Tekst: Kristijan Sekereš
EU Uredba o mašinama od 20. januara 2027: šta traži od softvera vaših mašina

Direktivu o mašinama 20. januara 2027. zamenjuje Uredba (EU) 2023/1230, Uredba o mašinama. Većina toga biće poznata svakome ko pravi mašine sa CE oznakom. Jedan deo neće. Propisi o mašinama prvi put direktno nameću obaveze softveru: mašina mora da kaže koji joj je softver potreban za bezbedan rad, da primeti kada se taj softver ili njegova konfiguracija promene, da se odupre narušavanju i da pet godina čuva trag ažuriranja bezbednosnog softvera.
Ovaj tekst je pisan za rukovodioce inženjeringa i upravljačkih sistema kod proizvođača mašina. Ako posle tog datuma isporučujete mašine u EU, ovi zahtevi završavaju u vašim PLC programima, HMI-ju, daljinskom pristupu i backendu za ažuriranja.
Šta zakon zaista kaže
Evropska komisija navodi da se Uredba „obavezno primenjuje od 20. januara 2027" i da „uključuje odredbe o sajber bezbednosti za softverske podatke bitne za usaglašenost i za bezbednosne upravljačke sisteme". Tekst objavljen 2023. navodio je 14. januar; ispravka je datum pomerila.
Obaveze za softver nalaze se u dva bitna zdravstvena i bezbednosna zahteva iz Priloga III Uredbe.
Odeljak 1.1.9, zaštita od narušavanja. Ukratko:
- Povezivanje drugog uređaja sa mašinom, direktno ili na daljinu, ne sme da dovede do opasne situacije.
- Softver i podaci koji su ključni za usaglašenost sa bezbednosnim zahtevima „moraju biti označeni kao takvi" i zaštićeni od slučajnog ili namernog narušavanja.
- Hardver koji prenosi signale ili podatke koji daju pristup tom softveru (zamislite port za programiranje ili mrežni interfejs ka bezbednosnom kontroleru) takođe mora da bude zaštićen, a mašina mora da prikuplja dokaze o intervencijama na njemu.
- Mašina „mora da identifikuje softver instaliran na njoj koji je potreban za njen bezbedan rad i mora da bude u stanju da tu informaciju u svakom trenutku pruži u lako dostupnom obliku."
- Mašina „mora da prikuplja dokaze o zakonitoj ili nezakonitoj intervenciji na softveru ili o izmeni softvera instaliranog na mašini ili srodnom proizvodu ili njegove konfiguracije."
Odeljak 1.2.1, bezbednost i pouzdanost upravljačkih sistema. Upravljački sistemi moraju da izdrže „razumno predvidljive zlonamerne pokušaje trećih lica koji dovode do opasne situacije". Tačka (f) dodaje obavezu vođenja zapisa: zapis praćenja podataka nastalih pri intervenciji, kao i verzija bezbednosnog softvera učitanih posle stavljanja mašine na tržište, „omogućen je pet godina posle takvog učitavanja". Zapis postoji da bi se dokazala usaglašenost kada nacionalni organ uputi obrazložen zahtev, i ni za šta drugo.
Na listi je i ovo: tehnička dokumentacija mora da može da pruži „izvorni kod ili logiku programiranja softvera vezanog za bezbednost" ako organ to zatraži (Prilog IV).
Koje mašine su obuhvaćene
Pravila se primenjuju na mašine stavljene na tržište od 20. januara 2027. Mašine stavljene na tržište po staroj Direktivi pre tog datuma mogu i dalje da se prodaju (član 52), a nova softverska pravila ne dotiču mašine koje su već na terenu.
Kvaka je u tome šta znači „stavljanje na tržište". Plavi vodič Komisije kaže da se pojam „odnosi na svaki pojedinačni proizvod, a ne na tip proizvoda". Svaki primerak koji od 20. januara 2027. napusti vašu fabriku za kupca u EU mora da ispunjava nove zahteve, uključujući softver. Porodici mašina koja se isporučuje neprekidno upravljački softver mora da bude spreman pre prvog primerka u 2027, a ne pri sledećoj promeni modela.
