サイバーセキュリティ
私たちにお任せください。安心してご利用いただけます。
詳細はこちら

情報技術(IT)および運用技術(OT)の保護

SEW-EURODRIVEの情報セキュリティマネジメントシステム(ISMS)は ISO/IEC 27001に準拠して認証されていますこれにより、情報セキュリティへの対応に向けた体系的かつ確立された基盤が形成されています。さらに、当社はNIS2指令の文脈において「極めて重要な事業体(Very Important Entity)」に分類されており、所管当局にその旨登録されています。この分類は、内部のセキュリティおよびガバナンス体制のさらなる整備において考慮されています。

カスタマーサポートにおけるデータ保護

当社のカスタマーサポート業務において、当社はお客様の従業員に属する個人データを処理しています。そのため、SEW-EURODRIVEは、従業員のデータ保護権を保護するために、適切な技術的および組織的措置を講じています。

製品セキュリティ管理(PSM)

SEW-EURODRIVEの製品、アプリケーション、およびシステムソリューションは、製品の安全性に関する要件を含め、最も厳格な品質要件の対象となっています。当社は、製品のライフサイクル全体を通じてこれらの要件を確実に満たすため、様々な措置を講じています。例えば、 中央のメールボックスおよびお問い合わせフォーム を設置し、セキュリティインシデントの報告やセキュリティに関する問い合わせを受け付けています。

当社の企業CERTは、デジタル要素を含むすべてのSEW-EURODRIVE製品に関して、新たに発見された脆弱性やセキュリティインシデントに対応しています。SEW-EURODRIVEは、リスクを最小限に抑えるための更新プログラムやその他のセキュリティ推奨事項を、以下の形式で公開しています。 セキュリティアドバイザリの形式で公開しています。また、 ニュースレター を購読するオプションもあり、当社製品に関連する新規および更新されたセキュリティアドバイザリに関する注記を自動で配信しています。

2021年、SEW-EURODRIVEが導入した製品セキュリティ管理システムは、TÜV NORDによるIEC 62443-4-1の認証を無事に取得しました。

NIS2指令
ネットワークと情報システムのヒューズに関するEU指令(EU) 2022/2555

NIS2指令は2022年12月27日に公布され、2024年10月17日までにEU加盟国の国内法に移管されることになっていた。ドイツのNIS2実施法は2025年12月6日に施行された。 他のEU加盟国もすでにNIS2指令を国内法に移管している。この指令の目的は、サイバーセキュリティインシデントに対する企業とサプライチェーンの全般的な回復力を持続的に強化することである。

社会にとって重要で重要な機関(運転)は、事業継続性を確保するために、サイバー耐性を高める技術的・組織的対策を導入しなければならない。これには特に以下が含まれる:

  • リスク管理
  • 責任の名称
  • セキュリティ・インシデント発生時の当局への報告義務
  • 重大なセキュリティ・インシデントが発生した場合のサービス受給者への通知義務
  • 登録・検証義務
>

無線設備指令(RED)
規則2014/53/EUは、委任法によって拡張され、2025年8月1日から義務化された。

EU無線機器指令(RED)は、EU域内の無線インターフェースを持つ電子機器に対する要求事項を定義しています。2025年8月1日以降、REDは委任法によって拡張され、法的拘束力のあるサイバーセキュリティ要件が含まれるようになった。REDへの適合は適合宣言で正式に確認されます。拡張されたREDのセキュリティ要件を満たさない製品は、2025年8月1日以降、EUおよびEEA域内では市場に出すことができなくなる。

  • RED指令は、電波を使用するすべての電気・電子機器に適用されます。これらの機器は、電気的安全性、電磁気の両立性(EMC)、電波スペクトルの効率的な利用などに関する厳しい要件を満たさなければならない。
  • 拡張されたREDは、例えば以下のようなことも要求している。
    • ネットワーク機能の中断の回避
    • デジタル詐欺の防止
    • 個人データの保護
>

機械規則(MVO)
規則(EU) 2023/1230は、2027年1月20日に機械指令から移行することなく置き換わる。

EU規則は2023年7月に発表され、42ヶ月の移行期間を経て、2027年1月中旬からすべてのEU加盟国を拘束する。機械指令への適合は適合宣言で正式に確認される。新機械規則の要件を満たさない機械は、2027年1月20日以降、EUおよびEEA域内では市場に出すことができなくなる。

