SEW-EURODRIVE integroi kyberturvallisuuden tuotteisiinsa, palveluihinsa sekä koko yrityksen ja tuotannon toimintaan. ISO 27001-sertifioidun tietoturvan hallintajärjestelmän, IEC 62443-4-1-sertifioidun tuoteturvallisuuden hallintajärjestelmän (Security by Design) sekä Security Inside -ominaisuuksien asteittaisen käyttöönoton avulla suojaamme taajuusmuuttaja- ja automaatioratkaisujamme niiden koko elinkaaren ajan.
Tällä tavoin autamme asiakkaitamme vastaamaan EU:n kyberturvallisuusvaatimuksiin ja täyttämään keskeisten säädösten vaatimukset, kuten kyberresilienssilain (CRA), koneasetuksen sekä NIS2-direktiivin.
Verkottuneiden käyttölaite- ja automaatioratkaisujen luotettava toiminta ja kyberturvallisuus ovat keskeisiä vaatimuksia digitalisoituvassa teollisuudessa.
Teollisuusympäristöjen digitalisoituessa myös kyberuhkien kirjo laajenee jatkuvasti. Siksi olemme sitoutuneet auttamaan asiakkaitamme täyttämään sääntelyvaatimukset, kuten kyberresilienssilain (CRA), koneasetuksen (Machinery Regulation) ja NIS2-direktiivin vaatimukset. Tavoitteemme on vähentää tuotannon seisokkien riskiä ja estää luvaton manipulointi käyttölaite- ja automaatioteknologiaympäristöissä.
Kyberturvallisuus on integroitu järjestelmällisesti käyttölaite- ja automaatioratkaisujemme kehitykseen, tuotantoon ja huoltoon. Tämä tarjoaa etuja niin koneenrakentajille kuin laitteistojen käyttäjillekin. SEW-EURODRIVE kehittää taajuusmuuttaja- ja automaatiojärjestelmiään vaiheittain Security by Design -periaatteen mukaisesti, jolloin kyberturvallisuus huomioidaan jo suunnitteluvaiheesta lähtien.
Mahdolliset haavoittuvuudet ja uhat käsitellään määriteltyjen prosessien mukaisesti, ja asiakkaat saavat niistä tiedon turvallisuustiedotteiden ja päivitysten (Security Advisories) kautta.
Hyödynnämme IEC 62443-4-1-sertifioitua Secure Development Lifecycle (SDL) -prosessia, omaa Cybersecurity Emergency Response Team (CERT) -tiimiämme sekä selkeästi määriteltyjä menettelyjä haavoittuvuuksien tunnistamiseen, ilmoittamiseen, arviointiin ja korjaamiseen. Lisäksi SEW-EURODRIVE on luokiteltu NIS2-direktiivin mukaiseksi erittäin tärkeäksi toimijaksi (Very Important Entity, VIE).
Koneasetuksen (joka korvaa nykyisen konedirektiivin) ja kyberresilienssilain (CRA) soveltamisalaan kuuluvien koneiden, laitteiden ja digitaalisten tuotteiden on osoitettava, että ne täyttävät niille asetetut kyberturvallisuusvaatimukset. Vain näin ne voivat saada CE-merkinnän ja tulla markkinoille Euroopan unionin alueella.
Käytännössä tämä tarkoittaa:
Seuraavat MOVI‑C®-modulaarisen automaatiojärjestelmän tuotteet on varustettu koneasetuksen uusien kyberturvallisuusvaatimusten mukaisella CE-merkinnällä:
Tuotevalikoima laajenee jatkuvasti, ja uusia CE-merkittyjä tuotteita lisätään vaiheittain.
Käyttötekniikan edelläkävijänä integroimme Security by Design -periaatteen kaikkiin ratkaisuihimme ja tuotteisiimme. Asiantuntevana kumppanina tuemme asiakkaitamme turvallisessa digitaalisessa muutoksessa.Dr. Hans Krattenmacher
SEW-EURODRIVE kehittää käyttölaite- ja automaatiojärjestelmiään vaiheittain Security by Design -periaatteen mukaisesti aina tuotekehityksestä tuotantoon ja käyttöönottoon saakka. Riskit tunnistetaan jo varhaisessa vaiheessa, ja kyberturvallisuus huomioidaan järjestelmällisesti koko tuotteen elinkaaren ajan.
