Nieuws –

NORD voldoet aan rapportageverplichtingen Cyber Resilience Act

NORD DRIVESYSTEMS heeft tijdig de processen en structuren ingevoerd die zijn vereist voor de Cyber Resilience Act, oftewel de Verordening cyberweerbaarheid . Hiermee voldoet het bedrijf vanaf 11 september aan de wettelijke rapportageverplichtingen voor actief misbruikte kwetsbaarheden. Volledige naleving van de CRA voor de betreffende producten staat gepland voor 11 december 2027.

Bargteheide, 2026-09-11

Vanaf 11 september 2026 gelden de rapportageverplichtingen voor actief misbruikte kwetsbaarheden volgens de Cyber Resilience Act (CRA) van de Europese Unie, Verordening (EU) 2024/2847. NORD DRIVESYSTEMS zet de benodigde processen en structuren in en voldoet volledig aan de nieuwe eisen.

Bindend raamwerk voor netwerkproducten

Op 10 december 2024 is de <i>Wet Cyberweerbaarheid</i> van kracht geworden. Deze stelt bindende eisen op het gebied van cybersecurity voor producten die digitale elementen bevatten, die op de Europese interne markt worden aangeboden. NORD verwelkomt deze regeling. “Uniforme veiligheidsnormen vergroten het vertrouwen in genetwerkte industriële producten en bieden planningszekerheid voor fabrikanten en klanten”, aldus Jörg Niermann, hoofd Marketing bij NORD.

Vanaf 11 september 2026 zijn fabrikanten verplicht om elke actief misbruikte kwetsbaarheid te melden. De volledige eisen van de CRA gelden vanaf 11 december 2027 voor nieuw geïntroduceerde producten. NORD streeft ernaar deze deadline te halen.

Vier frequentieomvormers

In het productassortiment van NORD vallen de netwerkgeschikte frequentieomvormers NORDAC ON , NORDAC LINK (als motorstarter en frequentieomvormer), NORDAC FLEX und NORDAC PRO onder de reikwijdte van de CRA. De productvereisten zijn beoordeeld op basis van de bedrijfsomstandigheden en in overeenstemming met de CRA. Hiervoor is een dreigings- en risicoanalyse uitgevoerd. Daarnaast zijn in dit kader de vereisten van IEC 62443-4-2 getoetst aan Security Level 1.

Implementatie volgens een interne routekaart

NORD volgt een interne routekaart om de vereiste veiligheidsnormen in het productportfolio te integreren. Volgens het principe 'Secure by Design' wordt er al tijdens de productontwikkeling rekening gehouden met cybersecurity. De ontwikkelprocessen worden aangepast aan de norm IEC 62443-4-1. Tegen 11 december 2027 zullen voor alle relevante producten volledige conformiteitsverklaringen, technische documentatie en software-stuklijsten (SBOM's) beschikbaar zijn.

Documentatie voor machinebouwers en OEM-klanten

NORD voorziet machinebouwers en OEM-klanten van conformiteitsverklaringen, technische documentatie over de geïmplementeerde veiligheidsfuncties en eigen verklaringen over de implementatiestatus van IEC 62443. Deze documentatie ondersteunt klanten bij het aantonen dat aan de vereisten binnen hun eigen conformiteitsketen wordt voldaan.

Kwetsbaarheden kunnen worden gemeld via het meldingsplatform. Hier biedt NORD ook meer informatie over de implementatie van de CRA en worden contactpersonen vermeld voor productspecifieke vragen.