Cyberbeveiliging

Bij SEW-EURODRIVE integreren we cyberbeveiliging vanaf het begin in onze producten en klantenservice, maar ook in het bedrijf en in de productie. Met een certificering volgens ISO 27001 gecertificeerd informatiebeveiligingsbeheersysteem en een volgens IEC 62443-4-1 gecertificeerd productbeveiligingsbeheer (volgens Security by Design) en stapsgewijs geïntroduceerde Security-Inside-functies beschermen wij onze oplossingen voor aandrijving en automatisering gedurende de gehele levenscyclus.

Hiermee ondersteunen wij onze klanten bij de praktische implementatie van regelgevende voorschriften van de Europese Unie, zoals de Cyber Resilience Act (CRA), de Machineverordening (MVO) en de Netwerk- en Informatiebeveiligingsrichtlijn 2 (NIS2).

Meer informatie
  • Cyberbeveiliging. Vanaf het begin ingebouwd.
  • Cyberbeveiliging. Geïntegreerd in het product.
  • Cyberbeveiliging. In de uitvoering.
  • Cyberbeveiliging. In de productie.

De beschikbaarheid van netwerkgebonden technologie voor de aandrijving en automatisering en de cyberbeveiliging daarvan worden steeds belangrijker.

Naarmate de digitalisering in fabrieken toeneemt, neemt ook het risico toe. Daarom willen we onze klanten ondersteunen bij het voldoen aan wettelijke vereisten – waaronder CRA, MVO en NIS2. Altijd met als doel het risico op stilstand van installaties of manipulaties op het gebied van aandrijftechniek te verminderen.

Bij ons wordt cyberbeveiliging systematisch geïntegreerd in de ontwikkeling, productie en het onderhoud van onze oplossingen voor aandrijving en automatisering. Het voordeel voor u als installatiefabrikant en -exploitant: SEW-EURODRIVE ontwikkelt oplossingen voor aandrijving en automatisering stapsgewijs volgens de principes van ‘Security by Design’. Kwetsbaarheden en dreigende gevaren worden via vastgestelde processen aangepakt, en u als klant wordt op de hoogte gehouden via beveiligingsaanwijzingen en -updates (Security Advisories).

Wij hanteren een norm volgens IEC 62443-4-1 gecertificeerd Secure Development Lifecycle-proces en op een eigen CERT (Cybersecurity Emergency Response Team) en op duidelijk gedefinieerde procedures voor het herkennen, melden, beoordelen en verhelpen van kwetsbaarheden. Bovendien is SEW-EURODRIVE in het kader van de NIS2-richtlijn geregistreerd als Very Important Entity.

Dit geldt vanaf 2027:

Machines en digitale producten die onder de MVO (de machinerichtlijn die wordt vervangen door de nieuwe CRA ) of de nieuwe CRA vallen, moeten in de toekomst aantoonbaar voldoen aan de desbetreffende cyberbeveiligingseisen. Alleen zo kan worden voldaan aan de voorwaarden voor de CE-markering en voor het in de handel brengen op de Europese interne markt.

Dat betekent:

  • Alleen door te voldoen aan de relevante eisen van de MVO is een CE-markering voor de betreffende machines mogelijk.
  • Alleen door te voldoen aan de eisen van de CRA is een CE-markering mogelijk voor de betreffende digitale producten of netwerkapparaten met digitale elementen.
  • Alleen met bewijzen van cyberbeveiliging is in de toekomst een markttoelating in de EU mogelijk. Cyberbeveiliging wordt daarmee een essentieel onderdeel van ontwikkeling, conformiteitsbeoordeling en markttoegang.

Wij zijn er klaar voor! SEW-EURODRIVE pakt het thema cyberbeveiliging integraal aan.

  • We zullen overal zorgen voor een eenvoudige en intuïtieve bediening.
  • Nieuwe beveiligingsfuncties stellen wij stapsgewijs, consequent en zonder extra kosten af fabriek ter beschikking.

