Kyberturvallisuus

SEW-EURODRIVE integroi kyberturvallisuuden tuotteisiinsa, palveluihinsa sekä koko yrityksen ja tuotannon toimintaan. ISO 27001-sertifioidun tietoturvan hallintajärjestelmän, IEC 62443-4-1-sertifioidun tuoteturvallisuuden hallintajärjestelmän (Security by Design) sekä Security Inside -ominaisuuksien asteittaisen käyttöönoton avulla suojaamme taajuusmuuttaja- ja automaatioratkaisujamme niiden koko elinkaaren ajan.

Tällä tavoin autamme asiakkaitamme vastaamaan EU:n kyberturvallisuusvaatimuksiin ja täyttämään keskeisten säädösten vaatimukset, kuten kyberresilienssilain (CRA), koneasetuksen sekä NIS2-direktiivin.

Lue lisää
  • Kyberturvallisuus. Huomioitu alusta alkaen.
  • Kyberturvallisuus. Integroitu tuotteeseen.
  • Kyberturvallisuus. Käytännön toteutuksessa.
  • Kyberturvallisuus. Osana tuotantoa.

Verkottuneiden käyttölaite- ja automaatioratkaisujen luotettava toiminta ja kyberturvallisuus ovat keskeisiä vaatimuksia digitalisoituvassa teollisuudessa.

Teollisuusympäristöjen digitalisoituessa myös kyberuhkien kirjo laajenee jatkuvasti. Siksi olemme sitoutuneet auttamaan asiakkaitamme täyttämään sääntelyvaatimukset, kuten kyberresilienssilain (CRA), koneasetuksen (Machinery Regulation) ja NIS2-direktiivin vaatimukset. Tavoitteemme on vähentää tuotannon seisokkien riskiä ja estää luvaton manipulointi käyttölaite- ja automaatioteknologiaympäristöissä.

Kyberturvallisuus on integroitu järjestelmällisesti käyttölaite- ja automaatioratkaisujemme kehitykseen, tuotantoon ja huoltoon. Tämä tarjoaa etuja niin koneenrakentajille kuin laitteistojen käyttäjillekin. SEW-EURODRIVE kehittää taajuusmuuttaja- ja automaatiojärjestelmiään vaiheittain Security by Design -periaatteen mukaisesti, jolloin kyberturvallisuus huomioidaan jo suunnitteluvaiheesta lähtien.
Mahdolliset haavoittuvuudet ja uhat käsitellään määriteltyjen prosessien mukaisesti, ja asiakkaat saavat niistä tiedon turvallisuustiedotteiden ja päivitysten (Security Advisories) kautta.

Hyödynnämme IEC 62443-4-1-sertifioitua Secure Development Lifecycle (SDL) -prosessia, omaa Cybersecurity Emergency Response Team (CERT) -tiimiämme sekä selkeästi määriteltyjä menettelyjä haavoittuvuuksien tunnistamiseen, ilmoittamiseen, arviointiin ja korjaamiseen. Lisäksi SEW-EURODRIVE on luokiteltu NIS2-direktiivin mukaiseksi erittäin tärkeäksi toimijaksi (Very Important Entity, VIE).

Tämä tulee voimaan vuonna 2027:

Koneasetuksen (joka korvaa nykyisen konedirektiivin) ja kyberresilienssilain (CRA) soveltamisalaan kuuluvien koneiden, laitteiden ja digitaalisten tuotteiden on osoitettava, että ne täyttävät niille asetetut kyberturvallisuusvaatimukset. Vain näin ne voivat saada CE-merkinnän ja tulla markkinoille Euroopan unionin alueella.

Käytännössä tämä tarkoittaa:

  • Vain koneasetuksen vaatimuksia noudattamalla kyseiset koneet voivat saada CE-merkinnän.
  • Vain CRA:n vaatimuksia noudattamalla digitaaliset tuotteet ja digitaalisia elementtejä sisältävät verkkoon liitetyt laitteet voivat saada CE-merkinnän.
  • Tulevaisuudessa kyberturvallisuuden osoittaminen dokumentoidusti ja vaatimustenmukaisesti on keskeinen edellytys tuotteiden markkinoille saattamiselle EU:ssa.

SEW-EURODRIVE:llä kyberturvallisuus on integroitu johdonmukaisesti koko tuotteen elinkaaren ajaksi.

  • Varmistamme yksinkertaisen ja intuitiivisen käyttökokemuksen koko elinkaaren ajan.
  • Otamme uusia turvallisuusominaisuuksia käyttöön vaiheittain, johdonmukaisesti ja ilman lisäkustannuksia jo tehtaalla.