I o kasnijim ažuriranjima treba razmisliti. Izmena izvršena „fizičkim ili digitalnim sredstvima" koju proizvođač nije predvideo, a koja stvara novu opasnost ili povećava rizik, može da bude suštinska izmena. Uvodna izjava 32 kaže da procena rizika treba da pokrije ažuriranja softvera predviđena u trenutku stavljanja na tržište, pa svoj put ažuriranja opišite tamo već sada.
Šta to znači na svakom sloju mašine
Bezbednosni kontroler i PLC
- Odlučite šta je relevantno za bezbednost. To je obično bezbednosni program, ali može da obuhvati i standardni PLC kod koji napaja bezbednosnu funkciju, bezbednosne parametre u pogonima i konfiguraciju laserskih skenera ili svetlosnih zavesa. Zapišite to za svaku porodicu mašina; sve ostalo zavisi od toga.
- Polazna osnova i poređenje. Za svaku izdatu konfiguraciju zabeležite kontrolni zbir ili potpis svake stavke relevantne za bezbednost. Pri pokretanju i u intervalima mašina poredi ono što radi sa tom osnovom i beleži svaku razliku. Tako se hvata intervencija koja je zaobišla vašu kontrolu pristupa, na primer laptop priključen direktno na kontroler.
- Zaključajte inženjerski pristup. Lozinke na bezbednosnom programu, isključeni portovi i servisi koji se ne koriste, a inženjerski pristup samo putanjom koja autentifikuje osobu i beleži šta je uradila.
HMI
- Ekran za identifikaciju softvera koji navodi softver relevantan za bezbednost sa verzijama i kontrolnim zbirovima. Vrednosti čitajte uživo sa uređaja. Stranica otkucana u trenutku izdanja udaljava se od stvarnosti, a zahtev kaže „u svakom trenutku".
- Ekrani sa parametrima. Tačka 1.2.1(d) isključuje izmene podešavanja ili pravila koje bi mogle da dovedu do opasnih situacija. Bezbednosni parametri pripadaju iza nivoa pristupa, sa granicama koje se sprovode u kontroleru, a ne samo u HMI-ju, i svaka izmena se beleži sa podacima ko, kada, stara vrednost i nova vrednost.
Daljinski pristup
Odeljak 1.1.9 izričito pominje udaljene uređaje. U praksi:
- Bezbednosne funkcije ostaju lokalne. Udaljena sesija može da čita, dijagnostikuje i pripremi izmenu. Ne može da poništi zaustavljanje, štitnik ili uređaj za omogućavanje.
- Sesije se autentifikuju po osobi, a ne preko zajedničkog servisnog naloga, a kupac može da vidi kada je sesija otvorena.
- Svaki početak i kraj sesije i svaka izmena idu u isti zapis dokaza kao i lokalne intervencije.
Backend i pipeline za ažuriranja
Ako isporučujete ažuriranja posle isporuke mašine, vaš server za ažuriranja je deo posla. Za svaki serijski broj morate da znate koja je verzija bezbednosnog softvera učitana, kada i ko ju je učitao. Potpisujte ažuriranja i neka mašina proveri potpis pre nego što bilo šta instalira.
Sam zapis praćenja
Uredba ne kaže gde zapis živi. Naše mišljenje: merodavna kopija stoji na mašini, jer mnogi kupci neće dozvoliti stalnu vezu. Kopija u cloudu je korisna, ali ne može da bude jedina.
Obim je mali: intervencije i učitavanja bezbednosnog softvera, a ne procesni podaci. Pet godina staje u lokalno skladište ako ga namerno dimenzionišete. Zaštitite ga od brisanja i obezbedite da preživi zamenu kontrolera. Ako unosi imenuju tehničara, to su podaci o ličnosti na lokaciji kupca: beležite ono što zahtev traži i ništa više.
