HMS Networks empfiehlt Ersatz veralteter Konnektivität für CRA-Konformität
HMS Networks rät Geräte- und Maschinenherstellern, veraltete Konnektivitätslösungen durch moderne, CRA-konforme Alternativen zu ersetzen. Dieser Schritt soll die Einhaltung der Sicherheits- und Wartungsanforderungen des Cyber Resilience Acts vereinfachen.

Hersteller von Industrieanlagen und Maschinen stehen vor erheblichen Herausforderungen bei der Erfüllung der Anforderungen des neuen Cyber Resilience Act (CRA). HMS Networks rät über seine Marke Anybus dazu, veraltete, intern entwickelte oder kundenspezifische Konnektivitätslösungen abzulösen.
Der CRA legt langfristige Verantwortlichkeiten für Hersteller hinsichtlich der Sicherheit und Wartung ihrer Produkte fest. Veraltete Konnektivitätslösungen, die oft primär auf Funktionalität ausgelegt waren, erfüllen häufig nicht die CRA-Vorgaben bezüglich Dokumentation, Cybersicherheit und Lebenszyklusmanagement. HMS Networks weist auf häufige Probleme hin, darunter fehlende oder unvollständige Dokumentation, unklare Zuständigkeiten für die Wartung, mangelnde Ressourcen oder Fachkenntnisse sowie die Verwaltung unbekannter oder nicht mehr gewarteter Abhängigkeiten.
Die Aktualisierung dieser älteren Lösungen auf aktuelle Standards ist in der Regel ein komplexes und ressourcenintensives Unterfangen. Insbesondere für Unternehmen mit umfangreichen Produktportfolios und langen Produktlebenszyklen kann dies die internen Ressourcen übermäßig belasten. HMS Networks betont, dass die Konformitätsprüfung für Konnektivitätsfunktionen oft den komplexesten und anspruchsvollsten Teil der gesamten CRA-Anforderungen darstellt.
Stattdessen schlägt HMS Networks vor, dass moderne, CRA-fähige Konnektivitätsinterfaces und Gateways diesen Prozess erheblich vereinfachen können. Die Einführung einer fertigen Lösung verlagert einen erheblichen Teil der operativen und sicherheitsrelevanten Arbeitslast vom Gerätehersteller weg. Dies ermöglicht es den Herstellern, sich auf ihre Kernfunktionen zu konzentrieren und reduziert gleichzeitig den Gesamtaufwand für die Einhaltung der CRA-Vorschriften.