Írta: Kristijan Sekereš
Az uniós géprendelet 2027. január 20-ától: mit vár el a gépek szoftverétől

2027. január 20-án a gépirányelvet felváltja a gépekről szóló (EU) 2023/1230 rendelet, vagyis a géprendelet. Nagy része ismerős lesz mindenkinek, aki CE-jelölésű gépeket épít. Egy része nem. A gépekre vonatkozó jog először ró kötelezettségeket közvetlenül a szoftverre: a gépnek meg kell mondania, mely szoftverre van szüksége a biztonságos működéshez, észre kell vennie, ha ez a szoftver vagy a konfigurációja megváltozik, ellen kell állnia a beavatkozásnak, és öt évig nyomon kell követnie a biztonsági szoftverek frissítéseit.
Ez a cikk gépgyártók műszaki és irányítástechnikai vezetőinek szól. Ha e dátum után gépeket szállít az EU-ba, ezek a követelmények a PLC-programjaiban, a HMI-ben, a távoli hozzáférésben és a frissítési háttérrendszerében landolnak.
Mit mond valójában a jog
Az Európai Bizottság szerint a rendelet „2027. január 20-ától kötelezően alkalmazandó”, és „rendelkezéseket tartalmaz a megfelelés szempontjából releváns szoftveradatok és biztonsági vezérlőrendszerek kiberbiztonságára”. A 2023-ban kihirdetett szöveg még január 14-ét mondott; egy helyesbítés módosította.
A szoftverre vonatkozó kötelezettségek a rendelet III. mellékletének két alapvető egészségvédelmi és biztonsági követelményében szerepelnek.
1.1.9. szakasz, beavatkozás elleni védelem. Röviden:
- Egy másik berendezés közvetlen vagy távoli csatlakoztatása a géphez nem vezethet veszélyes helyzethez.
- A biztonsági követelményeknek való megfelelés szempontjából kritikus szoftvereket és adatokat „ilyenként kell azonosítani”, és védeni kell a véletlen vagy szándékos beavatkozással szemben.
- Az ehhez a szoftverhez hozzáférést adó jeleket vagy adatokat továbbító hardvert (gondoljon egy programozóportra vagy a biztonsági vezérlőbe vezető hálózati interfészre) szintén védeni kell, és a gépnek bizonyítékot kell gyűjtenie az ebbe történő beavatkozásról.
- „A gépnek vagy a kapcsolódó terméknek azonosítania kell a biztonságos működéséhez szükséges, rá telepített szoftvert, és képesnek kell lennie arra, hogy ezt az információt mindenkor könnyen hozzáférhető formában biztosítsa.”
- „A gépnek vagy a kapcsolódó terméknek bizonyítékot kell gyűjtenie a szoftverbe való jogszerű vagy jogellenes beavatkozásról, illetve a gépre vagy a kapcsolódó termékre vagy azok konfigurációjára telepített szoftver módosításáról.”
1.2.1. szakasz, a vezérlőrendszerek biztonsága és megbízhatósága. A vezérlőrendszereknek ellen kell állniuk az „észszerűen előre látható, veszélyes helyzetet előidéző, harmadik felek által tett rosszhiszemű kísérleteknek”. Az f) pont hozzáadja a naplózási kötelezettséget: a beavatkozás során keletkező adatok, valamint a gép forgalomba hozatala után feltöltött biztonsági szoftververziók nyomonkövetési naplójának a feltöltést követően öt évig rendelkezésre kell állnia. A napló kizárólag arra szolgál, hogy egy nemzeti hatóság indokolt kérésére igazolja a megfelelést, és semmi másra.
Szintén a listán: a műszaki dokumentációnak hatósági kérésre elő kell tudnia állítani „a biztonsággal kapcsolatos szoftver forráskódját vagy programozási logikáját” (IV. melléklet).
Mely gépekre vonatkozik
A szabályok a 2027. január 20-ától forgalomba hozott gépekre vonatkoznak. Az e dátum előtt a régi irányelv szerint forgalomba hozott gépek továbbra is forgalmazhatók (52. cikk), a már üzemelő géppark pedig nem tartozik az új szoftverszabályok alá.
A bökkenő az, mit jelent a „forgalomba hozatal”. A Bizottság Kék útmutatója szerint a fogalom „minden egyes termékre vonatkozik, nem egy terméktípusra”. Minden egység, amely 2027. január 20-ától uniós ügyfélnek hagyja el a gyárát, meg kell felelnie az új követelményeknek, a szoftvert is beleértve. Egy folyamatosan szállított termékcsaládnál a vezérlőszoftvernek 2027 első egysége előtt kell készen állnia, nem a következő modellváltáskor.
