网络安全

在SEW-EURODRIVE,我们从一开始就将网络安全融入 产品和服务中,同时也融入企业运营和生产环节。凭借符合 ISO 27001 认证的信息安全管理,以及符合 IEC 62443-4-1认证的产品安全管理(遵循“安全设计”原则)以及分阶段引入的“安全内置”功能,我们为驱动装置和自动化解决方案提供贯穿整个生命周期的全面保护。

借此,我们协助客户切实落实欧盟的监管要求,例如《网络弹性法案》(CRA)、《机械条例》(MVO)以及《网络与信息安全指令2》(NIS2)。

了解更多
  • 网络安全。从一开始就融入其中。
  • 网络安全。融入产品之中。
  • 网络安全。落实于实践。
  • 网络安全。贯穿生产全过程。

联网驱动装置和自动化技术的可用性及其网络安全正变得越来越重要。

随着工厂数字化程度的不断提升,安全威胁也在日益加剧。因此,我们致力于协助客户满足各项监管要求——包括CRA、MVO和NIS2。 我们的目标始终是降低 驱动技术领域中设备停机或人为篡改的风险 。

在我们公司,网络安全已被系统性地融入驱动装置和自动化解决方案的开发、生产及维护过程中。这对您作为设备制造商和运营商而言,优势在于:SEW-EURODRIVE严格遵循“安全设计(Security by Design)”原则,分阶段开发驱动装置和自动化系统。 系統漏洞和潛在危險將通過既定的流程進行處理,而您作為客戶,將通過安全提示和更新(Security Advisories)及時獲知相關信息。

我们采用符合 IEC 62443-4-1 认证的安全开发生命周期流程,并拥有自己的 CERT(网络安全应急响应团队) 以及用于识别、报告、评估和修复漏洞的明确流程。此外,SEW-EURODRIVE 已根据《NIS2 指令》注册为“非常重要实体”(Very Important Entity)。

该规定自2027年起生效:

今后,属于《机械准则》(MVO,取代了《机械指令》)或新《网络安全法规》(CRA)范围内的机械和数字产品,必须能够证明其符合相应的网络安全要求。只有这样,才能满足CE标志认证以及在欧洲单一市场投放市场的条件。

这意味着:

  • 只有满足《机械法规》(MVO)的相关要求,相关机械才能获得CE标志。
  • 只有满足 CRA的要求,相关数字产品或带有数字元件的联网设备才能获得CE标志。
  • 未来,只有提供网络安全证明,才能在欧盟获得市场准入。因此,网络安全已成为产品开发、符合性评估和市场准入的重要组成部分。

我们已做好准备!SEW-EURODRIVE 正全面应对网络安全这一议题。

  • 我们将始终确保操作简单且直观。
  • 我们将分阶段、全面且无需额外费用地在出厂时提供新的安全功能。

根据网络安全规定颁发的首批CE标志

SEW-EURODRIVE 已针对其MOVI-C®自动化模块化系统中的部分驱动技术产品,签发了首批符合《通用数据保护条例》(GDPR)新网络安全要求的CE标志:

  • MOVITRAC® advanced 标准变频器
  • 标准变频器 MOVITRAC® classic
  • 分散式变频器 MOVIMOT® flexible
  • 分散式变频器 MOVIPRO® technology
  • MOVIMOT® advanced 驱动装置
  • MOVIMOT® performance 驱动装置
  • MOVIGEAR® performance 驱动装置

更多产品即将推出。

作为驱动技术领域的先驱,我们在所有解决方案和产品中都融入了安全设计,并作为合格的合作伙伴陪伴客户完成安全的数字化转型。
汉斯-克拉腾马赫博士
创新机电总经理

“安全设计”

SEW-EURODRIVE 始终遵循“安全设计(Security by Design)”原则,分阶段开发驱动装置和自动化系统——从研发、生产到客户实际应用的各个环节。我们及早应对风险,并在产品的整个生命周期中全面考虑安全措施。

内置安全

新的安全功能正逐步集成到产品、解决方案和数字服务中:

  • 安全用户管理
  • 安全日志记录
  • 安全更新
  • 安全通信
  • 安全启用与安全停用

您的优势:

  • 这些“内置安全”功能的引入无需额外投入,且出厂时已包含在内,无需额外费用。
  • 经过验证的部件号、型号代码以及常用的工程设计工具均可保留。
  • 在许多情况下,可对现有设备和机器进行影响较小的升级,使其采用安全固件。


网络安全。从一开始就融入其中。
网络安全。融入产品之中。

保护信息和操作技术

SEW-EURODRIVE的信息安全管理系统(ISMS)是 通过 ISO/IEC 27001 认证 因此,它为处理信息安全问题奠定了结构化的坚实基础。此外,根据 NIS2 指令,我们公司被归类为 "非常重要的实体",并在相关机构进行了注册。在进一步发展内部安全和管理结构时,我们会考虑到这一分类。

客户服务中的数据保护

作为客户服务的一部分,我们处理客户员工的个人数据。因此,SEW-EURODRIVE 采取了适当的技术和组织措施来保护员工的数据保护权利。

产品安全管理 - PSM

在产品安全方面,SEW-EURODRIVE 也对产品、应用和系统解决方案提出了最高质量要求。为了确保在产品的整个使用寿命期间满足这些要求,我们建立了一个安全事故报告和安全相关查询系统。 中央邮箱和联系表 联系表。

任何已知的漏洞和安全事件都将通过我们的中央 CERT 来处理,适用于所有 SEW-EURODRIVE 带有数字元素的产品。SEW-EURODRIVE 通过以下形式发布由此产生的更新或其他安全建议,以最大限度地降低风险 安全建议.此外,您还可以注册一个 通讯 我们会自动发送有关我们产品的最新安全公告信息。

SEW-EURODRIVE 引入的产品安全管理已于 2021 年成功通过 TÜV NORD 的 IEC 62443-4-1 认证。

关于安全问题的常见问题

“Security”和“Safety”有什么区别?