Šta vam daje proizvođač kontrolera, a šta ne
Platforma vašeg kontrolera pružiće deo ovoga. Pre nego što bilo šta gradite, proverite šta nudi: potpis ili kontrolni zbir nad bezbednosnim programom, zaštitu lozinkom, upravljanje korisnicima, zapis izmena, očitavanje verzije. Iskoristite sve što postoji.
To su gradivni blokovi. Proizvođač ne zna koji su vaši pogoni i skeneri relevantni za bezbednost, ne vidi vaš gateway za daljinski pristup ni server za ažuriranja i ne može da odluči kako dokazi preživljavaju pet godina i zamenu kontrolera. Konfigurisanje tih funkcija, njihovo povezivanje na nivou cele mašine i dokumentovanje rezultata posao su proizvođača mašine, a proizvođač mašine potpisuje deklaraciju o usaglašenosti.
Kako se ovo odnosi na Cyber Resilience Act
Cyber Resilience Act ima sopstveni kalendar. Njegove obaveze prijavljivanja primenjuju se od 11. septembra 2026, a puni zahtevi od 11. decembra 2027. Uredba o mašinama stiže između ta dva datuma.
CRA priznaje preklapanje. Uvodna izjava 53 Uredbe (EU) 2024/2847 kaže da proizvođači mašina koje su ujedno proizvodi sa digitalnim elementima treba da budu usklađeni sa oba propisa i da usklađenost sa CRA „može da olakša" usklađenost sa odeljcima 1.1.9 i 1.2.1. Tu sinergiju mora da dokaže proizvođač. Prilog I CRA traži zaštitu integriteta „komandi, programa i konfiguracije" i izveštavanje o narušavanjima, što je blisko onome što traži 1.1.9.
Jedna razlika je važna za dizajn vašeg zapisa. Zahtev CRA da se beleži i prati unutrašnja aktivnost dolazi „uz mehanizam isključivanja za korisnika". Zapis praćenja iz Uredbe o mašinama mora da ostane omogućen pet godina. Ako želite, napravite jedan mehanizam beleženja, ali ne dozvolite da isključivanje iz CRA ugasi zapis za mašine.
Gradite za Uredbu o mašinama sada, jer stiže prva, i projektujte tako da isto skladište dokaza, potpisivanje i evidencija ažuriranja služe i za CRA u decembru 2027.
Standardi i neuspelo odlaganje
Ne računajte na to da će do 20. januara 2027. biti objavljen harmonizovani standard koji pokriva ove zahteve. Stranica Komisije o harmonizovanim standardima, ažurirana u septembru 2026, kaže da se priprema prva lista po Uredbi o mašinama. Ona će preneti većinu standarda navedenih po Direktivi i pojasniti ih tamo gde „još ne pokrivaju u potpunosti" nove zahteve, a „može se očekivati pre kraja ove godine".
U januaru 2026. CEMA, CECE, CECIMO, EGMF i FEM su u zajedničkom stavu industrije tražili da se 1.1.9 i 1.2.1(f) odlože do 11. decembra 2027, u skladu sa CRA. Troškove usklađivanja procenili su na „više od 1 milion evra po arhitekturi platforme" i naveli da očekivani standardi ostaju vrlo uopšteni kada je reč o zapisu podataka iz 1.2.1(f).
Taj zahtev nije usvojen. Uredba o mašinama izmenjena je u julu 2026. Uredbom (EU) 2026/1744, ali ta izmena se bavi AI sistemima visokog rizika u mašinama i ne dira datum primene. Planirajte prema 20. januaru 2027.
