Текст: Kristijan Sekereš

Уредбата на ЕУ за машини од 20 јануари 2027: што бара од софтверот на вашите машини

Автоматизирана производна ќелија со роботска рака, контролни модули и екран за операторот

На 20 јануари 2027 Директивата за машини ја заменува Уредбата (ЕУ) 2023/1230, Уредбата за машини. Повеќето од неа ќе им изгледа познато на сите што градат машини со CE ознака. Еден дел нема. За првпат, правото за машини става обврски директно врз софтверот: машината мора да каже кој софтвер ѝ е потребен за безбедно да работи, да забележи кога тој софтвер или неговата конфигурација се менуваат, да одолее на оштетување и пет години да чува трага од ажурирањата на безбедносниот софтвер.

Ова е напишано за раководителите на инженерството и автоматиката кај производителите на машини. Ако испорачувате машини во ЕУ по тој датум, овие барања завршуваат во вашите PLC програми, вашиот HMI, вашиот далечински пристап и вашиот заден систем за ажурирања.

Што всушност вели законот

Европската комисија наведува дека Уредбата „се применува задолжително од 20 јануари 2027“ и дека „вклучува одредби за сајбер безбедност за софтверските податоци релевантни за усогласеноста и за безбедносните контролни системи“. Текстот објавен во 2023 велеше 14 јануари; исправка го помести датумот.

Обврските за софтверот се во две суштински барања за здравје и безбедност во Анекс III од Уредбата.

Делот 1.1.9, заштита од оштетување. Накратко:

  • Поврзувањето друг уред со машината, директно или од далечина, не смее да доведе до опасна ситуација.
  • Софтверот и податоците што се критични за усогласеноста со безбедносните барања „се идентификуваат како такви“ и се заштитени од случајно или намерно оштетување.
  • Хардверот што пренесува сигнали или податоци што даваат пристап до тој софтвер (замислете програмски порт или мрежен интерфејс кон безбедносниот контролер) мора исто така да биде заштитен, а машината мора да собира докази за интервенција во него.
  • Машината „го идентификува софтверот инсталиран на неа што е потребен за таа да работи безбедно и може во секое време да ја даде таа информација во лесно достапна форма“.
  • Машината „собира докази за легитимна или нелегитимна интервенција во софтверот или за измена на софтверот инсталиран на машината или поврзаниот производ или на неговата конфигурација“.

Делот 1.2.1, безбедност и доверливост на контролните системи. Контролните системи мора да издржат „разумно предвидливи злонамерни обиди од трети страни што водат до опасна ситуација“. Точката (f) ја додава обврската за евиденција: дневник за следење на податоците создадени со интервенција и на верзиите на безбедносниот софтвер прикачени откако машината е ставена на пазарот „е овозможен пет години по таквото прикачување“. Дневникот постои за да ја покаже сообразноста кога национален орган ќе упати образложено барање, и за ништо друго.

Исто така на списокот: техничката документација мора да може да го даде „изворниот код или програмската логика на безбедносниот софтвер“ ако тоа го побара орган (Анекс IV).

Кои машини се опфатени

Правилата важат за машини ставени на пазарот од 20 јануари 2027. Машините ставени на пазарот според старата Директива пред тој датум може и понатаму да се продаваат (член 52), а флотата што веќе е на терен не ја допираат новите правила за софтвер.

Уловката е во значењето на „ставање на пазарот“. Blue Guide на Комисијата вели дека поимот „се однесува на секој поединечен производ, а не на тип производ“. Секоја единица што ја напушта вашата фабрика за купувач во ЕУ од 20 јануари 2027 мора да ги исполнува новите барања, вклучително и софтверот. Семејство машини што се испорачува непрекинато бара контролниот софтвер да биде подготвен пред првата единица во 2027, а не при следната промена на моделот.

И подоцнежните ажурирања бараат размислување. Промена направена „со физички или дигитални средства“ што производителот не ја предвидел, и што создава нова опасност или зголемува ризик, може да биде суштинска измена. Уводната изјава 32 вели дека проценката на ризикот треба да ги опфати ажурирањата на софтверот предвидени при ставањето на пазарот, па опишете ја вашата патека за ажурирања таму, сега.

Што значи тоа во секој слој на машината

Безбедносен контролер и PLC

  • Одлучете што е безбедносно релевантно. Тоа обично е безбедносната програма, но може да вклучува и стандарден PLC код што храни безбедносна функција, безбедносни параметри во погоните и конфигурацијата на ласерските скенери или светлосните завеси. Запишете го тоа по семејство машини; сè друго зависи од тоа.
  • Основна линија и споредба. За секоја издадена конфигурација, евидентирајте контролна сума или потпис на секоја безбедносно релевантна ставка. При стартување и во интервали, машината го споредува она што работи со таа основна линија и ја евидентира секоја разлика. Тоа ја фаќа интервенцијата што ја заобиколила вашата контрола на пристап, како лаптоп приклучен директно во контролерот.
  • Заклучете го инженерскиот пристап. Лозинки на безбедносната програма, исклучени порти и услуги што не се користат, и инженерски пристап само преку патека што го автентицира лицето и евидентира што направило.