  • 機械指令(MD)と同様、機械規則(MVO)は、機能の安全性と健康保護に関する基本的な要件を機械メーカーに課している。MVOは、設計と電気安全に関するもので、騒音公害と人間工学に関する要件を定め、適合性のために一定の技術文書を要求し、取扱説明書などに必要なユーザー情報を規定している。
  • MRLとは異なり、MVOは安全確保を製造者の義務としています。これは特に以下のことを意味する:
    • 他の機器との接続が危険につながらないこと。
    • 安全機能(機能の安全性)を損なってはならない。
    • アクセスはメモリに保存されなければならない(ロギング)。
    • 機械への不正アクセスを防止すること。
    • 機能の安全性に影響を与えるソフトウェアも考慮しなければならない。
>

サイバーレジリエンス法(CRA)
規則(EU)2024/2847は、2027年12月11日から拘束力を持つ。

サイバー・レジリエンス法(CRA)は、EU市場に投入されるすべてのコネクテッド製品について、最低レベルのサイバーセキュリティを定義した初の欧州規制である。CRAへの適合は適合宣言で正式に確認される。CRAに準拠していない製品は、2027年12月11日以降、EUおよびEEA域内で市場に出すことができなくなる。

  • CRAは、通信リンクを介してネットワークまたは他の製品に直接、論理的または物理的に接続できるデジタル要素を持つすべての製品、およびソフトウェアに適用されます。
  • CRAは、サイバーセキュリティに関する最低限の技術的要件を定めている。
  • CRAはまた、例えば以下のような手続き上の義務の遵守も求めている:
    • 脅威・リスク分析(TRA)の製造者
    • 開発中のセキュリティ原則の遵守
    • 文書におけるセキュリティ注記
    • 定期的なセキュリティ分析
    • 脆弱性の報告とアップデートの提供
>

EUデータ法(2023/2854)は2025/09/12より拘束力を持つ。

データへの公正なアクセスと利用に関する調和のとれた規則に関する欧州規則(略称「データ法」)は、接続された製品やサービスの利用者の権利を強化することを目的としている。また、標準化された法的枠組みは、EU内の企業間のデータ交換を促進し、データに基づくビジネスモデルの新たな可能性を開くことを意図している。

>
駆動技術のパイオニアとして、私たちはすべてのソリューションと製品にセキュリティ・バイ・デザインを統合し、有能なパートナーとしてお客様の安全なデジタルトランスフォーメーションをサポートします。
ハンス・クラッテンマッハー博士
代表取締役 イノベーション・メカトロニクス

お答えします!

EUで既に施行されている法規制や今後導入予定の法規制、そして膨大な要求事項により、プラントメーカーやプラント運営者の間では不確実性がますます高まっています。そこで当社では、お客様から日々寄せられるご質問の中で、特に多いものをまとめました。

残念ながら、ドイツ語ではセキュリティとセーフティを区別していません。英語での意味の違いは簡単で、安全とは意図しない危険を回避するためのあらゆる手段を指します。安全とは、意図しない危険を回避するためのあらゆる手段を指します。用途に応じて、当社の製品やシステム・ソリューションでは、適切な安全技術や「機能安全」によって、この安全面に配慮しています。一方、セキュリティは、企業やその電力に対する悪意ある攻撃や犯罪からコンタクタを保護するものです。

製品セキュリティとは、オートメーションや制御ソリューションが、不正アクセスや意図的でない変更、紛失、破壊から保護されている状態を指します。セキュリティには、デジタル的な脅威(サイバーセキュリティ)と物理的な脅威(物理的セキュリティ)の両方に対するコンタクタが含まれます。EUは対応するガイドラインを定めており(上記参照)、これらは拘束力を持つか、近い将来拘束力を持つようになる。

ネットワーク化され、相互にデータを交換し、電波を発するデジタル要素を含む製品、機械、システムのメーカーであれば、適用される規制要件を遵守し、ユーザー、オペレーター、第三者の安全リスクを最小限に抑えるための適切な対策を講じる必要があります。

SEW-EURODRIVEの情報セキュリティマネジメントシステムは、2006年にISO 27001の認証を取得して以来、最新の要件を満たすために継続的に再認証を受けています。SEW-EURODRIVEの製品セキュリティ管理は、IEC 62443-4-1に準拠し、TÜV NORDの認証を取得しています。 製品セキュリティマネジメントは、開発から製造、お客様の使用まで、製品寿命全体を通してサイバー脅威から製品、ソリューション、サービスを保護するための予防策と対策を講じるものです。

SEW-EURODRIVEは、製品セキュリティ対策により、製品、ソリューション、サービスをサイバー脅威から保護しています。 これは、当社の製品とサービスのライフサイクル全体にわたって適用されます。これらの対策は、さらに継続的に開発されています。その重要な要素として、国際的なCERTチームの設立が挙げられます。CERTチームは、脆弱性に関するメッセージの受信、分析、処理を行っています。

報告ページへ セキュリティ勧告のニュース購読を申し込む 詳細はこちら 詳細はこちら 詳細はこちら 詳細はこちら