Dakle, prvog dana možda nećete imati standard koji daje pretpostavku usaglašenosti za ova dva zahteva. Vaša tehnička dokumentacija tada mora da opiše rešenje koje ste primenili za svaki od njih (Prilog IV). To pišite dok gradite, a ne posle. Za mašine navedene u Prilogu I, deo B postoji još jedan korak: samoocenjivanje je moguće samo ako harmonizovani standardi ili zajedničke specifikacije pokrivaju sve relevantne zahteve; u suprotnom se uključuje prijavljeno telo (član 25). Mašine koje nisu navedene u Prilogu I se u svakom slučaju samoocenjuju.
Plan od 15 nedelja
Od ponedeljka 5. oktobra 2026. do roka ostalo je nešto više od 15 nedelja, sa praznicima u sredini. To je tesno, ali izvodljivo ako prioritete određujete prema datumu isporuke: porodice mašina sa primercima za EU koji izlaze u januaru idu prve.
- Nedelje 1 i 2 (od 5. do 16. oktobra): obuhvat. Navedite svaku porodicu mašina koja će posle 20. januara 2027. isporučivati primerke u EU. Za svaku navedite softver i podatke relevantne za bezbednost: bezbednosni program, standardni kod ključan za usaglašenost, bezbednosne parametre pogona i senzora, HMI, firmver, gateway za daljinski pristup. Imenujte jednog vlasnika po porodici.
- Nedelje 3 i 4 (od 19. do 30. oktobra): procena rizika i praznine. Ažurirajte procenu rizika za veze, daljinski pristup, zlonamerne pokušaje i put ažuriranja. Proverite šta pruža platforma vašeg kontrolera i šta je uključeno.
- Od 5. do 9. nedelje (od 2. novembra do 4. decembra): izrada. Ekran za identifikaciju softvera, poređenje sa polaznom osnovom, kontrola inženjerskog i daljinskog pristupa, zapis praćenja kapaciteta za pet godina, potpisana ažuriranja i evidencija po serijskom broju u backendu.
- Nedelje 10 i 11 (od 7. do 18. decembra): testirajte kao tehničar i kao napadač. Promenite bezbednosni parametar direktno alatom proizvođača i potvrdite da ga mašina beleži. Zamenite kontroler i proverite da zapis preživljava. Prekinite napajanje tokom ažuriranja.
- Nedelje 12 i 13 (od 21. decembra do 1. januara): praznici. Ne planirajte inženjerski rad; ostavite dugotrajni test koji puni zapis ka veličini za pet godina.
- Nedelje 14 i 15 (od 4. do 15. januara): dokumentacija i izdanje. Unosi u tehničku dokumentaciju za 1.1.9 i 1.2.1, uputstvo za upotrebu koje objašnjava kako kupac čita identifikaciju softvera i šta daljinski pristup može, a šta ne može, i korak u proizvodnji koji učitava izdatu polaznu osnovu i beleži je po serijskom broju.
Ako ovo treba većem broju arhitektura platformi nego što staje u taj period, recite prodaji sada: primerak koji nije spreman ne sme zakonito da se stavi na tržište EU.
Za koga ovo nije
Mašine stavljene na tržište pre 20. januara 2027. ne dotiču ova softverska pravila, osim ako ih neko kasnije suštinski ne izmeni. Ako mašine kupujete, a ne pravite, obaveza je na vašem isporučiocu; vaš deo je da u specifikacijama tražite identifikaciju softvera i pristup zapisu.
Gde potražiti pomoć
Mi smo softverska kompanija, a ne prijavljeno telo ili advokatska kancelarija. Gradimo i menjamo softver u kome ovi zahtevi završavaju: HMI i backend aplikacije, gatewaye za daljinski pristup, pipeline za ažuriranja i beleženje dokaza, u saradnji sa inženjerima upravljanja koji su vlasnici bezbednosnog programa. Starije platforme sa godinama nagomilanog koda su najteži slučaj, i tu obično počinje naš rad na održavanju nasleđenih sistema, a strana CRA pokrivena je u našem vodiču kroz Cyber Resilience Act. Ako vaš tim ima plan, ali nema ljudi da ga završi do januara, pišite na office@c9group.dev.