Loading

OEM 网络安全合规就绪

新法规正在提高产品安全和生命周期支持的门槛。
预约咨询
工业4.0,工厂工业工程师在智能工厂中使用自动化机器人机械臂,生成式人工智能
网络安全
    • 概述
    • CIP Security
    • CIP Security
    • 身份识别与访问管理
    • 身份识别与访问管理
    • IT/OT 融合
    • IT/OT 融合
    • NIST 网络安全框架
    • NIST 网络安全框架
    • 保障安全数字化转型
    • 保障安全数字化转型
    • 安全与 LifecycleIQ 服务
    • 安全与 LifecycleIQ 服务
    • 技术与认证
    • 技术与认证
    • 零信任
    • 零信任
    • 概述
    • 资产库存和生命周期管理
    • 资产库存和生命周期管理
    • 端点保护
    • 端点保护
    • 事件响应
    • 事件响应
    • 工业网络和基础设施
    • 工业网络和基础设施
    • IT 网络安全服务
    • IT 网络安全服务
    • 托管式检测和响应
    • 托管式检测和响应
    • 托管服务
    • 托管服务
    • 风险和漏洞管理
    • 风险和漏洞管理
    • 概述
    • 汽车
    • 汽车
    • 关键基础设施
    • 关键基础设施
    • 食品和饮料
    • 食品和饮料
    • 生命科学
    • 生命科学
    • 制造
    • 制造
    • 矿山
    • 矿山
    • OEM
    • OEM
    • 石油和天然气
    • 石油和天然气
    • 水/污水处理
    • 水/污水处理
    • 概述
    • 咨询和支持
    • 咨询和支持
    • 设计和规划
    • 设计和规划
    • 网络安全
    • 网络安全
    • 渗透测试
    • 渗透测试
    • 响应和恢复
    • 响应和恢复
    • 风险评估
    • 风险评估
    • 漏洞评估
    • 漏洞评估
  • 顶级合作伙伴
    • 博客
    • 博客
    • 案例研究
    • 案例研究
    • 新闻稿
    • 新闻稿
    • 网络研讨会
    • 网络研讨会
    • 白皮书
    • 白皮书

对于原始设备制造商 (OEM) 而言,网络安全正迅速成为开展业务、销售产品和履行监管义务的一项核心要求。新法规【包括《网络韧性法案》(CRA) 和《机械法规》(MR)】正在引入更严格的要求,涵盖安全产品开发、漏洞管理、软件维护、事件报告以及整个设备生命周期中的网络安全。

通过采取积极主动的方法,OEM 可以降低风险并建立客户信任,同时简化采购与审批流程,在网络安全期望持续增长的市场中获得竞争优势。


这些法规对 OEM 意味着什么?

满足这些要求需要各方在整个工业生态中共同承担责任,涵盖制造商、机器制造商、软件供应商和最终用户。对于 OEM 而言,合规不再仅仅是保护自己的业务系统。而是越来越在于,向客户、监管机构和合作伙伴表明您的机器、软件和联网产品的构建和支持都考虑到了网络安全。

网络韧性法案

《网络韧性法案》为所有提供含有联网硬件、软件、嵌入式组件和远程数据处理解决方案的数字元素产品 (PDE) 的制造商、进口商和分销商制定了覆盖整个生命周期的强制性的网络安全法规。OEM 必须实施安全设计实践,交付无风险或无漏洞的系统,并维护用于报告不断演变的网络安全风险的流程。新兴的《网络韧性法案》(CRA) 适用于在欧盟境内生产或向欧盟出货的 OEM。《网络韧性法案》的报告要求将从 2026 年 9 月开始生效,并要求在 2027 年 12 月之前完全合规。

机械法规

新的机械法规将网络安全纳入机器安全和合规要求,提高了对机器制造商和设备制造商的期望。该法规强调,在机械的规划、设计、开发、生产、交付和维护阶段都必须考虑网络安全,从而有助于确保机器在日益互联的工业环境中保持安全和韧性。自 2027 年 1 月起,须全面遵守《机械法规》。


SecureOT 为 OEM 提供合规就绪的网络安全计划

SecureOT™ 专为 OEM 打造,有助于增强网络安全就绪度、集成安全设计实践、支持合规就绪度并持续监控机器网络安全风险。
 

SecureOT 赋予 OEM 的关键差异化能力

评估和风险识别

深入了解产品、系统和运营中的网络安全风险、漏洞和合规差距。SecureOT 评估服务提供针对特定系统的路线图,以解决不足之处并加速“安全设计”的交付。

功能包括:

