Het Information Security Management System (ISMS) van SEW-EURODRIVE is gecertificeerd volgens ISO/IEC 27001 en vormt daarmee een gestructureerde en gevestigde basis voor het omgaan met informatiebeveiliging. Daarnaast is ons bedrijf in het kader van de NIS2-richtlijn aangemerkt als een zogenaamde „Very Important Entity” en dienovereenkomstig geregistreerd bij de bevoegde autoriteit. Met deze classificatie wordt rekening gehouden bij de verdere ontwikkeling van interne beveiligings- en bestuursstructuren.
In het kader van de klantenservice verwerken wij persoonsgegevens van de medewerkers van onze klanten. SEW-EURODRIVE heeft daarom passende technische en organisatorische maatregelen getroffen om de gegevensbeschermingsrechten van de medewerkers te waarborgen.
Voor producten, toepassingen en systeemoplossingen gelden bij SEW-EURODRIVE ook op het gebied van productbeveiliging de hoogste kwaliteitseisen. Om ervoor te zorgen dat deze gedurende de gehele levensduur van de producten gewaarborgd blijven, hebben wij onder andere een melding gedaan van veiligheidsincidenten of veiligheidsgerelateerde vragen. centrale mailbox en een contactformulier ingesteld.
Bekend geworden kwetsbaarheden en beveiligingsincidenten worden via ons centrale CERT behandeld voor alle producten van SEW-EURODRIVE met digitale elementen. De daaruit voortvloeiende updates of andere beveiligingsaanbevelingen om risico’s te minimaliseren publiceert SEW-EURODRIVE in de vorm van beveiligingsadviezen. Daarnaast bestaat de mogelijkheid om u te abonneren op een nieuwsbrief aan te melden, waarmee wij automatisch informatie over nieuwe en bijgewerkte beveiligingsadviezen voor onze producten versturen.
Het door SEW-EURODRIVE geïntroduceerde Product Security Management is al in 2021 door TÜV NORD met succes gecertificeerd volgens de norm IEC 62443-4-1.
De NIS2-richtlijn werd op 27 december 2022 gepubliceerd en moest uiterlijk op 17 oktober 2024 in de EU-lidstaten in nationale wetgeving worden omgezet. De Duitse NIS2-omzettingswet is op 6 december 2025 in werking getreden. Ook andere EU-lidstaten hebben de NIS2-richtlijn al in hun nationale wetgeving omgezet. Het doel van deze richtlijn is om de algemene weerbaarheid van bedrijven en toeleveringsketens tegen cyberincidenten duurzaam te versterken.
Voor de samenleving kritieke en belangrijke instellingen (bedrijven) moeten technische en organisatorische maatregelen invoeren om de cyberweerbaarheid te vergroten en zo de bedrijfscontinuïteit te waarborgen. Hiertoe behoren onder andere:
De EU-richtlijn voor radioapparatuur RED (Radio Equipment Directive) legt de eisen vast voor apparaten met radio-interfaces in de EU. Met ingang van 1 augustus 2025 is de RED door middel van een gedelegeerde handeling wettelijk uitgebreid met cyberbeveiligingseisen. De naleving van de RED wordt formeel bevestigd in de conformiteitsverklaring. Producten die niet voldoen aan de beveiligingseisen van de uitgebreide RED, mogen vanaf 1 augustus 2025 niet meer in de EU en de EER in de handel worden gebracht.
De EU-verordening werd in juli 2023 gepubliceerd en is na een overgangsperiode van 42 maanden vanaf medio januari 2027 bindend voor alle EU-lidstaten. De naleving van de MVO wordt formeel bevestigd in de conformiteitsverklaring. Machines die niet voldoen aan de eisen van de nieuwe MVO mogen vanaf 20 januari 2027 niet meer in de EU en de EER in de handel worden gebracht.
De Cyber Resilience Act (CRA) is de eerste Europese verordening die een minimumniveau van cyberbeveiliging vaststelt voor alle netwerkproducten die op de EU-markt in de handel worden gebracht. De naleving van de CRA wordt formeel bevestigd in de conformiteitsverklaring. Producten die niet aan de CRA voldoen, mogen vanaf 11 december 2027 niet meer in de EU en de EER in de handel worden gebracht.
De Europese verordening inzake geharmoniseerde voorschriften voor eerlijke toegang tot en eerlijk gebruik van gegevens (kortweg "Data Act") heeft tot doel de rechten van gebruikers van verbonden producten en diensten te versterken. Bovendien moet het uniforme rechtskader de gegevensuitwisseling tussen bedrijven in de EU bevorderen en nieuwe mogelijkheden voor op gegevens gebaseerde bedrijfsmodellen openen.
Als pionier op het gebied van aandrijftechniek integreren wij ‘Security by Design’ in al onze oplossingen en producten en begeleiden wij onze klanten als deskundige partner bij hun veilige digitale transformatie.Dr. Hans Krattenmacher
Gezien de bestaande en toekomstige EU-verordeningen en de vele eisen neemt de onzekerheid bij fabrikanten en exploitanten van installaties toe. We hebben hier de meest gestelde vragen verzameld die onze klanten ons dagelijks stellen.
Helaas maakt de Duitse taal geen onderscheid tussen 'security' en 'safety'. Toch is het verschil in betekenis in het Engels fundamenteel: 'safety' verwijst naar alle maatregelen ter voorkoming van onbedoelde gevaren. Afhankelijk van de toepassing zorgt de juiste veiligheidstechniek of ‘Functional Safety’ in onze producten en systeemoplossingen voor dit aspect van de veiligheid. Security beschermt daarentegen tegen kwaadwillige en criminele aanvallen op bedrijven en hun diensten.
Product Security is een toestand waarin een automatiserings- of besturingsoplossing beschermd is tegen ongeoorloofde toegang en tegen onbedoelde of opzettelijke wijzigingen, verlies of vernietiging. Security omvat zowel de bescherming tegen digitale bedreigingen (cybersecurity) als tegen fysieke gevaren (fysieke beveiliging). De EU heeft hierover richtlijnen vastgesteld (zie hierboven), die ofwel al bindend zijn, ofwel in de nabije toekomst bindend zullen worden.
Als u fabrikant bent van producten, machines en installaties die digitale elementen bevatten die met elkaar zijn verbonden, onderling gegevens uitwisselen of radiogolven uitzenden, moet u voldoen aan de geldende wettelijke vereisten en passende maatregelen nemen om de veiligheidsrisico’s voor gebruikers, exploitanten en derden tot een minimum te beperken.
Het informatiebeveiligingsbeheersysteem van SEW-EURODRIVE is sinds 2006 gecertificeerd volgens ISO 27001 en wordt sindsdien voortdurend opnieuw gecertificeerd om aan de actuele eisen te voldoen. Het productbeveiligingsbeheer van SEW-EURODRIVE is door TÜV NORD met succes gecertificeerd volgens IEC 62443-4-1. Het draagt bij aan de bescherming van onze producten, oplossingen en diensten tegen cyberdreigingen gedurende de gehele productlevenscyclus – van de ontwikkeling en productie tot en met het gebruik bij onze klanten.
SEW-EURODRIVE zorgt met productbeveiligingsmaatregelen voor de bescherming van zijn producten, oplossingen en diensten tegen cyberdreigingen. Dit geldt gedurende de gehele levenscyclus van onze producten en diensten. Deze maatregelen worden voortdurend verder ontwikkeld. Een belangrijk onderdeel hiervan is de oprichting van ons centrale, internationale CERT-team, dat meldingen van kwetsbaarheden in ontvangst neemt, analyseert en verwerkt.