Konvergencija OT i IT pod NIS2
Industrijski kontrolni sustavi integrirani s korporativnim IT-om. ICS mreže sad moraju zadovoljiti NIS2 standarde.
GDPR, NIS2 i OT/IT sigurnost za proizvođače i industrijski IoT
Odgovor unutar jednog radnog dana. Jasni sljedeći koraci i okvirna cijena.
Od automotive lanca do kemikalija i prehrambene industrije. Svaki podsektor pokreće različitu kombinaciju propisa o proizvodu, održivosti i OT kibersigurnosti.
R155 cyber homologacija, CRA za ECU-ove, CSDDD due diligence, konfliktni minerali.
Uredba o strojevima 2023, CE oznaka, AI Act za sigurnosno-kritično strojno gledanje.
CRA za povezane proizvode, RoHS i WEEE, lanac poluvodiča, REACH.
REACH registracija, CLP označavanje, BREF emisije, OT cyber za opasne procese.
Sigurnost hrane, sljedivost, NIS2 (podsektor hrane), izvještavanje o održivosti.
GMP, serijalizacija, krivotvoreni lijekovi, integracija sa zdravstvenim režimima.
Više propisa se isprepliće. Posložimo ih oko vašeg ritma poslovanja.
Praćenje zaposlenika, ERP i CRM, podaci o dealerima i postprodaji, prijenosi u ne-EU tvornice.
Registracija, procjena, autorizacija i ograničavanje. SVHC obavijesti i SCIP baza podataka.
Analiza rizika, kodeks dobavljača, tracker remedijacija, godišnji izvještaj. Od 1.000 zaposlenih.
Zamjenjuje direktivu iz 2006. Cyber osnovni zahtjevi, digitalna dokumentacija, procjena.
Datum primjene od 14. siječnja 2027. Prijave prijavljenim tijelima trebaju 18 mjeseci.
AI u sigurnosnim funkcijama strojeva, prediktivno održavanje, kontrola kvalitete strojnog gledanja.
Povezani proizvodi (hardver i softver) trebaju osnovne kibersigurnosne zahtjeve. Obvezna CE oznaka.
EU due diligence lanca opskrbe za velike tvrtke. Fazna primjena od 2027.
Industrijski kontrolni sustavi integrirani s korporativnim IT-om. ICS mreže sad moraju zadovoljiti NIS2 standarde.
Povezani proizvodi trebaju CE s osnovnim zahtjevima. Upravljanje ranjivostima i 5-godišnja podrška.
Tier 1, Tier 2 i dalje. Analiza rizika, kodeks dobavljača, remedijacija, godišnji izvještaj. Dokumentacija je rezultat.
Nova uredba primjenjuje se od siječnja 2027. Digitalna dokumentacija, cyber osnovni zahtjevi, AI za sigurnosne funkcije.
Registracija tvari, SVHC obavijesti, SCIP baza za predmete, popisi autorizacija rastu.
Kontrola kvalitete strojnim gledanjem, prediktivno održavanje sa sigurnosnim utjecajem, robotsko odlučivanje – Aneks III.
Procjena osnovnih zahtjeva, secure-by-design, postupak ranjivosti, ruta sukladnosti, tehnička dokumentacija.
Klasifikacija subjekta, ISMS po ISO 27001 i IEC 62443, segmentacija OT, playbook prijave incidenata.
Metodologija analize rizika, kodeks dobavljača, preventivne i korektivne mjere, godišnji izvještaj.
Procjena osnovnih zahtjeva, cyber za sigurnosne funkcije, digitalna dokumentacija, prijave prijavljenom tijelu.
Klasifikacija po Aneksu III za sigurnosno-kritični AI, strojno gledanje i prediktivno održavanje. Tehnički dosje, nadzor čovjeka.
Podrška registraciji tvari, SVHC obavijesti, prijave u SCIP bazu, praćenje liste ograničenja.
Okvir IEC 62443, segmentacija ICS mreže, OT inventar, siguran udaljeni pristup.
Pravna osnova za praćenje zaposlenika, ERP/CRM upravljanje, podaci o mreži dealera, prijenosi.
Viši savjetnik s industrijskim iskustvom, kontakt s regulatorom i prijavljenim tijelom, izvještavanje uprave.
Osam pitanja o proizvodima, procesima i bazi dobavljača. Indikativna mapa obveza kroz CRA, NIS2, AI Act, CSDDD, Strojeve i REACH.
Pokrenite mapper~ 4 MINPodsektori proizvodnje navedeni u NIS2 Aneksu II kao važni subjekti uključuju automotive, strojeve i elektroničku proizvodnju iznad pragova (50 zaposlenih ili 10 mil. eura prometa). Kritična proizvodnja (medicinski proizvodi, računala, elektronika) može biti ključna po Aneksu I.
Cyber Resilience Act primjenjuje se od 11. prosinca 2027. Prijava ranjivosti od 11. rujna 2026. Povezani proizvodi stavljeni na EU tržište nakon datuma trebaju CE s cyber osnovnim zahtjevima.
Uredba o strojevima 2023. već traži cyber osnovne zahtjeve za sigurnosne funkcije. CRA se nadovezuje kroz cijeli životni ciklus. Naš tim gradi kombiniranu tehničku dokumentaciju koja zadovoljava oba režima.
Tvrtke s 1.000 zaposlenih u Njemačkoj u opsegu su od siječnja 2024. Manje tvrtke nisu izravno u opsegu, ali ih veći kupci tipično traže da sudjeluju u kodeksu dobavljača i analizi rizika.
CSDDD se primjenjuje u cijelom EU od 2027. s faznim pragovima. Tvrtke iznad 1.000 zaposlenih i 450 mil. eura EU prometa prve su u opsegu, s manjim pragovima nakon toga.
Da, ako AI utječe na sigurnosne funkcije ili ima visokorizične ishode (zapošljavanje, sigurnost). Aneks III navodi AI u sigurnosnim komponentama proizvoda pod harmoniziranom legislativom. Većina industrijskog sigurnosnog AI-ja je obuhvaćena.
Substances of Concern in articles, kao takve ili u složenim predmetima (Products). Obavijest potrebna za predmete na EU tržištu koji sadrže SVHC iznad 0,1%. Bazu vodi ECHA, dostupna potrošačima i tijelima.
Da. Pripremamo tehničku dokumentaciju, koordiniramo s prijavljenim tijelom, upravljamo upitima i vodimo pripremne intervjue. Završili smo dosjee sukladnosti za strojeve, medicinske proizvode i povezane proizvode.
ISMS, ISO 27001, IEC 62443 i OT kibersigurnosni programi.
Otvori praksu →Opseg, ISMS i spremnost za nadzor proizvođača.
Otvori praksu →AI Act za industrijski AI, strojno gledanje i prediktivno održavanje.
Otvori praksu →Tipični ishodi: NIS2 status utvrđen, plan segmentacije OT/IT, mjere otpornosti.