Ensimmäiset CE-merkinnät uusien kyberturvallisuusvaatimusten mukaisesti

Seuraavat MOVI‑C®-modulaarisen automaatiojärjestelmän tuotteet on varustettu koneasetuksen uusien kyberturvallisuusvaatimusten mukaisella CE-merkinnällä:

  • MOVITRAC® advanced -taajuusmuuttaja
  • MOVITRAC® classic -vakiotaajuusmuuttaja
  • MOVIMOT® flexible -hajautettu taajuusmuuttaja
  • MOVIPRO® technology -hajautettu taajuusmuuttaja
  • MOVIMOT® advanced -käyttölaite
  • MOVIMOT® performance -käyttölaite
  • MOVIGEAR® performance -käyttölaite

Tuotevalikoima laajenee jatkuvasti, ja uusia CE-merkittyjä tuotteita lisätään vaiheittain.

Käyttötekniikan edelläkävijänä integroimme Security by Design -periaatteen kaikkiin ratkaisuihimme ja tuotteisiimme. Asiantuntevana kumppanina tuemme asiakkaitamme turvallisessa digitaalisessa muutoksessa.
Dr. Hans Krattenmacher
Managing Director Corporate Innovation Mechatronics

Kyberturvallisuus suunnittelun lähtökohtana

SEW-EURODRIVE kehittää käyttölaite- ja automaatiojärjestelmiään vaiheittain Security by Design -periaatteen mukaisesti aina tuotekehityksestä tuotantoon ja käyttöönottoon saakka. Riskit tunnistetaan jo varhaisessa vaiheessa, ja kyberturvallisuus huomioidaan järjestelmällisesti koko tuotteen elinkaaren ajan.

Security Inside

Uusia turvallisuusominaisuuksia integroidaan vaiheittain tuotteisiin, ratkaisuihin ja digitaalisiin palveluihin:

  • Turvallinen käyttäjähallinta
  • Turvallinen lokitietojen hallinta
  • Turvalliset päivitykset
  • Turvallinen tiedonsiirto
  • Turvallinen käyttöönotto ja käytöstäpoisto

Edut:

  • Security Inside -ominaisuuksien käyttöönotto on suunniteltu mahdollisimman helpoksi. Kaikki ominaisuudet toimitetaan vakiona ilman lisäkustannuksia.
  • Nykyiset osanumerot, tuotemerkinnät ja tutut suunnittelutyökalut säilyvät ennallaan.
  • Monissa tapauksissa olemassa olevat järjestelmät ja koneet voidaan päivittää turvalliseen laiteohjelmistoversioon ilman merkittäviä vaikutukisa nykyiseen käyttöympäristöön.


Kyberturvallisuus. Mukana alusta alkaen.
Kyberturvallisuus. Integroitu tuotteeseen.

Tieto- ja tuotantoteknologian suojaaminen

SEW‑EURODRIVEn tietoturvan hallintajärjestelmä (ISMS) on sertifioitu ISO/IEC 27001 -standardin mukaisesti, mikä luo jäsennellyn ja vakiintuneen perustan tiedon turvalliselle käsittelylle. Yritys on luokiteltu NIS2‑direktiivin mukaiseksi “erittäin tärkeäksi toimijaksi” (Very Important Entity) ja rekisteröity tämän luokituksen perusteella toimivaltaiselle viranomaiselle. Tämä luokitus otetaan huomioon yrityksen sisäisten turvallisuus- ja hallintorakenteiden jatkokehityksessä.

Tietosuoja asiakastuessa

Asiakastuessa käsittelemme asiakkaidemme työntekijöihin liittyviä henkilötietoja. SEW‑EURODRIVE varmistaa tietosuojan toteutumisen asianmukaisin teknisin ja organisatorisin toimin.

Tuoteturvallisuuden hallinta (PSM - Product Security Management)

SEW‑EURODRIVEn tuotteita, sovelluksia ja järjestelmäratkaisuja koskevat erittäin tiukat laatuvaatimukset, myös tuoteturvallisuuden osalta. Olemme ottaneet käyttöön useita toimenpiteitä varmistaaksemme, että nämä vaatimukset täyttyvät tuotteiden koko elinkaaren ajan. Olemme perustaneet keskitetyn sähköpostiosoitteen ja yhteydenottolomakkeen, joiden kautta voi ilmoittaa turvallisuuspoikkeamista ja lähettää tuoteturvallisuuteen liittyviä kysymyksiä.

Yrityksen CERT-asiantuntijat käsittelevät kaikki SEW‑EURODRIVE ‑tuotteiden digitaalisiin elementteihin liittyvät haavoittuvuudet ja tietoturvapoikkeamat. SEW‑EURODRIVE julkaisee tarvittavat päivitykset ja riskien vähentämistä koskevat suositukset turvallisuustiedotteina. Lisäksi on mahdollista tilata uutiskirje, joka sisältää tietoa uusista ja päivitetyistä turvallisuustiedotteista.