Edut:
SEW‑EURODRIVEn tietoturvan hallintajärjestelmä (ISMS) on sertifioitu ISO/IEC 27001 -standardin mukaisesti, mikä luo jäsennellyn ja vakiintuneen perustan tiedon turvalliselle käsittelylle. Yritys on luokiteltu NIS2‑direktiivin mukaiseksi “erittäin tärkeäksi toimijaksi” (Very Important Entity) ja rekisteröity tämän luokituksen perusteella toimivaltaiselle viranomaiselle. Tämä luokitus otetaan huomioon yrityksen sisäisten turvallisuus- ja hallintorakenteiden jatkokehityksessä.
Asiakastuessa käsittelemme asiakkaidemme työntekijöihin liittyviä henkilötietoja. SEW‑EURODRIVE varmistaa tietosuojan toteutumisen asianmukaisin teknisin ja organisatorisin toimin.
SEW‑EURODRIVEn tuotteita, sovelluksia ja järjestelmäratkaisuja koskevat erittäin tiukat laatuvaatimukset, myös tuoteturvallisuuden osalta. Olemme ottaneet käyttöön useita toimenpiteitä varmistaaksemme, että nämä vaatimukset täyttyvät tuotteiden koko elinkaaren ajan. Olemme perustaneet keskitetyn sähköpostiosoitteen ja yhteydenottolomakkeen, joiden kautta voi ilmoittaa turvallisuuspoikkeamista ja lähettää tuoteturvallisuuteen liittyviä kysymyksiä.
Yrityksen CERT-asiantuntijat käsittelevät kaikki SEW‑EURODRIVE ‑tuotteiden digitaalisiin elementteihin liittyvät haavoittuvuudet ja tietoturvapoikkeamat. SEW‑EURODRIVE julkaisee tarvittavat päivitykset ja riskien vähentämistä koskevat suositukset turvallisuustiedotteina. Lisäksi on mahdollista tilata uutiskirje, joka sisältää tietoa uusista ja päivitetyistä turvallisuustiedotteista.
TÜV NORD sertifioi vuonna 2021 SEW‑EURODRIVEN tuoteturvallisuuden hallintajärjestelmät (PSM) IEC 62443‑4‑1 ‑standardin mukaisesti.
Toiminnallinen turvallisuus (Safety) tarkoittaa toimenpiteitä, joilla ehkäistään tahattomia vaaratilanteita ja onnettomuuksia. Sen tavoitteena on suojata ihmisiä ja ympäristöä koneiden aiheuttamilta vaaroilta. Kyberturvallisuus (Security) tarkoittaa suojaa tahallisia, luvattomia tai rikollisia hyökkäyksiä vastaan. Sen tavoitteena on suojata koneita, järjestelmiä ja tietoja luvattomalta käytöltä, manipuloinnilta tai vahingoittamiselta.
Tuoteturvallisuudella (Product Security) tarkoitetaan tuotteiden suojaamista luvattomalta käytöltä, manipuloinnilta, tietojen menetykseltä tai tuhoutumiselta.
Kyllä. Kehitämme jatkuvasti tuoteturvallisuustoimenpiteitämme varmistaaksemme, että tuotteemme täyttävät muuttuvat kyberturvallisuusvaatimukset ja -standardit.
Ei. Kyberturvallisuudesta on tulossa osa CE-vaatimustenmukaisuutta. Kyberresilienssilain (CRA) mukaisesti valmistajien on osoitettava, että verkkoon liitettävät tuotteet täyttävät määritellyt kyberturvallisuusvaatimukset. Kyberturvallisuudesta tulee siten olennainen osa tuotteiden vaatimustenmukaisuutta.
Paikallinen asiantuntijamme auttaa sinua mielellään. Löydät yhteystiedot alla olevan Yhteystiedot-linkin kautta.
Lisätietoja löydät myös ”Tiedot ja dokumentit” tai ”Kansainväliset määräykset” -kohdista.
Aktivoimalla postinumerohaun Google siirtää tietoja Yhdysvaltoihin. Lisätietoja on tietosuojaselosteessamme.
NIS2-direktiivi vahvistaa keskeisten ja tärkeiden toimijoiden kyberresilienssiä.
Yritysten on muun muassa:
11. joulukuuta 2027 alkaen kyberresilienssilakia (Cyber Resilience Act, CRA) sovelletaan kaikkiin EU:n markkinoille saatettaviin tuotteisiin, jotka sisältävät digitaalisia elementtejä.
Laki edellyttää muun muassa:
20.1.2027 alkaen koneasetus korvaa nykyisen konedirektiivin.