A későbbi frissítések is megfontolást igényelnek. A „fizikai vagy digitális eszközökkel” végrehajtott olyan módosítás, amelyet a gyártó nem látott előre, és amely új veszélyt teremt vagy növel egy kockázatot, lényegi módosítás lehet. A (32) preambulumbekezdés szerint a kockázatértékelésnek ki kell terjednie a forgalomba hozatalkor előre látható szoftverfrissítésekre is, ezért a frissítési útvonalát most írja le ott.
Mit jelent a gép egyes rétegeiben
Biztonsági vezérlő és PLC
- Döntse el, mi biztonsági szempontból releváns. Ez általában a biztonsági program, de ide tartozhat egy biztonsági funkciót tápláló standard PLC-kód, a hajtások biztonsági paraméterei, valamint a lézerszkennerek vagy fényfüggönyök konfigurációja. Írja le géptípusonként; minden más ettől függ.
- Alapállapot és összehasonlítás. Minden kiadott konfigurációnál rögzítse az összes biztonsági szempontból releváns elem ellenőrzőösszegét vagy aláírását. Induláskor és időközönként a gép összeveti a futó állapotot ezzel az alapállapottal, és rögzíti az eltéréseket. Ez elkapja azt a beavatkozást, amely megkerülte a hozzáférés-szabályozást, például egy közvetlenül a vezérlőre csatlakoztatott laptopot.
- Zárja le a mérnöki hozzáférést. Jelszó a biztonsági programon, a nem használt portok és szolgáltatások letiltva, mérnöki hozzáférés pedig csak olyan útvonalon, amely hitelesíti a személyt, és naplózza, mit csinált.
HMI
- Szoftverazonosító képernyő, amely verziókkal és ellenőrzőösszegekkel felsorolja a biztonsági szempontból releváns szoftvereket. Az értékeket élőben olvassa ki az eszközökből. Egy kiadáskor begépelt oldal eltávolodik a valóságtól, a követelmény pedig azt mondja: „mindenkor”.
- Paraméterképernyők. Az 1.2.1. szakasz d) pontja kizárja a beállítások vagy szabályok olyan módosítását, amely veszélyes helyzetekhez vezethet. A biztonsági vonatkozású paraméterek hozzáférési szintek mögé valók, a határértékeket a vezérlőben is ki kell kényszeríteni, nem csak a HMI-ben, és minden változást rögzíteni kell: ki, mikor, a régi és az új érték.
Távoli hozzáférés
Az 1.1.9. szakasz kifejezetten megnevezi a távoli eszközöket. A gyakorlatban:
- A biztonsági funkciók helyiek maradnak. Egy távoli munkamenet olvashat, diagnosztizálhat és előkészíthet egy módosítást. Nem írhat felül egy leállítást, egy védőburkolatot vagy egy engedélyező eszközt.
- A munkamenetek személyenként hitelesítettek, nem egy közös szolgáltatásfiókon keresztül, és az ügyfél látja, ha egy munkamenet nyitva van.
- Minden munkamenet kezdete, vége és változtatása ugyanabba a bizonyítéknaplóba kerül, mint a helyszíni beavatkozások.
Háttérrendszer és frissítési folyamat
Ha a kiszállítás után frissítéseket juttat el, a frissítési szervere is a munka része. Minden sorozatszámnál tudnia kell, melyik biztonsági szoftververziót töltötték fel, mikor és ki. Írja alá a frissítéseket, és a gép ellenőrizze az aláírást, mielőtt bármit telepít.
Maga a nyomonkövetési napló
A rendelet nem mondja meg, hol legyen a napló. A mi álláspontunk: a mérvadó példány a gépen van, mert sok ügyfél nem engedélyez állandó kapcsolatot. Egy felhőbeli tükör hasznos, de nem lehet az egyetlen példány.
A mennyiség kicsi: beavatkozások és biztonsági szoftverfeltöltések, nem folyamatadatok. Öt év elfér a helyi tárolóban, ha szándékosan méretezi. Védje törlés ellen, és gondoskodjon róla, hogy túléljen egy vezérlőcserét. Ha a bejegyzések megneveznek egy technikust, az az ügyfél telephelyén személyes adat: csak azt naplózza, amit a követelmény megkíván, semmi többet.