TÜV NORD sertifioi vuonna 2021 SEW‑EURODRIVEN tuoteturvallisuuden hallintajärjestelmät (PSM) IEC 62443‑4‑1 ‑standardin mukaisesti.

Usein esitetyt kysymykset

Mitä eroa on toiminnallisella turvallisuudella (Safety) ja kyberturvallisuudella (Security)?

Toiminnallinen turvallisuus (Safety) tarkoittaa toimenpiteitä, joilla ehkäistään tahattomia vaaratilanteita ja onnettomuuksia. Sen tavoitteena on suojata ihmisiä ja ympäristöä koneiden aiheuttamilta vaaroilta. Kyberturvallisuus (Security) tarkoittaa suojaa tahallisia, luvattomia tai rikollisia hyökkäyksiä vastaan. Sen tavoitteena on suojata koneita, järjestelmiä ja tietoja luvattomalta käytöltä, manipuloinnilta tai vahingoittamiselta.

Mitä tuoteturvallisuus (Product Security) tarkoittaa?

Tuoteturvallisuudella (Product Security) tarkoitetaan tuotteiden suojaamista luvattomalta käytöltä, manipuloinnilta, tietojen menetykseltä tai tuhoutumiselta.

Täyttävätkö SEW-EURODRIVEn tuotteet kyberturvallisuusvaatimukset?

Kyllä. Kehitämme jatkuvasti tuoteturvallisuustoimenpiteitämme varmistaaksemme, että tuotteemme täyttävät muuttuvat kyberturvallisuusvaatimukset ja -standardit.

Onko kyberturvallisuudelle oma tuotemerkintä?

Ei. Kyberturvallisuudesta on tulossa osa CE-vaatimustenmukaisuutta. Kyberresilienssilain (CRA) mukaisesti valmistajien on osoitettava, että verkkoon liitettävät tuotteet täyttävät määritellyt kyberturvallisuusvaatimukset. Kyberturvallisuudesta tulee siten olennainen osa tuotteiden vaatimustenmukaisuutta.

Suunnitteletko uutta projektia tai kehityshanketta?

Paikallinen asiantuntijamme auttaa sinua mielellään. Löydät yhteystiedot alla olevan Yhteystiedot-linkin kautta.

Lisätietoja löydät myös ”Tiedot ja dokumentit” tai ”Kansainväliset määräykset” -kohdista.

Yhteydenottolomake Sijainnit maailmanlaajuisesti SEW Suomi yhteystiedot

Aktivoimalla postinumerohaun Google siirtää tietoja Yhdysvaltoihin. Lisätietoja on tietosuojaselosteessamme.

NIS2-direktiivi (EU 2022/2555) – Kyberturvallisuus organisaatiotasolla

NIS2-direktiivi vahvistaa keskeisten ja tärkeiden toimijoiden kyberresilienssiä.

Yritysten on muun muassa:

  • Luotava kyberturvallisuuden riskienhallintajärjestelmä.
  • Määriteltävä selkeät vastuut.
  • Ilmoitettava tietoturvaloukkauksista.
  • Tiedotettava palvelujen käyttäjille.
  • Täytettävä rekisteröinti-, dokumentointi- ja vaatimustenmukaisuusraportointiin liittyvät velvoitteet.
    .
>

Kyberkestävyyslaki (CRA) – Kyberturvallisuus tuotetasolla

11. joulukuuta 2027 alkaen kyberresilienssilakia (Cyber Resilience Act, CRA) sovelletaan kaikkiin EU:n markkinoille saatettaviin tuotteisiin, jotka sisältävät digitaalisia elementtejä.

Laki edellyttää muun muassa:

  • Uhka- ja riskianalyysin suorittamista.
  • ”Security by Design” - ja ”Security by Default” -periaatteiden toteuttamista.
  • Säännöllisten turvallisuusarviointien suorittamista.
  • Haavoittuvuuksien hallintaa ja raportointia.
  • Tietoturvapäivitysten toimittamista.
>

Koneasetus – kyberturvallisuus konetasolla

20.1.2027 alkaen koneasetus korvaa nykyisen konedirektiivin.

Yksi merkittävimmistä muutoksista on, että kyberturvallisuudesta tulee valmistajien lakisääteinen velvollisuus.

Valmistajien on muun muassa:

  • Estettävä luvaton pääsy järjestelmiin ja koneisiin.
  • Varmistettava asianmukainen lokitietojen kirjaaminen.
  • Huomioitava toiminnalliseen turvallisuuteen liittyvät ohjelmistot.
>

Radiolaitedirektiivi (RED) – radiolaitteiden kyberturvallisuus

1.8.2025 alkaen radiolaitedirektiivin (RED) soveltamisalaan kuuluville radiolaitteille asetetaan uusia kyberturvallisuusvaatimuksia.

