欧盟机械法规
机械安全中的网络安全分析
远程维护、控制软件和联网组件可能引入影响机械安全运行的攻击。我们协助制造商分析这些攻击路径,并整理机械安全评估所需的网络安全分析资料。
变更请求 / 示例
建立维护会话
- 接口
- 远程访问
- 目标
- 机械控制器
- 处理决定
- 待评估
PLC控制应用
需要分析的功能
会话权限
软件真实性
运行限值
分析物理影响当前账户能够向机械发送哪些指令?
软件、控制与物理影响
分析软件问题如何影响机械行为。
漏洞报告描述软件问题。机械安全分析还需要结合设计和运行条件,判断该问题能否影响安全相关功能。
系统架构
明确接口、控制器、软件及受影响的功能。
风险与防护
说明攻击条件、物理后果及对应的防护措施。
验证活动
在对应产品配置下检查预期行为。
谁有权修改运行限值?
1
请求
使用没有写权限的角色发送配置请求。
2
检查的控制
在修改参数前,检查操作权限与目标资源。
3
预期结果
拒绝请求,存储配置保持不变。
执行后记录实际配置、响应与证据;验收条件需要与机械制造商结合具体产品确定。
Sytance 支持的工作
在产品工作区维护架构、威胁、风险、安全要求和验证证据,为机械技术文档中的网络安全分析提供记录。
与机械制造商共同确定的工作
机械安全评估、适用标准、测试与合格评定路径取决于设计和预期用途,需要结合产品确定分析范围及具体工作。