Eerste CE-markeringen volgens de voorschriften inzake cyberbeveiliging

SEW-EURODRIVE heeft voor een selectie van producten uit de aandrijftechniek uit het MOVI-C®-automatiseringsmodulair systeem de eerste CE-markeringen toegekend in overeenstemming met de nieuwe cyberbeveiligingseisen van de MVO:

  • Standaardfrequentieregelaar MOVITRAC® advanced
  • Standaardfrequentieregelaar MOVITRAC® classic
  • Veldregelaar MOVIMOT® flexible
  • Veldregelaar MOVIPRO® technology
  • Aandrijfeenheid MOVIMOT® advanced
  • Aandrijfeenheid MOVIMOT® performance
  • Aandrijfeenheid MOVIGEAR® performance

Er volgen nog meer producten.

Als pionier op het gebied van aandrijftechniek integreren wij ‘Security by Design’ in al onze oplossingen en producten en begeleiden wij onze klanten als deskundige partner bij hun veilige digitale transformatie.
Dr. Hans Krattenmacher
Directeur Innovatie Mechatronica

Beveiliging vanaf het ontwerp

SEW-EURODRIVE ontwikkelt systemen voor aandrijving en automatisering stapsgewijs volgens de principes van ‘Security by Design’ – van de ontwikkeling en productie tot en met de toepassing bij onze klanten. Risico’s worden in een vroeg stadium aangepakt en er wordt gedurende de gehele levenscyclus rekening gehouden met veiligheidsmaatregelen.

Security Inside

Nieuwe beveiligingsfuncties worden stapsgewijs geïntegreerd in producten, oplossingen en digitale diensten:

  • Veilig gebruikersbeheer
  • Veilige logboekregistratie
  • Veilige updates
  • Veilige communicatie
  • Veilige inbedrijfstelling en veilige buitenbedrijfstelling

Uw voordeel:

  • De implementatie van deze 'Security-inside'-functies verloopt moeiteloos en zonder extra kosten af fabriek.
  • Beproefde artikelnummers, typesleutels en bekende engineeringtools blijven behouden.
  • In veel gevallen is een eenvoudige upgrade van bestaande installaties en machines naar beveiligde firmware mogelijk.


Cyberbeveiliging. Vanaf het begin ingebouwd.
Cyberbeveiliging. Geïntegreerd in het product.

Bescherming van informatie en operationele technologie

Het Information Security Management System (ISMS) van SEW-EURODRIVE is gecertificeerd volgens ISO/IEC 27001 en vormt daarmee een gestructureerde en gevestigde basis voor het omgaan met informatiebeveiliging. Daarnaast is ons bedrijf in het kader van de NIS2-richtlijn aangemerkt als een zogenaamde „Very Important Entity” en dienovereenkomstig geregistreerd bij de bevoegde autoriteit. Met deze classificatie wordt rekening gehouden bij de verdere ontwikkeling van interne beveiligings- en bestuursstructuren.

Gegevensbescherming in de klantenservice

In het kader van de klantenservice verwerken wij persoonsgegevens van de medewerkers van onze klanten. SEW-EURODRIVE heeft daarom passende technische en organisatorische maatregelen getroffen om de gegevensbeschermingsrechten van de medewerkers te waarborgen.

Product Security Management – PSM

Voor producten, toepassingen en systeemoplossingen gelden bij SEW-EURODRIVE ook op het gebied van productbeveiliging de hoogste kwaliteitseisen. Om ervoor te zorgen dat deze gedurende de gehele levensduur van de producten gewaarborgd blijven, hebben wij onder andere een melding gedaan van veiligheidsincidenten of veiligheidsgerelateerde vragen. centrale mailbox en een contactformulier ingesteld.

