki nam jih naši kupci zastavljajo vsak dan.

Na žalost nemški jezik ne razlikuje med »security« in »safety«. V angleščini pa je razlika v pomenu temeljna: »Safety« označuje vse ukrepe za preprečevanje nenamernih nevarnosti. Za ta vidik varnosti skrbi, odvisno od uporabe, ustrezna varnostna tehnologija oziroma »funkcionalna varnost« v naših izdelkih in sistemskih rešitvah. Security pa ščiti pred zlonamernimi in kriminalnimi napadi na podjetja in njihove storitve.

Varnost izdelka (Product Security) je stanje, v katerem je rešitev za avtomatizacijo ali krmiljenje zaščitena pred nepooblaščenim dostopom ter pred nenamernimi ali namernimi spremembami, izgubo ali uničenjem. Varnost (Security) zajema tako zaščito pred digitalnimi grožnjami (kibernetska varnost) kot tudi pred fizičnimi nevarnostmi (fizična varnost). EU je na tem področju sprejela ustrezne direktive (glej zgoraj), ki so bodisi že zavezujoče bodisi bodo postale zavezujoče v bližnji prihodnosti.

Če ste proizvajalec izdelkov, strojev in naprav, ki vsebujejo digitalne elemente, ki so povezani v omrežje, med seboj izmenjujejo podatke ali oddajajo radijske valove, morate izpolniti veljavne regulativne zahteve in sprejeti ustrezne ukrepe, da zmanjšate varnostna tveganja za uporabnike, upravljavce in tretje osebe.

Sistem upravljanja informacijske varnosti podjetja SEW-EURODRIVE je od leta 2006 certificiran po standardu ISO 27001 in se od takrat redno ponovno certificira, da ustreza aktualnim zahtevam. Upravljanje varnosti izdelkov podjetja SEW-EURODRIVE je bilo s strani TÜV NORD uspešno certificirano v skladu s standardom IEC 62443-4-1. S preventivnimi ukrepi in ukrepi za zaščito naših izdelkov, rešitev in storitev pred kibernetskimi grožnjami prispeva k varnosti skozi celoten življenjski cikel izdelka – od razvoja prek proizvodnje do uporabe pri naših strankah.

Podjetje SEW-EURODRIVE z ukrepi za varnost izdelkov zagotavlja zaščito svojih izdelkov, rešitev in storitev pred kibernetskimi grožnjami. To velja skozi celoten življenjski cikel naših izdelkov in storitev. Ti ukrepi se nenehno izpopolnjujejo. Pomemben element pri tem je ustanovitev naše centralne, mednarodne ekipe CERT, ki sprejema, analizira in obdeluje sporočila o ranljivostih.

Na stran za poročanje Prijava na e-novice za varnostna obvestila Več informacij Več informacij Več informacij Več informacij

Spletni seminar o kibernetski varnosti

Da bi vas čim bolje obveščali, vam ponujamo brezplačen spletni seminar na temo kibernetske varnosti.

Datum: 22. 9. 2026 od 10.00 do 10.45. Vsebina:

  • Pregled prihajajočih regulativnih ukrepov
  • Procesno usmerjeni pristopi za okrepitev kibernetske varnosti
  • Scenariji izvedbe s sistemom avtomatizacije MOVI-C®
Prijavite se še danes!