  • 网络安全成熟度评估
  • 机器级风险与漏洞评估
  • 架构和安全审查
  • 合规就绪度评估
  • OT 资产发现与盘点
咨询服务

借助深谙工业环境和 OEM 运营的网络安全专家提供的战略指导和实操执行,增强网络安全态势,减轻审计负担,并顺应不断变化的监管期望。

功能包括:

  • CRA 和 MR 法规与合规准备工作
  • 网络安全战略与方案制定
  • 建立政策和规程以支持审计和持续的合规义务
SecureOT™ 平台:统一的可见性与行动

随着网络安全法规的不断演变,OEM 需要一种更高效的方法来在整个产品生命周期内管理机器的网络安全信息。

SecureOT™ 平台专为 OT 环境打造,为 OEM 提供了更结构化、更具可扩展性的网络安全方法,有助于简化文档编制、支持合规准备,并持续识别和记录已部署资产的网络风险。

关键功能:

  • 系统摘要以及机器硬件和软件清单报告
  • 漏洞和补丁跟踪
  • 持续性风险监控
  • 合规就绪度报告以及记录保存
在机器交付之前 在机器交付之后

构建完整的网络安全系统摘要,包括:

  • 符合 CRA 要求的软件清单
  • 硬件清单、固件版本和组件详细信息
  • 已知漏洞、风险暴露和相关风险状态
  • 证明网络安全尽职调查和安全设计实践的文档

在整个机器生命周期内维护安全:

  • 监控新披露的漏洞和产品公告
  • 评估对已部署机器的影响
  • 跟踪安全更新
  • 支持客户报告和监管义务

     

OEM 可通过 SecureOT 实现的业务成果

面向 OEM 的 SecureOT 解决方案可帮助机器制造商简化 CRA 合规准备工作,通过设备级可见性、优先修复和合规报告,支持“安全设计”产品并实现以下业务成果:

简化图标

最大限度地减少工程投入和合规负担,同时简化监管文档编制。

报告图标

提高风险可见性,助力明智决策,并发现安全漏洞。
 

证书颁发机构

建立客户信任,加强差异化优势,并增强对机器安全的信心。

仪表盘图标

加快合规准备,确定风险的优先级,以及规模化推进网络安全改进工作。
 

带有锁形图标的盾牌

减少机器与运营漏洞,提高韧性并支持业务增长。

罗克韦尔的 SecureOT™ 产品组合 

CRA 和 机械法规概述

机器制造商的义务

罗克韦尔产品

文档与合规

机器制造商的义务

供应商应提供风险评估文档,以说明在开发过程中如何考虑和缓解网络安全风险,包括技术文档、网络安全措施和软件物料清单(SBOM)。

罗克韦尔产品

罗克韦尔的 SecureOT 产品组合提供一系列软件和服务,涵盖安全开发/设计原则评估、机器制造标准评估,以及对已投产设备进行持续扫描与文档编制。 


安全设计

机器制造商的义务

产品在投放市场时必须采用默认的安全配置,除非制造商和商业用户另有约定。

罗克韦尔产品

罗克韦尔的核心产品线提供经过认证的安全产品(达到 4-1 成熟度 4 级,4-2 产品认证),可用于设计机器组件。结合我们的安全咨询,我们可以帮助评估从硬件到通信等整机安全性。


数据保密性

机器制造商的义务

保护所存储、传输或以其他方式处理的个人或其他数据的机密性和完整性,例如通过先进的机制对静态或传输中的相关数据进行加密。

罗克韦尔产品

CIP Security 可保护传输中的数据,而增强的设备安全功能(例如控制器内静态数据的加密)可保护客户的知识产权。这是罗克韦尔产品的一项核心功能,也是我们在设计阶段与系统概要评审阶段,通过服务和软件开展核查的关键内容。


数据完整性

机器制造商的义务

CIP Security 可保护传输中的数据,而增强的设备安全功能(例如控制器内静态数据的加密)可保护客户的知识产权。这是罗克韦尔产品的一项核心功能,也是我们在设计阶段与系统概要评审阶段,通过服务和软件开展核查的关键内容。