HMI

  • Екран за идентификација на софтверот што го наведува безбедносно релевантниот софтвер со верзии и контролни суми. Читајте ги вредностите во живо од уредите. Страница напишана при изданието се оддалечува од реалноста, а барањето вели „во секое време“.
  • Екрани за параметри. Точката 1.2.1(d) ги исклучува измените на поставки или правила што може да доведат до опасни ситуации. Безбедносните параметри припаѓаат зад нивоа на пристап, со граници наметнати во контролерот, а не само во HMI, и секоја промена евидентирана со тоа кој, кога, старата вредност и новата.

Далечински пристап

Делот 1.1.9 експлицитно ги именува далечинските уреди. Во пракса:

  • Безбедносните функции остануваат локални. Далечинска сесија може да чита, да дијагностицира и да подготви промена. Не може да прескокне запирање, заштитна ограда или уред за овозможување.
  • Сесиите се автентицираат по лице, а не преку заедничка сервисна сметка, а купувачот може да види кога една е отворена.
  • Секој почеток, крај и промена во сесијата одат во истиот дневник за докази како и локалните интервенции.

Заден систем и тек на ажурирања

Ако испорачувате ажурирања по испораката, вашиот сервер за ажурирања е дел од работата. За секој сериски број мора да знаете која верзија на безбедносниот софтвер е прикачена, кога и од кого. Потпишувајте ги ажурирањата и нека машината го проверува потписот пред да инсталира што било.

Самиот дневник за следење

Уредбата не кажува каде живее дневникот. Нашето гледиште: копијата што се смета е на машината, бидејќи многу купувачи нема да дозволат постојана врска. Огледало во облакот е корисно, но не може да биде единствената копија.

Обемот е мал: интервенции и прикачувања на безбедносен софтвер, а не процесни податоци. Пет години се собираат во локалното складиште ако го димензионирате намерно. Заштитете го од бришење и проверете дали преживува замена на контролерот. Ако записите именуваат техничар, тоа се лични податоци на локацијата на купувачот: евидентирајте го она што го бара барањето и ништо повеќе.

Што ви дава добавувачот на контролерот, а што не

Платформата на вашиот контролер ќе обезбеди дел од ова. Пред да градите што било, проверете што нуди: потпис или контролна сума над безбедносната програма, заштита со лозинка, управување со корисници, дневник на промени, читање на верзијата. Користете сè што постои.

Тоа се градежни блокови. Добавувачот не знае кои од вашите погони и скенери се безбедносно релевантни, не ги гледа вашата порта за далечински пристап ниту вашиот сервер за ажурирања и не може да одлучи како доказите ќе преживеат пет години и замена на контролерот. Конфигурирањето на тие функции, нивното поврзување низ целата машина и документирањето на резултатот се работа на производителот на машината, а производителот ја потпишува изјавата за сообразност.

Како ова се поврзува со Cyber Resilience Act

Cyber Resilience Act работи по сопствен календар. Неговите обврски за пријавување важат од 11 септември 2026, а неговите целосни барања се применуваат од 11 декември 2027. Уредбата за машини пристигнува меѓу двата датума.

CRA го признава преклопувањето. Уводната изјава 53 од Уредбата (ЕУ) 2024/2847 вели дека производителите на машини што се истовремено и производи со дигитални елементи треба да се усогласат со двете и дека усогласеноста со CRA „би можела да ја олесни“ усогласеноста со деловите 1.1.9 и 1.2.1. Таа синергија мора да ја докаже производителот. Анекс I од CRA бара заштита на интегритетот на „командите, програмите и конфигурацијата“ и известување за оштетувања, што е блиску до она што го бара 1.1.9.

Една разлика е важна за дизајнот на дневникот. Барањето на CRA за евидентирање и следење на внатрешната активност доаѓа „со механизам за исклучување за корисникот“. Дневникот за следење од Уредбата за машини мора да остане овозможен пет години. Ако сакате, изградете еден механизам за евиденција, но не дозволувајте исклучувањето од CRA да го исклучи дневникот за машини.

Градете за Уредбата за машини сега, бидејќи таа доаѓа прва, и дизајнирајте ја така што истото складиште за докази, потпишувањето и евиденцијата на ажурирањата да му служат и на CRA во декември 2027.

Стандардите и неуспешното одложување

Не сметајте дека до 20 јануари 2027 ќе биде цитиран хармонизиран стандард што ги покрива овие барања. Страницата на Комисијата за хармонизирани стандарди, ажурирана во септември 2026, вели дека се подготвува првиот список според Уредбата за машини. Ќе ги пренесе повеќето стандарди цитирани според Директивата и ќе ги појасни таму каде што тие „сè уште не ги опфаќаат целосно“ новите барања, а „може да се очекува пред крајот на оваа година“.