Yksi merkittävimmistä muutoksista on, että kyberturvallisuudesta tulee valmistajien lakisääteinen velvollisuus.
Valmistajien on muun muassa:
1.8.2025 alkaen radiolaitedirektiivin (RED) soveltamisalaan kuuluville radiolaitteille asetetaan uusia kyberturvallisuusvaatimuksia.
Tuotteita, jotka hyödyntävät radiotekniikkaa eivätkä täytä sovellettavia RED-direktiivin vaatimuksia, ei enää saa saattaa markkinoille Euroopan unionissa (EU) tai Euroopan talousalueella (ETA).
12.9.2025 alkaen sovellettava EU:n data-asetus vahvistaa verkkoon liitettyjen tuotteiden ja niihin liittyvien palvelujen käyttäjien oikeuksia.
Samalla se luo yhtenäisen toimintakehyksen datan saatavuudelle, käytölle ja jakamiselle koko Euroopan unionin alueella.
Laaja nykyinen ja tuleva EU-lainsäädäntö sekä siihen liittyvä valtava määrä vaatimuksia aiheuttavat yhä enemmän epävarmuutta laitevalmistajien ja -käyttäjien keskuudessa. Olemme koonneet listan yleisimmistä asiakkaidemme esittämistä kysymyksistä.
Turvallisuus tarkoittaa kaikkia toimenpiteitä, joilla ehkäistään vaarojen tahaton syntyminen. Sovelluksesta riippuen tätä turvallisuuden osa‑aluetta toteutetaan tuotteissamme ja järjestelmäratkaisuissamme esimerkiksi turvatekniikan tai toiminnallisen turvallisuuden avulla. Tietoturva puolestaan suojaa yrityksiä ja niiden palveluja tahallisilta, vihamielisiltä hyökkäyksiltä.
Tuoteturvallisuus tarkoittaa tilaa, jossa automaatio- tai ohjausratkaisu on suojattu luvattomalta pääsyltä sekä tahattomilta tai tahallisilta muutoksilta, menetyksiltä tai tuhoutumiselta. Turvallisuus kattaa sekä digitaalisiin uhkiin kohdistuvan suojan (kyberturvallisuus) että fyysiset riskit (fyysinen turvallisuus). Tähän liittyen EU on asettanut lainsäädäntöä (ks. yllä), joka on joko jo sitovaa tai tulee sitovaksi lähitulevaisuudessa.
Jos valmistat tuotteita, koneita tai laitteita, jotka sisältävät digitaalisia elementtejä, ovat verkottuneita, vaihtavat dataa keskenään tai lähettävät radiotaajuuksia, sinun on noudatettava soveltuvia sääntelyvaatimuksia ja toteutettava asianmukaiset toimenpiteet turvallisuusriskien minimoimiseksi käyttäjille, operaattoreille ja muille osapuolille.
SEW‑EURODRIVEn tietoturvan hallintajärjestelmä on ollut ISO 27001 ‑sertifioitu vuodesta 2006 lähtien, ja sitä on sen jälkeen jatkuvasti sertifioitu uudelleen, jotta se vastaa aina uusimpia vaatimuksia. SEW‑EURODRIVEn tuoteturvallisuuden hallinta on TÜV NORDin toimesta sertifioitu standardin IEC 62443‑4‑1 mukaisesti. Erilaisten varotoimien ja toimenpiteiden avulla tuoteturvallisuuden hallintamme auttaa suojaamaan tuotteitamme, ratkaisuja ja palveluja kyberuhilta tuotteen koko elinkaaren ajan – kehityksestä ja tuotannosta aina asiakkaidemme käyttöön saakka.
SEW‑EURODRIVE toteuttaa tuoteturvallisuuden toimenpiteitä suojatakseen tuotteensa, ratkaisunsa ja palvelunsa kyberuhilta. Toimenpiteet kattavat tuotteidemme ja palveluidemme koko elinkaaren, ja niitä kehitetään jatkuvasti. Yksi tärkeä osa tätä kokonaisuutta on kansainvälisen, yrityksen oman CERT‑tiimin perustaminen. CERT vastaanottaa, analysoi ja käsittelee haavoittuvuusilmoituksia.
Järjestämme ilmaisen verkkoseminaarin kyberturvallisuudesta.
Ajankohta: 22. syyskuuta 2026, klo 10.00–10.45. Verkkoseminaarin sisältö: