概览
Regulation (EU) 2023/1230 下的机械网络安全是安全问题。核心法律问题是防篡改:连接设备、软件、数据、配置和干预证据必须以不会因篡改导致危险情况的方式处理。
主题结构
本主题从投放欧盟市场或投入使用的产品开始,然后进入 Annex III 要求、安全风险评估、机械网络安全草案标准,以及支持性的工业控制证据。这个主题集中的每个页面回答一个不同的读者任务。
适用范围内的产品
Regulation (EU) 2023/1230 适用于机械、列明的相关产品和部分完成机械。软件在符合法律定义时也可以是安全部件。
防篡改
Annex III section 1.1.9 是网络安全锚点。它连接危险情况、关键软件和数据,以及干预证据。
风险评估
当篡改路径可能破坏保护措施或产生危险情况时,网络安全属于机械风险评估的一部分。
软件和变更
软件版本、配置、更新、干预证据和实质性变更都需要自己的生命周期分析。
prEN 50742
prEN 50742 是机械特定防篡改的草案来源。它的状态必须与最终协调标准分开。
机器人
ISO 10218-1:2025 只在适用于工业机器人安全的范围内加入网络安全内容。
IEC 62443
IEC 62443 可以支持安全开发、系统和组件证据,但不能替代 Machinery Regulation。
证据链
有用的记录会连接产品边界、安全功能、接口、软件和配置、保护措施,以及用户信息。
阅读路径
当产品是连接机械、机器人、机械控制系统、安全部件,或带有安全相关软件或数据的部分完成机械时,可以按这个顺序阅读。
来源状态
本主题集把有约束力的法律、草案标准、最终标准和工业控制指南分开。原因是只有法律文本产生基本健康和安全要求;只有在 Official Journal 中被引用的协调标准,才会在其覆盖的要求和范围内产生符合性推定。
Regulation (EU) 2023/1230 发布在 Official Journal,其中 Annex III section 1.1.9 规定 protection against corruption。
该法规自此日期起适用,但若干行政和过渡条款有更早的适用日期。
CEN-CENELEC 表示 CLC/TC 44X 将继续推进 EN 50742,用于机械防篡改。本地 prEN 50742 来源仍是草案。
ISO 10218-1:2025 是工业机器人安全的最终标准,不是通用网络安全标准。
安全边界
当网络安全弱点可能影响机械或相关产品作为安全产品运行时,它才成为 Machinery Regulation 问题。可以改变安全限值的服务端口、可以改变 safeguarded space 的机器人配置,或可以改变安全停止行为的固件更新,属于安全分析。位于同一工厂网络上的业务系统被攻破,并不会自动成为 Annex III section 1.1.9 证据,除非该路径可能影响机械安全。