“Safety”指所有旨在防止意外危險发生的措施。因此,“Safety”保护人员和环境免受机器的伤害。
“Security”则保护企业及其服务免受恶意和犯罪攻击。因此,“Security”保护机器免受人的侵害。

什么是产品安全?

防止数据遭到未经授权的访问、篡改、丢失或破坏。

SEW-EURODRIVE的产品是否符合安全(Security)标准?

是的——通过持续完善产品安全措施来确保合规。

网络安全是否有专门的产品标识?

没有。网络安全已成为CE合格的一部分。根据《网络安全要求》(CRA),制造商必须证明其联网产品符合规定的网络安全要求。因此,网络安全已成为产品合格不可或缺的组成部分。

您有想要实施的具体项目吗?

请点击下方的“联系我们”,查找您所在地区的联系人,以咨询相关问题或提出需求。

如需更多信息,请查阅我们的“数据与文件”栏目或“国际法规”部分。

联系表 SEW-EURODRIVE 全世界

激活邮政编码搜索后,谷歌将把数据传输到美国。有关详细信息,请参阅我们的 隐私政策。

《NIS2指令》(EU 2022/2555)——组织层面的网络安全

《NIS2指令》旨在增强关键和重要设施的网络韧性。

企业必须,除其他事项外,

  • 建立风险管理体系。
  • 明确职责分工。
  • 报告安全事件。
  • 通知服务接收方。
  • 履行登记和证明义务。
>

《网络弹性法案》(CRA)——产品层面的网络安全

自2027年12月11日起,《网络弹性法案》(CRA)将适用于所有含有数字元素的产品。

该法案要求(包括但不限于)

  • 开展威胁与风险分析(Threat & Risk Analysis)。
  • 实施“安全设计”和“默认安全”原则
  • 定期进行安全分析和评估。
  • 漏洞的管理与报告。
  • 提供安全更新。
>

《机械条例》(MVO)——机器层面的网络安全

自2027年1月20日起,《机械准则》(MVO)将取代《机械指令》。

新规定:网络安全成为制造商的法定责任。

制造企业必须采取措施,包括

  • 防止未经授权的访问 。
  • 确保日志记录。
  • 考虑与安全相关的软件。
>

《无线电设备指令》(RED)——基于无线电技术的设备网络安全

自2025年8月1日起,无线电设备须遵守额外的网络安全要求。

任何利用无线电波且不符合RED要求的產品,均不得在欧盟或欧洲经济区(EEA)内投放市场。

>

《欧盟数据法》——数据与网络层面的要求

自2025年9月12日起正式生效。

《欧盟数据法》强化了联网产品用户的权利,并为数据访问和数据使用建立了一个统一的框架。

>

您问我答

鉴于现有的和即将出台的欧盟法规以及过多的要求,设备制造商和操作人员越来越感到困惑。我们汇编了客户每天向我们提出的最常见问题。

遗憾的是,德语并不区分安全和安保。在英语中,两者的含义有本质区别:安全是指避免意外危险的所有措施。根据不同的应用,我们的产品和系统解决方案会采用相应的安全技术或 "功能安全 "来确保安全。另一方面,安全性是指防止对公司及其服务的恶意和犯罪攻击。

产品安全是一种状态,在这种状态下,自动化或控制解决方案受到保护,防止未经授权的访问以及无意或故意的更改、丢失或破坏。安全性包括防范数字威胁(网络安全)和物理威胁(物理安全)。欧盟已制定了相应的准则(见上文),这些准则或具有约束力,或将在不久的将来具有约束力。

如果您是包含联网、相互交换数据或发射无线电波的数字元件的产品、机器和系统的制造商,您必须遵守适用的法规要求,并采取适当措施,将用户、操作人员和第三方的安全风险降至最低。

SEW-EURODRIVE的信息安全管理系统自2006年起通过了ISO 27001认证,并在此后不断进行重新认证,以满足最新的要求。SEW-EURODRIVE 的产品安全管理系统已成功通过 TÜV NORD 的 IEC 62443-4-1 认证。 在从开发、生产到客户使用的整个产品生命周期中,它都会采取预防措施,保护我们的产品、解决方案和服务免受网络威胁。

SEW-EURODRIVE 采用产品安全措施保护其产品、解决方案和服务免受网络威胁。 这适用于我们产品和服务的整个生命周期。这些措施还在不断发展。其中一项重要内容是建立我们的中央国际 CERT 团队,该团队负责接收、分析和处理漏洞报告。

前往报告页面 订阅《安全公告》新闻通讯 了解更多 了解更多 了解更多 了解更多

网络安全网络研讨会

为了让您及时掌握最新信息,我们特此为您提供一场关于网络安全的免费网络研讨会。

时间:2026年9月22日 10:00 至 10:45。您将了解到:

  • 即将出台的监管法规概述
  • 基于流程的网络安全强化方案
  • 基于MOVI-C®自动化系统的实施方案
今天就报名吧!