Această temă este deosebit de actuală în contextul Regulamentului Uniunii Europene privind Reziliența Cibernetică (CRA), care a intrat în vigoare la 10 decembrie 2024. CRA stabilește cerințe complexe de securitate cibernetică pentru produsele care conțin componente digitale. Pentru industrie, aceasta înseamnă schimbări majore – noile reglementări impun obligația de a asigura securitatea cibernetică pe întreaga durată de viață a produsului: de la proiectare, dezvoltare până la întreținere. Asta înseamnă că rețelele industriale trebuie nu doar să funcționeze determinist, ci și să respecte noile cerințe legale.
Important este că produsele de importanță critică pentru securitatea cibernetică vor trebui să treacă printr-o evaluare a conformității realizată de un organism notificat independent, înainte de a fi introduse pe piața UE. Acest lucru se aplică, printre altele, sistemelor de control și mașinilor conectate în rețea. CRA transferă responsabilitatea către producători, care trebuie să demonstreze că produsele lor respectă normele de securitate cibernetică pentru a obține marcajul CE. Pentru proiectanții de rețele, aceasta înseamnă necesitatea aplicării principiului „security-by-design” încă din faza de concepție a sistemului.
Deși principalele obligații care decurg din CRA vor intra în vigoare abia de la 11 decembrie 2027, companiile ar trebui să înceapă pregătirile deja – mai ales având în vedere ciclurile lungi de viață ale sistemelor industriale. Grupul de Experți CRA va sprijini implementarea reglementărilor, motiv pentru care merită urmărite recomandările sale.
Merită menționat că CRA completează alte acte legislative, inclusiv Directiva NIS2, creând un cadru juridic mai coerent și cuprinzător în domeniul securității cibernetice în industrie. Această evoluție legislativă subliniază și mai mult nevoia de a proiecta rețele industriale care să combine viteză, fiabilitate și securitate – conforme cu reglementările din ce în ce mai stricte.