Cyberbeveiliging
Bij ons bent u veilig!
Meer informatie

Bescherming van informatie en operationele technologie

Het Information Security Management System (ISMS) van SEW-EURODRIVE is gecertificeerd volgens ISO/IEC 27001 en vormt daarmee een gestructureerde en gevestigde basis voor het omgaan met informatiebeveiliging. Daarnaast is ons bedrijf in het kader van de NIS2-richtlijn aangemerkt als een zogenaamde „Very Important Entity” en dienovereenkomstig geregistreerd bij de bevoegde autoriteit. Met deze classificatie wordt rekening gehouden bij de verdere ontwikkeling van interne beveiligings- en bestuursstructuren.

Gegevensbescherming in de klantenservice

In het kader van de klantenservice verwerken wij persoonsgegevens van de medewerkers van onze klanten. SEW-EURODRIVE heeft daarom passende technische en organisatorische maatregelen getroffen om de gegevensbeschermingsrechten van de medewerkers te waarborgen.

Product Security Management – PSM

Voor producten, toepassingen en systeemoplossingen gelden bij SEW-EURODRIVE ook op het gebied van productbeveiliging de hoogste kwaliteitseisen. Om ervoor te zorgen dat deze gedurende de gehele levensduur van de producten gewaarborgd blijven, hebben wij onder andere een melding gedaan van veiligheidsincidenten of veiligheidsgerelateerde vragen. centrale mailbox en een contactformulier ingesteld.

Bekend geworden kwetsbaarheden en beveiligingsincidenten worden via ons centrale CERT behandeld voor alle producten van SEW-EURODRIVE met digitale elementen. De daaruit voortvloeiende updates of andere beveiligingsaanbevelingen om risico’s te minimaliseren publiceert SEW-EURODRIVE in de vorm van beveiligingsadviezen. Daarnaast bestaat de mogelijkheid om u te abonneren op een nieuwsbrief aan te melden, waarmee wij automatisch informatie over nieuwe en bijgewerkte beveiligingsadviezen voor onze producten versturen.

Het door SEW-EURODRIVE geïntroduceerde Product Security Management is al in 2021 door TÜV NORD met succes gecertificeerd volgens de norm IEC 62443-4-1.

NIS2-richtlijn
EU-richtlijn inzake de smeltveiligheid van netwerk- en informatiesystemen (EU) 2022/2555

De NIS2-richtlijn werd op 27 december 2022 gepubliceerd en moest uiterlijk op 17 oktober 2024 in de EU-lidstaten in nationale wetgeving worden omgezet. De Duitse NIS2-omzettingswet is op 6 december 2025 in werking getreden. Ook andere EU-lidstaten hebben de NIS2-richtlijn al in hun nationale wetgeving omgezet. Het doel van deze richtlijn is om de algemene weerbaarheid van bedrijven en toeleveringsketens tegen cyberincidenten duurzaam te versterken.

Voor de samenleving kritieke en belangrijke instellingen (bedrijven) moeten technische en organisatorische maatregelen invoeren om de cyberweerbaarheid te vergroten en zo de bedrijfscontinuïteit te waarborgen. Hiertoe behoren onder andere:

  • Risicobeheer
  • De benaming van verantwoordelijkheden
  • Meldingsplichten bij veiligheidsincidenten aan autoriteiten
  • De verplichting om dienstontvangers op de hoogte te stellen bij ernstige beveiligingsincidenten 
  • Registratie- en bewijsverplichtingen
>

Radio Equipment Directive (RED)
Verordening 2014/53/EU is uitgebreid met de gedelegeerde handeling en is vanaf 1 augustus 2025 verplicht.

De EU-richtlijn voor radioapparatuur RED (Radio Equipment Directive) legt de eisen vast voor apparaten met radio-interfaces in de EU. Met ingang van 1 augustus 2025 is de RED door middel van een gedelegeerde handeling wettelijk uitgebreid met cyberbeveiligingseisen. De naleving van de RED wordt formeel bevestigd in de conformiteitsverklaring. Producten die niet voldoen aan de beveiligingseisen van de uitgebreide RED, mogen vanaf 1 augustus 2025 niet meer in de EU en de EER in de handel worden gebracht.

  • De RED-richtlijn is van toepassing op alle elektrische en elektronische apparaten die gebruikmaken van radiogolven. Deze apparaten moeten onder andere voldoen aan strenge eisen op het gebied van elektrische veiligheid, elektromagnetische compatibiliteit (EMC) en het efficiënte gebruik van het radiospectrum.
  • De uitgebreide RED vereist bovendien bijvoorbeeld:
    • het voorkomen van onderbrekingen in de netwerkfuncties
    • het voorkomen van digitale fraude
    • Bescherming van persoonsgegevens
>

Machineverordening (MVO)
Verordening (EU) 2023/1230 vervangt op 20 januari 2027 zonder overgangsperiode de machinerichtlijn.

De EU-verordening werd in juli 2023 gepubliceerd en is na een overgangsperiode van 42 maanden vanaf medio januari 2027 bindend voor alle EU-lidstaten. De naleving van de MVO wordt formeel bevestigd in de conformiteitsverklaring. Machines die niet voldoen aan de eisen van de nieuwe MVO mogen vanaf 20 januari 2027 niet meer in de EU en de EER in de handel worden gebracht.