罗克韦尔产品

扩大支持 CIP 安全或其他安全通信协议的产品覆盖范围,将使从软件到设备层的各类产品能够以完整、可信的方式进行安全通信。


漏洞管理和更新

机器制造商的义务

通过适当的控制机制确保免受未经授权的访问,同时实施相关流程以在整个生命周期中识别、评估、修复和修补漏洞。

罗克韦尔产品

设备安全和系统加固可与SecureOT™ 平台内的变更检测、配置合规性和情境化风险可见性结合使用。


事件日志记录

机器制造商的义务

通过记录和监控相关的内部活动,包括对数据、服务或功能的访问或修改,来提供安全相关信息,并为用户提供退出机制。

罗克韦尔产品

SecureOT 平台可以提供集中的日志采集和分析。将有更多设备支持使用 Syslog,为跟踪预期事件和意外事件奠定基础。


漏洞报告

机器制造商的义务

已被利用漏洞及安全事件的上报义务,即 24 小时初步上报时限。

罗克韦尔产品

提高透明度是法规的一个重要方面。SecureOT 平台可以提供漏洞映射和补救功能。

展望未来,CRA 要求 OEM 证明其联网机器、控制系统和数字产品的设计和支持都内置了工业网络安全功能。通过主动投资于网络安全能力、流程和文档,OEM 可以实现其产品的差异化,建立更牢固的客户关系,并把握对安全、互联产品日益增长的需求来满足客户要求和维护可信赖的关系。

阅读博客

 为何 OEM 选择与罗克韦尔自动化合作以实现网络安全

OEM 需要既了解工业运营又了解机器制造实际场景的网络安全合作伙伴。罗克韦尔自动化公司的 SecureOT™ 产品组合将工业网络安全专业知识、咨询服务和 SecureOT™  平台融于一体,可帮助 OEM 厂商自信地应对当今的监管环境,同时为未来的要求做好准备。

工业图标

工业专长

在帮助制造商、机器制造商和工业组织保障关键运营方面拥有数十年经验。

安全日志

端到端产品组合

从评估和咨询服务,到实施和持续监控,罗克韦尔自动化可帮助您制定全面的网络安全计划,以实现长期有效性。

数字工程

以运营技术为中心的方法

我们依托数十年的网络安全专业知识,同时扎根 100 多年的工业自动化和生产经验,帮助客户在复杂的 OT 环境中实现 IT 级防护。

安全锁

安全设计

将网络安全确立为机器设计、部署和生命周期管理中不可或缺的一部分。SecureOT™ 平台提供降低风险、履行合规义务和维护运营完整性所需的可视性和实境化信息,且不中断生产。

柱状图上升图标

可扩展的程序化安全

一种可衡量、可重复的方法,使 OEM 能够系统地构建和扩展网络安全能力,同时支持业务增长和法规遵从。

记录清单

法规协调

助力各组织满足与行业标准和新兴法规相关的要求,包括 IEC 62443、CRA 和机械法规。

依托成熟的安全基础架构

罗克韦尔自动化依托经认证的实践体系与内置安全功能,帮助 OEM 应对不断变化的网络安全和合规性要求。

1. IEC 62443 认证基础  

将网络安全融入产品、开发流程和工业解决方案。

  • IEC 62443-4-1 - 安全开发生命周期经认证达到成熟度 4 级
  • IEC 62443-4-2 - 已由第三方机构 TUV Rheinland 开展产品认证
  • IEC 62443-3-3 - 工业系统解决方案
  • IEC 62443-2-4 - 经认证的工业安全服务
  • IEC 62443-2-4 – 业界首个全厂范围的 IEC 62443 认证

2. CIP Security

产品通信与设备信任。

  • 身份验证 – 帮助防止未经授权的设备建立连接
  • 集成 – 防止传输数据被篡改或意外修改
  • 机密性 – 帮助防止窥探或泄露数据

3. FactoryTalk Policy Manager (FTPM)

集中式安全管理和策略管理。

  • 系统管理 – 轻松创建和部署安全策略
  • 微分段 – 将您的自动化应用细分为更小的区域
  • 基于设备的防火墙 – 通过安全策略限制背板访问与桥接

4. 访问控制以及日志记录

控制用户权限,加强沟通。

  • 基于角色的访问控制 – CIP Security 的扩展,提供用户定义的权限
  • CIP 安全 – 扩大 CIP 安全技术在产品系列中的应用
  • 日志记录 – 继续扩展 Syslog 基础设施