Tuotteita, jotka hyödyntävät radiotekniikkaa eivätkä täytä sovellettavia RED-direktiivin vaatimuksia, ei enää saa saattaa markkinoille Euroopan unionissa (EU) tai Euroopan talousalueella (ETA).

>

Data-asetus (EU Data Act) – vaatimukset tiedonhallinnan ja tiedon jakamisen näkökulmasta

12.9.2025 alkaen sovellettava EU:n data-asetus vahvistaa verkkoon liitettyjen tuotteiden ja niihin liittyvien palvelujen käyttäjien oikeuksia.

Samalla se luo yhtenäisen toimintakehyksen datan saatavuudelle, käytölle ja jakamiselle koko Euroopan unionin alueella.

>

Vastauksia asiakkaidemme esittämiin kysymyksiin

Laaja nykyinen ja tuleva EU-lainsäädäntö sekä siihen liittyvä valtava määrä vaatimuksia aiheuttavat yhä enemmän epävarmuutta laitevalmistajien ja -käyttäjien keskuudessa. Olemme koonneet listan yleisimmistä asiakkaidemme esittämistä kysymyksistä.

Turvallisuus tarkoittaa kaikkia toimenpiteitä, joilla ehkäistään vaarojen tahaton syntyminen. Sovelluksesta riippuen tätä turvallisuuden osa‑aluetta toteutetaan tuotteissamme ja järjestelmäratkaisuissamme esimerkiksi turvatekniikan tai toiminnallisen turvallisuuden avulla. Tietoturva puolestaan suojaa yrityksiä ja niiden palveluja tahallisilta, vihamielisiltä hyökkäyksiltä.

Tuoteturvallisuus tarkoittaa tilaa, jossa automaatio- tai ohjausratkaisu on suojattu luvattomalta pääsyltä sekä tahattomilta tai tahallisilta muutoksilta, menetyksiltä tai tuhoutumiselta. Turvallisuus kattaa sekä digitaalisiin uhkiin kohdistuvan suojan (kyberturvallisuus) että fyysiset riskit (fyysinen turvallisuus). Tähän liittyen EU on asettanut lainsäädäntöä (ks. yllä), joka on joko jo sitovaa tai tulee sitovaksi lähitulevaisuudessa.

Jos valmistat tuotteita, koneita tai laitteita, jotka sisältävät digitaalisia elementtejä, ovat verkottuneita, vaihtavat dataa keskenään tai lähettävät radiotaajuuksia, sinun on noudatettava soveltuvia sääntelyvaatimuksia ja toteutettava asianmukaiset toimenpiteet turvallisuusriskien minimoimiseksi käyttäjille, operaattoreille ja muille osapuolille.

SEW‑EURODRIVEn tietoturvan hallintajärjestelmä on ollut ISO 27001 ‑sertifioitu vuodesta 2006 lähtien, ja sitä on sen jälkeen jatkuvasti sertifioitu uudelleen, jotta se vastaa aina uusimpia vaatimuksia. SEW‑EURODRIVEn tuoteturvallisuuden hallinta on TÜV NORDin toimesta sertifioitu standardin IEC 62443‑4‑1 mukaisesti. Erilaisten varotoimien ja toimenpiteiden avulla tuoteturvallisuuden hallintamme auttaa suojaamaan tuotteitamme, ratkaisuja ja palveluja kyberuhilta tuotteen koko elinkaaren ajan – kehityksestä ja tuotannosta aina asiakkaidemme käyttöön saakka.

SEW‑EURODRIVE toteuttaa tuoteturvallisuuden toimenpiteitä suojatakseen tuotteensa, ratkaisunsa ja palvelunsa kyberuhilta. Toimenpiteet kattavat tuotteidemme ja palveluidemme koko elinkaaren, ja niitä kehitetään jatkuvasti. Yksi tärkeä osa tätä kokonaisuutta on kansainvälisen, yrityksen oman CERT‑tiimin perustaminen. CERT vastaanottaa, analysoi ja käsittelee haavoittuvuusilmoituksia.

Siirry ilmoitussivulle Tilaa tietoturvailmoitusten uutiskirje Lisätietoja Lisätietoja Lisätietoja Lisätietoja

Kyberturvallisuus-verkkoseminaari

Järjestämme ilmaisen verkkoseminaarin kyberturvallisuudesta.

Ajankohta: 22. syyskuuta 2026, klo 10.00–10.45. Verkkoseminaarin sisältö:

  • Katsaus tulevista säännöksistä
  • Prosessilähtöiset lähestymistavat kyberturvallisuuden vahvistamiseen
  • Toteutusskenaariot MOVI-C®-automaatiojärjestelmän avulla
Ilmoittaudu jo tänään!