Bekend geworden kwetsbaarheden en beveiligingsincidenten worden via ons centrale CERT behandeld voor alle producten van SEW-EURODRIVE met digitale elementen. De daaruit voortvloeiende updates of andere beveiligingsaanbevelingen om risico’s te minimaliseren publiceert SEW-EURODRIVE in de vorm van beveiligingsadviezen. Daarnaast bestaat de mogelijkheid om u te abonneren op een nieuwsbrief aan te melden, waarmee wij automatisch informatie over nieuwe en bijgewerkte beveiligingsadviezen voor onze producten versturen.

Het door SEW-EURODRIVE geïntroduceerde Product Security Management is al in 2021 door TÜV NORD met succes gecertificeerd volgens de norm IEC 62443-4-1.

Veelgestelde vragen over beveiliging

Wat is het verschil tussen security en safety?

'Safety' verwijst naar alle maatregelen om onbedoelde gevaren te voorkomen. 'Safety' beschermt dus mensen en het milieu tegen machines.
'Security' beschermt tegen kwaadwillige en criminele aanvallen op bedrijven en hun diensten. 'Security' beschermt dus machines tegen mensen.

Wat is productbeveiliging?

Bescherming tegen ongeoorloofde toegang, manipulatie, verlies of vernietiging van gegevens.

Voldoen de producten van SEW-EURODRIVE aan de security-normen?

Ja – door voortdurende verdere ontwikkeling van de maatregelen op het gebied van productbeveiliging.

Is er een aparte productmarkering voor cyberbeveiliging?

Nee. Cyberbeveiliging wordt onderdeel van de CE-conformiteit. Met de CRA moeten fabrikanten aantonen dat hun netwerkproducten aan vastgestelde cyberbeveiligingseisen voldoen. Cyberbeveiliging wordt daarmee een vast onderdeel van de productconformiteit.

Heeft u concrete projecten die u wilt uitvoeren?

Klik hieronder op ‘Contact’ om uw lokale contactpersoon te vinden voor uw vragen en verzoeken.

Aanvullende informatie vindt u in onze rubriek 'Gegevens & documenten' of onder 'Internationale regelgeving'.

By activating the zip code search, data is transferred to the USA by Google. For more information, see our privacy policy.

NIS2-richtlijn (EU 2022/2555) – Cyberbeveiliging op organisatieniveau

De NIS2-richtlijn versterkt de cyberweerbaarheid van kritieke en belangrijke instellingen.

Bedrijven moeten onder andere

  • risicobeheer invoeren.
  • verantwoordelijkheden vaststellen.
  • beveiligingsincidenten melden.
  • dienstontvangers informeren.
  • voldoen aan registratie- en bewijsverplichtingen.
>

Cyber Resilience Act (CRA) – Cyberbeveiliging op productniveau

Vanaf 11 december 2027 geldt de CRA voor alle producten met digitale elementen.

De wet schrijft onder andere voor

  • het uitvoeren van dreigings- en risicoanalyses (Threat & Risk Analysis).
  • de implementatie van ‘Security by Design’ en ‘Security by Default’
  • Regelmatige beveiligingsanalyses en -beoordelingen.
  • Beheer en rapportage van kwetsbaarheden.
  • Het beschikbaar stellen van beveiligingsupdates.
>

Machineverordening (MVO) – Cyberbeveiliging op machineniveau

Vanaf 20 januari 2027 vervangt de MVO de machinerichtlijn.

Nieuw: beveiliging wordt een verplichting voor fabrikanten.

Fabrikanten moeten onder andere

  • onbevoegde toegang voorkomen .
  • logging waarborgen.
  • rekening houden metveiligheidsrelevante software.
>

Radioapparatuurrichtlijn (RED) – Cyberbeveiliging voor apparaten die gebruikmaken van radiogolven

Vanaf 1 augustus 2025 gelden aanvullende cyberbeveiligingseisen voor radioapparatuur.

