Frequently Asked Questions
这些问题覆盖最容易误读的机械网络安全边界:产品范围、软件、防篡改、草案标准、IEC 62443 和软件变更。
来源边界
法律来源是 Regulation (EU) 2023/1230。prEN 50742 和 IEC 62443 可以支持证据,但其作用取决于版本、发布状态、证书范围,以及是否已经针对相关法律要求引用为协调标准。
产品和范围
不是。Machinery Regulation 的问题是安全。只有当通过该连接发生的篡改可能影响安全功能、保护措施、关键数据或干预证据时,连接才相关。
可以,当软件执行安全功能或改变安全相关控制路径时。只支持业务管理的软件通常不属于机械安全文件,除非它可能影响机械作为安全产品运行。
网络安全和标准
这是 Annex III 中的网络安全锚点。文件应说明产品如何抵抗对连接设备、软件、数据、配置和干预证据的篡改,前提是这种篡改可能造成危险情况。
草案标准可以作为技术输入,但不应描述为最终协调标准。关于符合性推定的说法需要最终标准、其覆盖的法律要求,以及相关 Official Journal 引用。
单独不能。IEC 62443 可以支持安全开发、组件、服务或系统证据。机械文件仍必须把这些证据连接到产品、危险、安全功能和 Annex III 要求。
变更和证据
不一定。当更新改变安全功能、参数、保护措施、接口、日志或用于证明防篡改的证据时,应重新查看文件。
只有当事件路径可能影响机械安全时才属于机械文件。ERP 系统、办公网络或报告看板被攻破,并不自动成为机械网络安全证据,除非它能改变或篡改机械、安全数据、配置或控制路径。