Cyber compliance per marcatura ce
Verifica dei requisiti di cybersecurity ai fini del nuovo regolamento macchine (ue) 2023/1230
Algoritmi e funzioni
devono essere governati
Quando una macchina integra software, reti di comunicazione o collegamenti remoti, gli eventi di natura cyber possono incidere direttamente sulla sicurezza delle persone e sull’affidabilità dei sistemi di comando.
Il Nuovo Regolamento Macchine (UE) 2023/1230 rende questi aspetti parte integrante dei requisiti essenziali di sicurezza, collegandoli in modo esplicito alla marcatura CE. Il servizio di Cyber Compliance per Marcatura CE supporta il fabbricante nella verifica e nell’implementazione delle misure di cybersecurity necessarie affinché la macchina o il prodotto correlato possano essere immessi sul mercato o messi in servizio in conformità al Regolamento.
In quali situazioni è necessaria
Il servizio è indicato in particolare quando:
- Una macchina integra software, sistemi di comando programmabili o collegamenti a dispositivi esterni o remoti;
- È richiesta la marcatura CE ai sensi del Regolamento (UE) 2023/1230;
- È necessario dimostrare il rispetto dei requisiti di protezione contro l’alterazione e di sicurezza dei sistemi di comando;
- Il software e i dati critici contribuiscono al funzionamento sicuro della macchina.
Come viene svolta l’attività
L’attività consiste in una verifica tecnica e documentale mirata ai requisiti di cybersecurity rilevanti ai fini della marcatura CE.
- Verifica che i collegamenti a dispositivi esterni o remoti non generino situazioni pericolose, anche in presenza di accessi non autorizzati o utilizzi impropri prevedibili
- Verifica della progettazione e configurazione dei sistemi di comando rispetto a influssi esterni intenzionali o non intenzionali;
- Analisi del software e dei dati critici per la sicurezza, con verifica di identificazione, protezione da alterazioni e gestione degli accessi e degli aggiornamenti;
- Verifica della protezione dell’hardware rilevante per l’accesso al software critico;
- Verifica dei meccanismi di raccolta delle prove relativi a interventi sul software, modifiche di configurazione e interventi su componenti hardware rilevanti per la sicurezza;
- Verifica della tracciabilità delle versioni del software di sicurezza nel periodo previsto dal Regolamento.
Cosa consegniamo
Al termine dell’attività viene fornito:
- Rapporto tecnico di verifica dei requisiti di cybersecurity rilevanti ai fini della marcatura CE;
- Evidenza dei gap rispetto ai requisiti dell’Allegato III del Regolamento (UE) 2023/1230;
- Indicazioni tecniche per l’adeguamento;
- Supporto all’aggiornamento della documentazione tecnica della macchina.