5. CRA 和机械法规就绪度

旨在满足新兴 OEM 要求的安全功能。

  • 默认安全 – 产品具有安全启动、签名固件、RBAC(若可用)以及 CIP 安全技术
  • 加密数据存储 – 将应用程序代码安全地存储在控制器上
  • 保护系统时间 – 保护 PTP 以确保系统协调

迈出旨在实现网络韧性的下一步

网络安全就绪度评估
网络安全就绪度评估
网络安全就绪度评估
问题不在于您的企业是否会遭受网络犯罪,而在于何时会遭受。参加此测验,评估您的网络安全就绪度。
参加评估
工业 OT 网络安全 – Rockwell Automation SecureOT
工业区,炼油设备,炼油厂工业管道特写,大型炼油厂输油管道 (带阀门) 详图。
工业 OT 网络安全 – Rockwell Automation SecureOT

SecureOT 结合了专为 OT 设计的软件、专家服务和全球规模,可为工业运营降低风险、提高正常运行时间并简化合规性。

预约咨询

常见问题解答

我如何知道罗克韦尔自动化非常重视网络安全?
我公司标准认证

产品开发

IEC 62443-4-1

系统交付

IEC 62443-2-4

罗克韦尔自动化产品和应用程序提供何种级别的安全性?
对我们产品的认证

产品能力

IEC 62443-4-2

信息安全

ISO 27001

云安全

SOC2 2 类

云安全

CSA STAR

云安全

ISO 27017

操作系统强化兼容性

CIS 认证

美国行政命令 – NIST 800-218

安全软件开发框架

什么是系统摘要?

一份关于机器的重要详细信息列表,必须随机器一起装运,其中包括软件组件、硬件规格以及一份证明/报告(旨在说明当前配置不存在任何已知漏洞,也无任何与补丁相关的需求)。

罗克韦尔提供哪些方案以满足 NIS2?

SecureOT 平台在收集与资产相关的详细安全信息的同时,也支持进行修复,使 OEM 能够超越单纯的风险识别,转而主动管理并采取明智的行动来弥补差距、加强防御。为支持 NIS2 要求,罗克韦尔自动化提供广泛的服务:

  • 战略咨询,提供合规性和就绪度评估,以了解为实现合规而采取的当前步骤和行动
  • 具体的 OT 网络安全政策和程序、风险评估和网络安全培训,有助于弥补合规差距
  • 满足加密要求的产品和软件,例如 CIP Security、FT Policy Manager & FT Security
什么是软件物料清单 (SBOM),罗克韦尔能帮助提供吗?

现行版本《网络韧性法案》(CRA) 规定,提供一份列出了机器的所有固件、软件、版本、漏洞和资产的清单,即可满足 软件物料清单 (SBOM) 的要求。我们利用现有的“现成”功能将此交付给我们的 SOTP 用户。市场上更为人熟知的术语 SBOM,其实际含义是软件本身及其包含的所有库、二进制文件和依赖项的列表。这并非CRA的当前要求,但RA正在对此进行监控,以便我们在需要时调整产品来满足未来的监管要求。

罗克韦尔是否在担任监管审计员?

不,罗克韦尔提供数据、报告和可见性,但不是正式的 CRA 或机器法规审计机构。

许可证会从 OEM 转让给最终用户吗?

No.   许可证将保留在 OEM 处。

预约咨询

与我们的专家合作,制定符合您制造运营、风险优先级和预算目标的路线图。

咨询 OT 安全专家

其他人还查看了

Loading
Loading
Loading
Loading

根据您的活动

Loading
Loading
Loading
Loading
  1. Chevron LeftChevron Left Rockwell Automation 主页
  2. Chevron LeftChevron Left 能力
  3. Chevron LeftChevron Left 工业 OT 网络安全 – Rockwell Automation SecureOT
  4. Chevron LeftChevron Left 按行业划分的网络安全服务
  5. Chevron LeftChevron Left 面向 OEM 的 SecureOT 解决方案
本网站上的内容已使用为人工智能 (AI) 翻译,未经人工审核或编辑。内容可能包含错误或不准确之处,并按“原样”提供,不提供任何形式的担保。英文版本内容为正式文本是内容的英文版本。
请更新您的Cookies偏好以继续.
此功能需要Cookies来增强您的体验。请更新您的系统偏好以允许使用这些Cookies:
  • 社交媒体Cookies
  • 功能Cookies
  • 性能 Cookies
  • 市场营销Cookies
  • 所有Cookies
您可以随时更新您的系统偏好。如需了解更多信息,请参阅我们的 {0} 隐私政策
CloseClose