Cybersikkerhed for maskinfabrikanter
Cybersikkerhed og CE-mærkning – nye EU-krav til maskinfabrikanter
Cybersikkerhed er blevet et centralt fokusområde i industrien. Produktionsvirksomheder stiller i stigende grad krav til, at de maskiner, de investerer i, er beskyttet mod cyberangreb og softwarefejl.
Samtidig skærper EU lovgivningen markant. Fra 2027 bliver cybersikkerhed en integreret del af CE-mærkningen, og det stiller nye krav til både udvikling, dokumentation og vedligeholdelse af maskiner.
Maskinforordningen (gældende for nye maskiner fra 20. januar 2027)
I Maskinsikkerhed er vi ikke specialister i hvilken firewall eller hvilket program, der ”i denne uge” bedst beskytter en maskine. Men det ved vi hvem er, og så henviser vi.
Vi ser i stedet vores opgave som dem der hjælper maskinfabrikanter med:
- Design og dokumentation af jeres cybersikkerhed
- Styring af fabrikantens ansvar, fra prototype over indkøb/tilbud/salg/levering til "end of life".
- Dokumentation, løsninger og træning, så I fremtræder professionelt hele vejen rundt
Formålet er ikke alene at beskytte personer, men også at beskytte produkter, produktionsprocesser og data.
Cyber Resilience Act (CRA)
Cyber Resilience Act indfører yderligere krav til software og produkter med digitale elementer.
De vigtigste datoer er:
Dokumentation bliver afgørende
Både Maskinforordningen og Cyber Resilience Act stiller krav om, at maskinfabrikanter kan dokumentere deres arbejde med cybersikkerhed.
Dokumentationen bliver afgørende over for:
- Kunder
- Myndigheder
- Forsikringsselskaber
- Samarbejdspartnere
Manglende dokumentation kan gøre det vanskeligt at sælge maskiner, indgå leverandøraftaler og opnå den nødvendige forsikringsdækning.
Start med en strategi – ikke med teknologien
Mange leverandører tilbyder gode tekniske cybersikkerhedsløsninger. Men før teknologien vælges, bør I have en klar strategi.
Det er blandt andet vigtigt at kunne besvare følgende spørgsmål:
Når maskinen er leveret, skal virksomheden kunne leve op til de løfter, der er givet i tilbud, kontrakter og markedsføringsmateriale.
Sådan kan Maskinsikkerhed ApS hjælpe
Vi hjælper maskinfabrikanter med at omsætte lovkravene til praktiske løsninger og den nødvendige dokumentation.
Vi kan blandt andet hjælpe med:
- Risikovurderinger med fokus på cybersikkerhed og softwarefejl
- Brugsanvisninger der opfylder kravene og beskytter fabrikanten
- Cybersikkerhedsdesign og sikkerhedsarkitektur
- Kravspecifikationer til underleverandører
- Procedurer for hændelsesrapportering og myndighedsindberetning
- Gennemgang af kontrakter, tilbud og salgsmateriale
- Træning af ledelse og medarbejdere
- Rådgivning ved cyberhændelser
- Workshops om de nye lovkrav og praktiske løsninger
Få en plan, før kravene træder i kraft
De nye regler kræver både tekniske løsninger, klare processer og dokumentation. Vi hjælper jer med at blive klar – fra strategi og risikovurdering til implementering og løbende vedligeholdelse.
Gratis guide til indberetning af cyberhændelser
Cyber Resilience Act stiller krav om, at alvorlige cyberhændelser skal indberettes til myndighederne inden for fastsatte tidsfrister.
Vi har udarbejdet en trin-for-trin guide, der kan hjælpe jer med at etablere en effektiv proces for den lovpligtige indberetning. Kravene gælder fra 11.september 2026.