Producten die gebruikmaken van radiogolven en niet voldoen aan de eisen van de RED, mogen niet meer in de EU of de EER (Europese Economische Ruimte) in de handel worden gebracht.

>

EU-gegevenswet – Vereisten op het gebied van gegevens en netwerken

Vanaf 12 september 2025 bindend.

De EU-gegevenswet versterkt de rechten van gebruikers van verbonden producten en creëert een uniform kader voor toegang tot en gebruik van gegevens.

>

U vraagt, wij antwoorden

Gezien de bestaande en toekomstige EU-verordeningen en de vele eisen neemt de onzekerheid bij fabrikanten en exploitanten van installaties toe. We hebben hier de meest gestelde vragen verzameld die onze klanten ons dagelijks stellen.

Helaas maakt de Duitse taal geen onderscheid tussen 'security' en 'safety'. Toch is het verschil in betekenis in het Engels fundamenteel: 'safety' verwijst naar alle maatregelen ter voorkoming van onbedoelde gevaren. Afhankelijk van de toepassing zorgt de juiste veiligheidstechniek of ‘Functional Safety’ in onze producten en systeemoplossingen voor dit aspect van de veiligheid. Security beschermt daarentegen tegen kwaadwillige en criminele aanvallen op bedrijven en hun diensten.

Product Security is een toestand waarin een automatiserings- of besturingsoplossing beschermd is tegen ongeoorloofde toegang en tegen onbedoelde of opzettelijke wijzigingen, verlies of vernietiging. Security omvat zowel de bescherming tegen digitale bedreigingen (cybersecurity) als tegen fysieke gevaren (fysieke beveiliging). De EU heeft hierover richtlijnen vastgesteld (zie hierboven), die ofwel al bindend zijn, ofwel in de nabije toekomst bindend zullen worden.

Als u fabrikant bent van producten, machines en installaties die digitale elementen bevatten die met elkaar zijn verbonden, onderling gegevens uitwisselen of radiogolven uitzenden, moet u voldoen aan de geldende wettelijke vereisten en passende maatregelen nemen om de veiligheidsrisico’s voor gebruikers, exploitanten en derden tot een minimum te beperken.

Het informatiebeveiligingsbeheersysteem van SEW-EURODRIVE is sinds 2006 gecertificeerd volgens ISO 27001 en wordt sindsdien voortdurend opnieuw gecertificeerd om aan de actuele eisen te voldoen. Het productbeveiligingsbeheer van SEW-EURODRIVE is door TÜV NORD met succes gecertificeerd volgens IEC 62443-4-1. Het draagt bij aan de bescherming van onze producten, oplossingen en diensten tegen cyberdreigingen gedurende de gehele productlevenscyclus – van de ontwikkeling en productie tot en met het gebruik bij onze klanten.

SEW-EURODRIVE zorgt met productbeveiligingsmaatregelen voor de bescherming van zijn producten, oplossingen en diensten tegen cyberdreigingen. Dit geldt gedurende de gehele levenscyclus van onze producten en diensten. Deze maatregelen worden voortdurend verder ontwikkeld. Een belangrijk onderdeel hiervan is de oprichting van ons centrale, internationale CERT-team, dat meldingen van kwetsbaarheden in ontvangst neemt, analyseert en verwerkt.

Naar de meldpagina Aanmelden voor de nieuwsbrief over Security Advisories Meer informatie Meer informatie Meer informatie Meer informatie

Webinar over cyberbeveiliging

Om u zo goed mogelijk op de hoogte te houden, bieden wij u een gratis webinar aan over cyberbeveiliging.

Datum: 22 september 2026 van 10.00 tot 10.45 uur. U kunt het volgende verwachten:

  • Een overzicht van aanstaande regelgeving
  • Procesgerichte benaderingen voor het versterken van de cyberbeveiliging
  • Toepassingsscenario’s met het automatiseringssysteem MOVI-C®
Schrijf u vandaag nog in!