SEW-EURODRIVEの情報セキュリティマネジメントシステム(ISMS)は ISO/IEC 27001に準拠して認証されていますこれにより、情報セキュリティへの対応に向けた体系的かつ確立された基盤が形成されています。さらに、当社はNIS2指令の文脈において「極めて重要な事業体(Very Important Entity)」に分類されており、所管当局にその旨登録されています。この分類は、内部のセキュリティおよびガバナンス体制のさらなる整備において考慮されています。
当社のカスタマーサポート業務において、当社はお客様の従業員に属する個人データを処理しています。そのため、SEW-EURODRIVEは、従業員のデータ保護権を保護するために、適切な技術的および組織的措置を講じています。
SEW-EURODRIVEの製品、アプリケーション、およびシステムソリューションは、製品の安全性に関する要件を含め、最も厳格な品質要件の対象となっています。当社は、製品のライフサイクル全体を通じてこれらの要件を確実に満たすため、様々な措置を講じています。例えば、 中央のメールボックスおよびお問い合わせフォーム を設置し、セキュリティインシデントの報告やセキュリティに関する問い合わせを受け付けています。
当社の企業CERTは、デジタル要素を含むすべてのSEW-EURODRIVE製品に関して、新たに発見された脆弱性やセキュリティインシデントに対応しています。SEW-EURODRIVEは、リスクを最小限に抑えるための更新プログラムやその他のセキュリティ推奨事項を、以下の形式で公開しています。 セキュリティアドバイザリの形式で公開しています。また、 ニュースレター を購読するオプションもあり、当社製品に関連する新規および更新されたセキュリティアドバイザリに関する注記を自動で配信しています。
2021年、SEW-EURODRIVEが導入した製品セキュリティ管理システムは、TÜV NORDによるIEC 62443-4-1の認証を無事に取得しました。
NIS2指令は2022年12月27日に公布され、2024年10月17日までにEU加盟国の国内法に移管されることになっていた。ドイツのNIS2実施法は2025年12月6日に施行された。 他のEU加盟国もすでにNIS2指令を国内法に移管している。この指令の目的は、サイバーセキュリティインシデントに対する企業とサプライチェーンの全般的な回復力を持続的に強化することである。
社会にとって重要で重要な機関(運転)は、事業継続性を確保するために、サイバー耐性を高める技術的・組織的対策を導入しなければならない。これには特に以下が含まれる:
EU無線機器指令(RED)は、EU域内の無線インターフェースを持つ電子機器に対する要求事項を定義しています。2025年8月1日以降、REDは委任法によって拡張され、法的拘束力のあるサイバーセキュリティ要件が含まれるようになった。REDへの適合は適合宣言で正式に確認されます。拡張されたREDのセキュリティ要件を満たさない製品は、2025年8月1日以降、EUおよびEEA域内では市場に出すことができなくなる。
EU規則は2023年7月に発表され、42ヶ月の移行期間を経て、2027年1月中旬からすべてのEU加盟国を拘束する。機械指令への適合は適合宣言で正式に確認される。新機械規則の要件を満たさない機械は、2027年1月20日以降、EUおよびEEA域内では市場に出すことができなくなる。
サイバー・レジリエンス法(CRA)は、EU市場に投入されるすべてのコネクテッド製品について、最低レベルのサイバーセキュリティを定義した初の欧州規制である。CRAへの適合は適合宣言で正式に確認される。CRAに準拠していない製品は、2027年12月11日以降、EUおよびEEA域内で市場に出すことができなくなる。
データへの公正なアクセスと利用に関する調和のとれた規則に関する欧州規則(略称「データ法」)は、接続された製品やサービスの利用者の権利を強化することを目的としている。また、標準化された法的枠組みは、EU内の企業間のデータ交換を促進し、データに基づくビジネスモデルの新たな可能性を開くことを意図している。
駆動技術のパイオニアとして、私たちはすべてのソリューションと製品にセキュリティ・バイ・デザインを統合し、有能なパートナーとしてお客様の安全なデジタルトランスフォーメーションをサポートします。ハンス・クラッテンマッハー博士
EUで既に施行されている法規制や今後導入予定の法規制、そして膨大な要求事項により、プラントメーカーやプラント運営者の間では不確実性がますます高まっています。そこで当社では、お客様から日々寄せられるご質問の中で、特に多いものをまとめました。
残念ながら、ドイツ語ではセキュリティとセーフティを区別していません。英語での意味の違いは簡単で、安全とは意図しない危険を回避するためのあらゆる手段を指します。安全とは、意図しない危険を回避するためのあらゆる手段を指します。用途に応じて、当社の製品やシステム・ソリューションでは、適切な安全技術や「機能安全」によって、この安全面に配慮しています。一方、セキュリティは、企業やその電力に対する悪意ある攻撃や犯罪からコンタクタを保護するものです。
製品セキュリティとは、オートメーションや制御ソリューションが、不正アクセスや意図的でない変更、紛失、破壊から保護されている状態を指します。セキュリティには、デジタル的な脅威(サイバーセキュリティ)と物理的な脅威(物理的セキュリティ)の両方に対するコンタクタが含まれます。EUは対応するガイドラインを定めており(上記参照)、これらは拘束力を持つか、近い将来拘束力を持つようになる。
ネットワーク化され、相互にデータを交換し、電波を発するデジタル要素を含む製品、機械、システムのメーカーであれば、適用される規制要件を遵守し、ユーザー、オペレーター、第三者の安全リスクを最小限に抑えるための適切な対策を講じる必要があります。
SEW-EURODRIVEの情報セキュリティマネジメントシステムは、2006年にISO 27001の認証を取得して以来、最新の要件を満たすために継続的に再認証を受けています。SEW-EURODRIVEの製品セキュリティ管理は、IEC 62443-4-1に準拠し、TÜV NORDの認証を取得しています。 製品セキュリティマネジメントは、開発から製造、お客様の使用まで、製品寿命全体を通してサイバー脅威から製品、ソリューション、サービスを保護するための予防策と対策を講じるものです。
SEW-EURODRIVEは、製品セキュリティ対策により、製品、ソリューション、サービスをサイバー脅威から保護しています。 これは、当社の製品とサービスのライフサイクル全体にわたって適用されます。これらの対策は、さらに継続的に開発されています。その重要な要素として、国際的なCERTチームの設立が挙げられます。CERTチームは、脆弱性に関するメッセージの受信、分析、処理を行っています。