NORD DRIVESYSTEMS rispetta gli obblighi di segnalazione previsti dal Cyber Resilience Act
Lo specialista della tecnologia di azionamento NORD DRIVESYSTEMS ha implementato nei tempi previsti i processi e le strutture necessari per il Cyber Resilience Act.
www.nord.com

Gli inverter di frequenza sono classificati al Livello di sicurezza 1 in conformità ai requisiti della norma IEC 62443-4-2.
NORD DRIVESYSTEMS ha implementato nei tempi previsti i processi e le strutture necessari per il Cyber Resilience Act. L'azienda adempie pertanto agli obblighi di legge relativi alla segnalazione delle vulnerabilità sfruttate attivamente a partire dall'11 settembre 2026. La piena conformità al CRA dei prodotti interessati è prevista entro l'11 dicembre 2027.
A partire dall'11 settembre 2026, entreranno in vigore gli obblighi di segnalazione delle vulnerabilità sfruttate attivamente previsti dal Cyber Resilience Act (CRA) dell'Unione europea, Regolamento (UE) 2024/2847. NORD DRIVESYSTEMS ha predisposto i processi e le strutture necessari per adempiere a tali obblighi e soddisfare i nuovi requisiti.
Un quadro normativo vincolante per i prodotti connessi
Il Cyber Resilience Act è entrato in vigore il 10 dicembre 2024. Il regolamento stabilisce requisiti vincolanti di cybersicurezza per i prodotti contenenti elementi digitali commercializzati nel mercato unico europeo. NORD accoglie con favore questa normativa. «Standard di sicurezza uniformi rafforzano la fiducia nei prodotti industriali connessi e offrono maggiore certezza nella pianificazione a produttori e clienti», afferma Jörg Niermann, Head of Marketing di NORD.
A partire dall'11 settembre 2026, i produttori saranno tenuti a segnalare qualsiasi vulnerabilità sfruttata attivamente. I requisiti completi del CRA si applicheranno dall'11 dicembre 2027 ai prodotti di nuova introduzione. NORD si impegna a rispettare questa scadenza.
Quattro inverter di frequenza interessati
Nella gamma di prodotti del produttore di sistemi di azionamento, gli inverter di frequenza connessi NORDAC ON, NORDAC LINK (nelle versioni come avviatore motore e inverter di frequenza), NORDAC FLEX e NORDAC PRO rientrano nell'ambito di applicazione del CRA. I requisiti previsti dal regolamento sono stati valutati in relazione alle condizioni operative dei prodotti. A tal fine, è stata condotta un'analisi delle minacce e dei rischi. Inoltre, nell'ambito di questa valutazione, sono stati esaminati i requisiti della norma IEC 62443-4-2 secondo il Livello di sicurezza 1.
Implementazione secondo una roadmap interna
NORD segue una roadmap interna per integrare gli standard di sicurezza richiesti nella propria gamma di prodotti. In linea con il principio «Secure by Design», la cybersicurezza viene considerata già durante la fase di sviluppo dei prodotti. I processi di sviluppo vengono adeguati allo standard IEC 62443-4-1.
Entro l'11 dicembre 2027, saranno disponibili per tutti i prodotti interessati le dichiarazioni di conformità complete, la documentazione tecnica e le distinte dei materiali software (Software Bill of Materials).
Documentazione per costruttori di macchine e clienti OEM
NORD mette a disposizione di costruttori di macchine e clienti OEM le dichiarazioni di conformità, la documentazione tecnica relativa alle funzioni di sicurezza implementate e le autodichiarazioni sullo stato di implementazione della norma IEC 62443. Questa documentazione aiuterà i clienti a dimostrare la conformità ai requisiti nell'ambito della propria catena di conformità.
Le vulnerabilità possono essere segnalate tramite la piattaforma dedicata [https://www.nord.com/en/global/cyber-security/cyber-security.jsp](https://www.nord.com/en/global/cyber-security/cyber-security.jsp). NORD fornisce inoltre ulteriori informazioni sull'implementazione del CRA e indica i referenti da contattare per eventuali domande specifiche sui prodotti.
Richiedi maggiori informazioni…