Во јануари 2026, CEMA, CECE, CECIMO, EGMF и FEM во заедничка позиција на индустријата побараа 1.1.9 и 1.2.1(f) да се одложат до 11 декември 2027, во согласност со CRA. Трошоците за усогласеност ги проценија на „повеќе од 1 милион евра по архитектура на платформа“ и рекоа дека очекуваните стандарди остануваат многу општи за дневникот на податоци од 1.2.1(f).

Тоа барање не беше усвоено. Уредбата за машини беше изменета во јули 2026 со Уредбата (ЕУ) 2026/1744, но таа измена се однесува на високоризичните системи со вештачка интелигенција во машините и не го допира датумот на примена. Планирајте според 20 јануари 2027.

Значи на првиот ден можеби нема да имате стандард што дава претпоставка за сообразност за овие две барања. Вашето техничко досие тогаш мора да го опише решението што сте го примениле за секое од нив (Анекс IV). Напишете го тоа додека градите, а не потоа. За машините наведени во Анекс I, Дел Б има уште еден чекор: самооценувањето е отворено само ако хармонизирани стандарди или заеднички спецификации ги покриваат сите релевантни барања; во спротивно е вклучено нотифицирано тело (член 25). Машините што не се наведени во Анекс I се самооценуваат во секој случај.

План од 15 недели

Од понеделник, 5 октомври 2026, до рокот има нешто повеќе од 15 недели, со празниците во средината. Тоа е тесно, но изводливо ако давате приоритет според датумот на испорака: прво доаѓаат семејствата со единици за ЕУ што заминуваат во јануари.

  1. Недели 1 и 2 (од 5 до 16 октомври): опсег. Наведете го секое семејство машини што ќе испорачува единици во ЕУ по 20 јануари 2027. За секое, наведете ги безбедносно релевантните софтвер и податоци: безбедносна програма, стандарден код критичен за усогласеноста, безбедносни параметри на погоните и сензорите, HMI, фирмвер, порта за далечински пристап. Именувајте еден сопственик по семејство.
  2. Недели 3 и 4 (од 19 до 30 октомври): проценка на ризикот и јазови. Ажурирајте ја проценката на ризикот за поврзувањата, далечинскиот пристап, злонамерните обиди и патеката за ажурирања. Проверете што обезбедува платформата на вашиот контролер и што е вклучено.
  3. Од недела 5 до недела 9 (од 2 ноември до 4 декември): изработка. Екран за идентификација на софтверот, споредба со основната линија, контрола на пристапот за инженерскиот и далечинскиот пристап, дневникот за следење со капацитет од пет години, потпишани ажурирања и евиденција по сериски број во заднинскиот систем.
  4. Недели 10 и 11 (од 7 до 18 декември): тестирајте како техничар и како напаѓач. Сменете безбедносен параметар директно со алатката на добавувачот и потврдете дека машината го евидентира. Заменете контролер и проверете дали дневникот преживува. Прекинете го напојувањето за време на ажурирање.
  5. Недели 12 и 13 (од 21 декември до 1 јануари): празници. Не планирајте инженерска работа; оставете тест на издржливост што го полни дневникот кон неговата петгодишна големина.
  6. Недели 14 и 15 (од 4 до 15 јануари): документација и издание. Записи во техничкото досие за 1.1.9 и 1.2.1, упатство за употреба што објаснува како купувачот ја чита идентификацијата на софтверот и што може, а што не може далечинскиот пристап, и чекор во производството што ја вчитува издадената основна линија и ја евидентира по сериски број.

Ако овој прозорец не е доволен за сите архитектури на платформи на кои им треба ова, кажете ѝ на продажбата сега: единица што не е подготвена не може законски да се стави на пазарот на ЕУ.

За кого ова не е

Машините ставени на пазарот пред 20 јануари 2027 не ги допираат овие правила за софтвер, освен ако некој подоцна суштински не ги измени. Ако купувате машини наместо да ги градите, обврската е на вашиот добавувач; вашиот дел е да ги побарате идентификацијата на софтверот и пристапот до дневникот во вашите спецификации.

Каде да побарате помош

Ние сме софтверска компанија, а не нотифицирано тело ниту адвокатска канцеларија. Го градиме и менуваме софтверот во кој завршуваат овие барања: HMI и заднински апликации, порти за далечински пристап, текови за ажурирања и евиденција на докази, во соработка со инженерите за автоматика што ја поседуваат безбедносната програма. Постарите платформи со години натрупан код се најтешкиот случај, и тоа е местото каде што обично почнува нашата работа на одржување наследени системи, а страната на CRA е опфатена во нашиот водич за Cyber Resilience Act. Ако вашиот тим го има планот, но не и рацете да го заврши до јануари, пишете ни на office@c9group.dev.