prEN 50742: Prüfung der Cybersicherheit von Maschinen

Maschinensicherheit durch Schutz sicherheitskritischer Steuerungsfunktionen

Digitale Vernetzung und softwarebasierte Funktionen erhöhen die Angriffsflächen moderner Maschinen. Herstellende stehen vor der Herausforderung, sicherheitskritische Funktionen zuverlässig vor Manipulation zu schützen und gleichzeitig regulatorische Anforderungen zu erfüllen. Schwachstellen können sicherheitsrelevante Funktionen beeinträchtigen und damit den sicheren Betrieb gefährden.
Unsere Sachverständigen prüfen Maschinen nach prEN 50742 und bewerten, ob zentrale Systemkomponenten wirksam gegen unbefugte Eingriffe geschützt sind – von Risiko- und Bedrohungsanalysen bis zu technischen Sicherheitsprüfungen.
Sie möchten die Cybersicherheit Ihrer Maschinen gewährleisten?Dann kontaktieren Sie uns für die Prüfung nach prEN 50742!
Ihre Vorteile unserer Prüfungen nach prEN 50742
  • Erhöhung der Maschinensicherheit
  • Reduzierung von Haftungsrisiken durch unabhängige Prüfverfahren
  • Nachweis der Cybersicherheit
  • Erfüllung regulatorischer Vorgaben

Im Überblick: Unser Service für die Cybersicherheit von Maschinen

Die Bewertung der Cybersicherheit moderner Maschinen ist komplex: Unterschiedliche Softwarekomponenten, industrielle Steuerungen und vernetzte Schnittstellen erschweren eine klare Analyse möglicher Schwachstellen. Gleichzeitig müssen sicherheitskritische Funktionen zuverlässig vor Manipulation geschützt und regulatorische Anforderungen nachvollziehbar erfüllt werden.
Unsere Sachverständigen prüfen Maschinen systematisch auf mögliche Schwachstellen in digitalen Systemkomponenten, etwa in SPS-Firmware, Embedded Software, Industrie-PCs oder HMI-Systemen. Dabei analysieren wir potenzielle Manipulationsrisiken in Sicherheits- und Steuerungsfunktionen sowie Schwachstellen im Patch- und Update-Management.
Mit unserem strukturierten Prüfansatz bewerten wir, ob sicherheitsrelevante Funktionen wirksam gegen unbefugte Eingriffe geschützt sind und Maschinen die relevanten Anforderungen im Umfeld der prEN 50742 erfüllen. So erhalten Herstellende eine fundierte Grundlage für die Bewertung der Cybersicherheit ihrer Maschinen.
Unsere Prüfleistungen im Kontext der prEN 50742 umfassen Risikoanalysen, technische Sicherheitsprüfungen sowie Konformitätsbewertungen für Maschinen mit digitalen Schnittstellen:
Risiko- und Bedrohungsanalysen
  • Risikobeurteilungen nach EN ISO 12100
  • Threat Modeling zur Identifikation möglicher Angriffsszenarien
  • Bewertung von Safety-Related Security Levels (SRSL)
Technische Sicherheitsprüfungen
  • Penetrationstests zur Analyse möglicher Angriffspunkte
  • White-Box-Analysen von Software und Firmware
  • Prüfung von Logging-, Authentifizierungs- und Integritätsmechanismen
Analyse der Systemarchitektur
  • Identifikation von Schwachstellen in digitalen Systemkomponenten
  • Bewertung möglicher Manipulationen von Sicherheitsfunktionen
  • Analyse von Patch- und Update-Management über den Lebenszyklus
Konformitätsbewertungen
  • Prüfung der Anforderungen der prEN 50742
  • Berücksichtigung von Referenzen zur IEC 62443
  • Dokumentation der Prüfergebnisse
Die prEN 50742 ist ein Entwurf einer europäischen Norm zur Cybersicherheit von Maschinen. Sie adressiert Anforderungen der Maschinenverordnung (EU) 2023/1230 zum Schutz vor sogenannter „Korrumpierung“, also der Beeinflussung von Maschinen durch Eingriffe in Software, Daten oder Schnittstellen. Die Maschinenverordnung fordert, dass Verbindungen und Schnittstellen von Maschinen – etwa Netzwerke, Fernzugriffe oder Service-Schnittstellen – nicht zu gefährlichen Situationen führen dürfen. Die prEN 50742 beschreibt, wie sicherheitsrelevante Steuerungsfunktionen vor solchen Eingriffen geschützt werden können.
Im Mittelpunkt steht dabei nicht allgemeine IT-Sicherheit, sondern der Schutz von Sicherheitsfunktionen. Digitale Manipulationen dürfen deren Wirksamkeit nicht beeinträchtigen.
Anwendungsbereich der prEN 50742
Die Norm gilt für Maschinen, sicherheitsrelevante Produkte und unvollständige Maschinen sowie für alle Komponenten, die Einfluss auf die Sicherheit haben. Dazu gehören insbesondere:
  • Hardware, Software und Daten mit Bezug zu Sicherheitsfunktionen
  • Netzwerke und Kommunikationsschnittstellen (z. B. Feldbus, Ethernet oder WLAN)
  • Service- und Engineering-Schnittstellen wie USB oder Speichermedien
  • Fernzugriffe und Cloud-Anbindungen
Der Ansatz berücksichtigt den gesamten Lebenszyklus einer Maschine – von Entwicklung und Herstellung über Betrieb und Wartung bis zur Außerbetriebnahme.
Risikobasierter Ansatz
Die prEN 50742 ergänzt die klassische Risikobeurteilung um eine strukturierte Betrachtung möglicher Manipulationen. Zunächst werden sicherheitsrelevante Komponenten und Schnittstellen identifiziert. Anschließend wird analysiert, über welche Wege eine Beeinflussung erfolgen könnte.
Auf dieser Grundlage wird ein angemessenes Schutzniveau festgelegt, das sich an der möglichen Gefährdung und der Wahrscheinlichkeit eines Angriffs orientiert.
Verbindung zu bestehenden Normen
Die prEN 50742 verbindet Ansätze der Maschinensicherheit und der industriellen Cybersicherheit. Sie nutzt die Risikobeurteilung der EN ISO 12100 und kann mit Sicherheitskonzepten der Normenreihe IEC 62443 kombiniert werden.

Ihr Partner für Cybersicherheit von Maschinen

  • Sie erhalten eine unabhängige Prüfung Ihrer Maschinen und industriellen Systeme hinsichtlich Cybersicherheit, funktionaler Sicherheit und regulatorischer Anforderungen.
  • Unsere Sachverständigen verfügen über umfassende Erfahrung in der Bewertung sicherheitskritischer Systemkomponenten und relevanter Normen im Maschinenbau.
  • Dank unseres internationalen Netzwerks an Prüflaboren und Experten profitieren Sie von kurzen Kommunikationswegen und anerkannten Prüfergebnissen.
Seite teilen :