prEN 50742
prEN 50742 是一项面向防篡改的欧洲机械网络安全标准草案。它可作为技术规划材料,但在真实状态改变之前,不应被描述为最终欧洲标准、协调标准或已经在官方公报引用的路径。
草案状态
This document is not a European Standard. It is distributed for review and comments. It is subject to change without notice and shall not be referred to as a European Standard.
prEN 50742:2025 draft warning
CEN-CENELEC 2025 工作计划说明,CLC/TC 44X 将继续开展 EN 50742,Safety of machinery - Protection against corruption 的工作,并说明该标准将通过处理可能导致安全相关问题的数据篡改来支持机械法规。这个公开表述确认的是工作项方向,而不是最终协调状态。
草案结构
本地草案不只是控制项清单。它给出一个以安全为主线的结构:从机械风险评估开始,然后加入防篡改、过程要求、产品要求、干预证据、软件和配置识别,以及使用信息。
草案覆盖机械、相关产品和半成品机械的防篡改,在草案中这些对象统称为机械。它关注硬件组件、接口、软件和数据,但前提是它们可能影响机械安全。
本地草案还说明,通向外部系统和服务的接口属于范围内,但外部系统和服务本身不属于范围内。
草案的通用路径从 ISO 12100 风险评估、防篡改和使用信息开始。这会把网络安全留在机械安全内,而不是变成单独的 IT 基线。
Approach A 是面向机械的专用路径,适用于不以 EN IEC 62443 系列作为机械网络安全工作基础的制造商。
Approach B 将草案映射到 EN IEC 62443-3-3、EN IEC 62443-4-1 和 EN IEC 62443-4-2,用于机械系统、安全开发和机械组件。
连接和接口
草案将能够交换信息的连接视为物理、逻辑或间接连接。其示例包括网络连接、Wi-Fi、单根导线、供电导线、光链路、读卡器接口、建筑网络、云服务和服务工具。
这种宽口径接口视角有用,因为 Annex III section 1.1.9 提到另一个连接设备,以及与机械或相关产品通信的远程设备。安全问题仍然是该连接是否可能导致危险情况。
Approach A 和 Approach B
本地草案提出两条路径。Approach A 使用机械专用的过程和产品要求。Approach B 使用 EN IEC 62443-4-1 作为过程要求,并将产品要求映射到 EN IEC 62443-3-3 和 EN IEC 62443-4-2。
Approach A
最适合理解为不以 EN IEC 62443 系列作为主要结构时,草案中面向防篡改的机械专用路径。
Approach B
最适合理解为机械在 IEC 62443 系统、组件和安全开发背景下开发时的草案映射路径。
干预证据和日志
草案比法规更详细地说明了干预证据。它指向安全参数化、安全相关嵌入式软件更新、安全相关应用软件更新、可能产生危险的 HMI 参数化,以及与显示安全指令相关的软件。
最低证据
本地草案期望记录干预类型,以及时间戳或计数器等关联信息。
删除可见性
本地草案将删除日志文件本身也作为需要记录的证据。
可读证据
草案期望数字干预证据可读、可访问;如果使用二进制格式,应提供解释所需的说明。
受保护的存储
草案期望日志受到防篡改保护,并且只能通过授权程序删除。
使用信息
草案中的使用信息部分很短,但很重要。它指向机器的安全上下文、与安全功能相关的软件版本和配置信息、访问这些信息及其变更的说明,以及允许或禁止修改的说明。