  • De Machineregeling (MVO) stelt, net als de machinerichtlijn (MRL), fundamentele eisen aan machinefabrikanten met betrekking tot functionele veiligheid en gezondheidsbescherming. De verordening heeft betrekking op de constructie en elektrische veiligheid, stelt eisen met betrekking tot geluidsoverlast en ergonomie, vereist bepaalde technische documentatie om de conformiteit aan te tonen en noemt de vereiste gebruikersinformatie, bijvoorbeeld in de technische handleiding.
  • In tegenstelling tot de MRL maakt de MVO veiligheid tot een verplichting voor de fabrikant. Dat betekent onder andere:
    • Verbindingen met andere apparaten mogen geen gevaren opleveren.
    • Veiligheidsfuncties (functionele veiligheid) mogen niet worden aangetast.
    • Toegangen moeten worden geregistreerd (logging).
    • Ongeautoriseerde toegang tot een machine moet worden voorkomen.
    • Software die van invloed is op de functionele veiligheid moet ook in aanmerking worden genomen.
>

Cyber Resilience Act (CRA)
Verordening (EU) 2024/2847 is bindend vanaf 11 december 2027.

De Cyber Resilience Act (CRA) is de eerste Europese verordening die een minimumniveau van cyberbeveiliging vaststelt voor alle netwerkproducten die op de EU-markt in de handel worden gebracht. De naleving van de CRA wordt formeel bevestigd in de conformiteitsverklaring. Producten die niet aan de CRA voldoen, mogen vanaf 11 december 2027 niet meer in de EU en de EER in de handel worden gebracht.

  • De CRA is van toepassing op alle producten met digitale elementen die direct, logisch of fysiek via communicatieverbindingen met het netwerk of met andere producten kunnen worden verbonden, en op software.
  • De CRA definieert technische minimumvereisten met betrekking tot cyberbeveiliging.
  • De CRA vereist bovendien de naleving van procedurele verplichtingen, bijvoorbeeld:
    • het opstellen van een dreigings- en risicoanalyse (TRA – threat and risk analysis)
    • Het naleven van beveiligingsprincipes tijdens de ontwikkeling
    • Het verstrekken van beveiligingsaanwijzingen in de documentatie
    • Regelmatige beveiligingsanalyses
    • Het melden van kwetsbaarheden en het beschikbaar stellen van updates
>

De EU Data Act (2023/2854) is van kracht sinds 12 september 2025

De Europese verordening inzake geharmoniseerde voorschriften voor eerlijke toegang tot en eerlijk gebruik van gegevens (kortweg "Data Act") heeft tot doel de rechten van gebruikers van verbonden producten en diensten te versterken. Bovendien moet het uniforme rechtskader de gegevensuitwisseling tussen bedrijven in de EU bevorderen en nieuwe mogelijkheden voor op gegevens gebaseerde bedrijfsmodellen openen.

>
Als pionier op het gebied van aandrijftechniek integreren wij ‘Security by Design’ in al onze oplossingen en producten en begeleiden wij onze klanten als deskundige partner bij hun veilige digitale transformatie.
Dr. Hans Krattenmacher
Directeur Innovatie Mechatronica

U vraagt, wij antwoorden

Gezien de bestaande en toekomstige EU-verordeningen en de vele eisen neemt de onzekerheid bij fabrikanten en exploitanten van installaties toe. We hebben hier de meest gestelde vragen verzameld die onze klanten ons dagelijks stellen.

Helaas maakt de Duitse taal geen onderscheid tussen 'security' en 'safety'. Toch is het verschil in betekenis in het Engels fundamenteel: 'safety' verwijst naar alle maatregelen ter voorkoming van onbedoelde gevaren. Afhankelijk van de toepassing zorgt de juiste veiligheidstechniek of ‘Functional Safety’ in onze producten en systeemoplossingen voor dit aspect van de veiligheid. Security beschermt daarentegen tegen kwaadwillige en criminele aanvallen op bedrijven en hun diensten.

Product Security is een toestand waarin een automatiserings- of besturingsoplossing beschermd is tegen ongeoorloofde toegang en tegen onbedoelde of opzettelijke wijzigingen, verlies of vernietiging. Security omvat zowel de bescherming tegen digitale bedreigingen (cybersecurity) als tegen fysieke gevaren (fysieke beveiliging). De EU heeft hierover richtlijnen vastgesteld (zie hierboven), die ofwel al bindend zijn, ofwel in de nabije toekomst bindend zullen worden.

Als u fabrikant bent van producten, machines en installaties die digitale elementen bevatten die met elkaar zijn verbonden, onderling gegevens uitwisselen of radiogolven uitzenden, moet u voldoen aan de geldende wettelijke vereisten en passende maatregelen nemen om de veiligheidsrisico’s voor gebruikers, exploitanten en derden tot een minimum te beperken.

Het informatiebeveiligingsbeheersysteem van SEW-EURODRIVE is sinds 2006 gecertificeerd volgens ISO 27001 en wordt sindsdien voortdurend opnieuw gecertificeerd om aan de actuele eisen te voldoen. Het productbeveiligingsbeheer van SEW-EURODRIVE is door TÜV NORD met succes gecertificeerd volgens IEC 62443-4-1. Het draagt bij aan de bescherming van onze producten, oplossingen en diensten tegen cyberdreigingen gedurende de gehele productlevenscyclus – van de ontwikkeling en productie tot en met het gebruik bij onze klanten.

SEW-EURODRIVE zorgt met productbeveiligingsmaatregelen voor de bescherming van zijn producten, oplossingen en diensten tegen cyberdreigingen. Dit geldt gedurende de gehele levenscyclus van onze producten en diensten. Deze maatregelen worden voortdurend verder ontwikkeld. Een belangrijk onderdeel hiervan is de oprichting van ons centrale, internationale CERT-team, dat meldingen van kwetsbaarheden in ontvangst neemt, analyseert en verwerkt.

Naar de meldpagina Aanmelden voor de nieuwsbrief over Security Advisories Meer informatie Meer informatie Meer informatie Meer informatie