Mit ad a vezérlőgyártója, és mit nem
A vezérlőplatformja ennek egy részét biztosítja. Mielőtt bármit építene, nézze meg, mit kínál: aláírást vagy ellenőrzőösszeget a biztonsági programon, jelszóvédelmet, felhasználókezelést, változásnaplót, verziókiolvasást. Használja, ami megvan.
Ezek építőkockák. A gyártó nem tudja, mely hajtásai és szkennerei biztonsági szempontból relevánsak, nem látja a távoli átjáróját vagy a frissítési szerverét, és nem dönthet arról, hogyan éli túl a bizonyíték az öt évet és egy vezérlőcserét. Ezeknek a funkcióknak a beállítása, az egész gépen történő összekapcsolása és az eredmény dokumentálása a gépgyártó feladata, és a gépgyártó írja alá az EU-megfelelőségi nyilatkozatot.
Hogyan kapcsolódik ez a kiberrezilienciáról szóló rendelethez
A kiberrezilienciáról szóló rendelet (CRA) saját naptár szerint halad. A bejelentési kötelezettségei 2026. szeptember 11. óta alkalmazandók, a teljes követelményei pedig 2027. december 11-étől. A géprendelet a kettő közé esik.
A CRA elismeri az átfedést. Az (EU) 2024/2847 rendelet (53) preambulumbekezdése szerint azoknak a gépgyártóknak, amelyek gépe egyben digitális elemeket tartalmazó termék is, mindkettőnek meg kell felelniük, és a CRA-nak való megfelelés „megkönnyítheti” az 1.1.9. és az 1.2.1. szakasznak való megfelelést. Ezt a szinergiát a gyártónak kell igazolnia. A CRA I. melléklete a „parancsok, programok és konfigurációk” integritásának védelmét és a sérülésekről szóló jelentést kéri, ami közel áll ahhoz, amit az 1.1.9. kér.
Egy különbség számít a napló tervezésénél. A CRA a belső tevékenység rögzítésére és figyelésére vonatkozó követelményét „a felhasználó számára kínált elutasítási mechanizmussal” írja elő. A géprendelet nyomonkövetési naplójának öt évig bekapcsolva kell maradnia. Építhet egyetlen naplózási mechanizmust, ha szeretne, de a CRA szerinti elutasítási lehetőség ne kapcsolja ki a géprendelet szerinti naplót.
Most a géprendeletre építsen, mert az jön előbb, és úgy tervezze meg, hogy ugyanaz a bizonyítéktár, aláírás és frissítési nyilvántartás 2027 decemberében a CRA-t is kiszolgálja.
Szabványok és az elmaradt halasztás
Ne számítson arra, hogy 2027. január 20-ig hivatkoznak egy ezeket a követelményeket lefedő harmonizált szabványra. A Bizottság harmonizált szabványokról szóló oldala a 2026 szeptemberi frissítés szerint azt írja, hogy a géprendelet szerinti első lista előkészítés alatt áll. Ez átveszi az irányelv alapján hivatkozott szabványok többségét, és pontosítja azokat, ahol „még nem kezelik teljes mértékben” az új követelményeket, a lista pedig „még az év vége előtt várható”.
2026 januárjában a CEMA, a CECE, a CECIMO, az EGMF és a FEM közös iparági állásfoglalásban kérte, hogy az 1.1.9. szakaszt és az 1.2.1. szakasz f) pontját a CRA-val összhangban halasszák el 2027. december 11-ig. A megfelelési költségeket „platformarchitektúránként több mint 1 millió euróra” tették, és azt írták, hogy a várható szabványok nagyon általánosak maradnak az 1.2.1. szakasz f) pontja szerinti adatnaplót illetően.
Ezt a kérést nem fogadták el. A géprendeletet 2026 júliusában az (EU) 2026/1744 rendelet módosította, de ez a módosítás a gépekben lévő nagy kockázatú MI-rendszerekkel foglalkozik, az alkalmazás dátumához nem nyúl. Tervezzen 2027. január 20-ával.
Lehet tehát, hogy az első napon nem lesz olyan szabvány, amely megfelelőségi vélelmet adna erre a két követelményre. Ekkor a műszaki dokumentációnak mindkettőnél le kell írnia az alkalmazott megoldást (IV. melléklet). Ezt építés közben írja meg, ne utólag. Az I. melléklet B. részében felsorolt gépeknél van még egy lépés: az önértékelés csak akkor lehetséges, ha harmonizált szabványok vagy egységes előírások minden releváns követelményt lefednek; ellenkező esetben bejelentett szervezetet kell bevonni (25. cikk). Az I. mellékletben nem szereplő gépek mindenképpen önértékelést végeznek.
