Cyber Resilience Act: B&Rs Engagement für mehr Cyber Security
B&R sorgt durch eine auf der Norm IEC 62443 basierende sichere Entwicklung, die zeitnahe Behebung von Sicherheitslücken und eine klare Sicherheitsdokumentation dafür, dass seine Produkte CRA-konform sind – und unterstützt so seine Kunden dabei, ihre Anforderungen an die Cyber Security zu erfüllen
Maschinenbauer, Systemintegratoren und Betreiber industrieller Automatisierungssysteme benötigen Partner, die Cyber Security und gesetzliche Verpflichtungen ernst nehmen. Bei der B&R Industrial Automation GmbH bereiten wir unsere Produkte und Prozesse auf das EU-Gesetz zur Cyber-Resilienz (CRA) vor – dabei legen wir besonderen Wert darauf, sichere Produkte zu liefern, transparente Informationen bereitzustellen und unseren Kunden zuverlässigen Support zu bieten. Unser Ansatz basiert auf bewährten, in der Praxis erprobten und zertifizierten Prozessen gemäß IEC 62443-4-1 sowie auf den in der Norm IEC 62443-4-2 definierten Cyber-Security-Funktionen für Produkte.
Indem wir unsere Bemühungen an diesen international anerkannten Standards ausrichten, stellen wir sicher, dass unsere Lösungen nicht nur die CRA-Anforderungen erfüllen, sondern auch den rechtlichen Rahmenbedingungen und branchenspezifischen Anforderungen anderer Länder entsprechen, einschließlich der aktualisierten Maschinenrichtlinie 2023/0123.


Der Cyber Resilience Act setzt neue Maßstäbe für die industrielle Cyber Security. Unser Anspruch ist es, diese Anforderungen frühzeitig in konkrete Lösungen zu übersetzen und unsere Kunden auf diesem Weg zu begleiten.
B&R forciert Cyber Security über den gesamten Produktlebenszyklus hinweg. Von der risikobasierten Konzeption und der sicheren Entwicklung über Tests und den Umgang mit Sicherheitslücken bis hin zu Sicherheitsupdates. Wir verfolgen einen ganzheitlichen Ansatz, der interne Sicherheitstests, die Validierung durch das DSAC (ABB Device Security Assurance Center) sowie unabhängige Penetrationstests umfasst. Darüber hinaus unterstützen wir die koordinierte Offenlegung von Sicherheitslücken, veröffentlichen Sicherheitshinweise, erstellen SBOMs (Software Bills of Materials) und versehen Softwarepakete mit einer digitalen Signatur, um die Integrität und Authentizität unserer Softwareprodukte zu gewährleisten.
Über diese technischen Maßnahmen hinaus unterstützen wir unsere Kunden mit praxisnahen Informationen, Werkzeugen und Schulungsangeboten. B&R stellt bereits heute relevante Unterlagen zum Thema Cyber Security zur Verfügung, zum Beispiel Leitfäden zur sicheren Konzeption und zum sicheren Betrieb von POWERLINK-basierten Maschinen oder zur Nutzung der regelmäßig neuen Cyber-Security-Funktionen. Darüber hinaus erweitern wir die Informationen und Dokumentationen, die eine sichere Installation, den Betrieb, die Wartung und das Update-Management unterstützen; dazu gehört auch die Nachvollziehbarkeit der CRA-Konformität auf Produktebene.
Angesichts der sich ständig weiterentwickelnden regulatorischen Rahmenbedingungen verfolgen wir die europäische Gesetzgebungsagenda weiterhin und engagieren uns aktiv in der Weiterentwicklung relevanter Standards. Unser Ziel ist es, unseren Kunden Orientierung zu geben – mit verlässlichen Informationen, praxisnaher Unterstützung und passenden Schulungen, die sie dabei unterstützen, sich in einem sich wandelnden regulatorischen und technologischen Umfeld sicher zu bewegen.
Mit der konsequenten Umsetzung der IEC-62443-Standards, der aktiven Begleitung regulatorischer Entwicklungen in Europa und umfassender Kundenunterstützung durch Dokumentation, Security Advisories und Experten-Support treiben wir Cyber Security bei B&R kontinuierlich voran. So schaffen wir bereits heute die Voraussetzungen für die CRA-Konformität unserer Produkte.