15 hetes terv
2026. október 5-étől, hétfőtől a határidőig valamivel több mint 15 hét van, középen az ünnepekkel. Ez szoros, de kivitelezhető, ha szállítási dátum szerint priorizál: azok a termékcsaládok jönnek először, amelyekből januárban uniós egységek mennek ki.
- 1. és 2. hét (október 5. és 16. között): hatókör. Vegye számba az összes géptípust, amelyből 2027. január 20. után uniós egységeket szállít. Mindegyiknél sorolja fel a biztonsági szempontból releváns szoftvereket és adatokat: biztonsági program, megfelelés szempontjából kritikus standard kód, a hajtások és érzékelők biztonsági paraméterei, HMI, firmware, távoli átjáró. Termékcsaládonként nevezzen meg egy felelőst.
- 3. és 4. hét (október 19. és 30. között): kockázatértékelés és hiányok. Frissítse a kockázatértékelést a csatlakozások, a távoli hozzáférés, a rosszhiszemű kísérletek és a frissítési útvonal tekintetében. Nézze meg, mit biztosít a vezérlőplatformja, és mi van bekapcsolva.
- 5. héttől 9. hétig (november 2. és december 4. között): fejlesztés. Szoftverazonosító képernyő, alapállapot-összehasonlítás, hozzáférés-szabályozás a mérnöki és a távoli hozzáférésen, öt évre méretezett nyomonkövetési napló, aláírt frissítések és sorozatszámonkénti nyilvántartás a háttérrendszerben.
- 10. és 11. hét (december 7. és 18. között): tesztelje úgy, ahogy egy technikus és egy támadó tenné. Módosítson közvetlenül egy biztonsági paramétert a gyártói eszközzel, és győződjön meg róla, hogy a gép rögzíti. Cseréljen vezérlőt, és ellenőrizze, hogy a napló túléli-e. Vegye el a tápellátást egy frissítés közben.
- 12. és 13. hét (december 21. és január 1. között): ünnepek. Ne tervezzen mérnöki munkát; hagyjon futni egy tartóstesztet, amely az ötéves méret felé tölti a naplót.
- 14. és 15. hét (január 4. és 15. között): dokumentáció és kiadás. A műszaki dokumentáció 1.1.9. és 1.2.1. szakaszra vonatkozó részei, a használati utasítás, amely elmagyarázza, hogyan olvassa ki az ügyfél a szoftverazonosítást, és mit tehet, illetve mit nem tehet a távoli hozzáférés, valamint egy gyártási lépés, amely betölti a kiadott alapállapotot, és sorozatszámonként rögzíti.
Ha több platformarchitektúrának kell ez, mint amennyi belefér ebbe az időablakba, szóljon most az értékesítésnek: egy nem kész egységet nem lehet jogszerűen forgalomba hozni az uniós piacon.
Kinek nem szól ez
A 2027. január 20. előtt forgalomba hozott gépekre ezek a szoftverszabályok nem vonatkoznak, hacsak később valaki lényegesen nem módosítja őket. Ha nem építi, hanem vásárolja a gépeket, a kötelezettség a szállítóját terheli; az Ön dolga, hogy a specifikációiban kérje a szoftverazonosítást és a naplóhoz való hozzáférést.
Hol kaphat segítséget
Szoftvercég vagyunk, nem bejelentett szervezet vagy ügyvédi iroda. Azt a szoftvert építjük és alakítjuk át, amelyben ezek a követelmények landolnak: HMI- és háttéralkalmazásokat, távoli hozzáférési átjárókat, frissítési folyamatokat és bizonyítéknaplózást, a biztonsági programért felelős irányítástechnikai mérnökök mellett dolgozva. Az évek alatt felgyűlt kóddal rendelkező régebbi platformok a legnehezebb eset, és itt szokott kezdődni a régi rendszerek karbantartására vonatkozó munkánk; a CRA oldalát a kiberrezilienciáról szóló rendeletről szóló útmutatónk tárgyalja. Ha a csapatának megvan a terve, de nincs elég keze ahhoz, hogy januárig befejezze, írjon az office@c9group.dev címre.