Skip to main content

Cybersecurity für Maschinen: MVO, CRA und TARA - Training

Die neue Maschinenverordnung (EU) 2023/1230 (MVO) stellt neue Anforderungen an die Cybersecurity von Maschinen. Gleichzeitig können für Maschinen und Produkte mit digitalen Elementen die Anforderungen des Cyber Resilience Act (CRA) relevant sein. Das Training zeigt, wie Cybersecurity-Risiken systematisch bewertet und mit der klassischen Gefährdungs- und Risikobeurteilung der Maschinensicherheit verbunden werden können. Im Fokus stehen dabei das Zusammenspiel von Safety und Security sowie der praktische Einstieg in eine TARA.

  • Nach Abschluss des Kurses sind Sie in der Lage:
  • die wesentlichen Anforderungen der Maschinenverordnung (MVO) mit Fokus auf Cybersecurity und Cybersecurity-Risikobewertung einzuordnen,
  • einen Überblick über prEN 50742 und dessen Bedeutung für die Cybersecurity von Maschinen zu geben,
  • die Zusammenhänge zwischen ISO 13849, Funktionaler Sicherheit und Cybersecurity-Risikobewertung zu verstehen,
  • die Bedeutung des EU AI Act für Risikobewertungen einzuordnen,
  • die Grundlagen und den Ablauf einer Cybersecurity-Risikobewertung zu verstehen,
  • eine Cybersecurity-Risikobewertung nach dem Ansatz der Threat Analysis and Risk Assessment (TARA) durchzuführen,
  • Cybersecurity-Risiken zu identifizieren und zu bewerten,
  • Cybersecurity-Anforderungen aus den identifizierten Risiken abzuleiten,
  • Schnittstellen zu bestehenden Security-Anforderungen aus Informationssicherheit und Cybersecurity zu erkennen und zu berücksichtigen,
  • eine erste TARA für ein konkretes Produkt bzw. eine Maschine zu starten.
  • Cybersicherheit als Wettbewerbsvorteil strategisch zu nutzen
  • Gemäss den aktuellen Anforderungen der Maschinenverordnung (EU) 2023/1230 (MVO)


Inhalte des Trainings "Cybersecurity für Maschinen – MVO, CRA und TARA"

Der Kurs vermittelt praxisnah folgende Inhalte:
  • 1 | Motivation
    • Safety Hazards versus Cybersecurity Threats
    • Defense-in-Depth
    • Cyberangriffe auf OT-Systeme
    • Zusammenhang zwischen Cybersecurity und Functional Safety
  • 2 | Maschinenverordnung (MVO)
    • Cybersecurity-Anforderungen der MVO
    • Protection against corruption
    • Safety and reliability of control systems
    • Zusammenhang zwischen Cybersecurity und Maschinensicherheit
    • Anforderungen an die Risikobeurteilung
  • 3 | IEC 62443
    • Überblick über die Normenreihe IEC 62443
    • Security Levels
    • Risk Assessment Workflow
    • Fundamental Requirements
  • 4 | prEN 50742
    • Rolle harmonisierter Normen
    • Überblick über prEN 50742
    • Alternative Ansätze
    • Risk Assessment Workflow
    • Einordnung in den Kontext der Maschinenverordnung
  • 5 |ISO 13849
    • Generic Principles for Design
    • Definition der sicherheitsbezogenen Teile von Steuerungen
    • Performance Level
    • Architekturkategorien
    • Risikograph
    • Risk Assessment / Risk Reduction
    • Typische Safety Functions
    • Zusammenhang zwischen Functional Safety und Cybersecurity
  • 6 | KI und Risikomanagement im Maschinenumfeld
    • KI kann falsche Entscheidungen treffen
    • AI als zusätzlicher Risikofaktor
    • Rollen und Verantwortlichkeiten
    • Definition von AI
    • Self-Assessment
    • Safety Paradox
    • Governance
    • Erste Schritte für Unternehmen
    • Industrial AI Lifecycle
    • DevSecOps
  • 7 | Threat Analysis and Risk Assessment (TARA)
    • Sieben-Schritte-Methode
    • Durchführung anhand eines praktischen Beispiels
    • STRIDE als Bedrohungsmodell
    • Bewertung der Angriffsmachbarkeit
    • Bestimmung des Risikowerts
    • Ableitung von Cybersecurity Goals
    • Erstellung eines Cybersecurity Concepts
    • Praktischer Start einer eigenen TARA

Zielgruppe des Trainings "Cybersecurity für Maschinen – MVO, CRA und TARA"

Der Kurs richtet sich an Fach- und Führungskräfte, die Verantwortung für Produkte mit digitalen Elementen tragen:
  • Produktmanagerinnen und -manager
  • Projektleiterinnen und Projektleiter
  • Qualitäts- und Compliance-Verantwortliche
  • IT-Sicherheitsbeauftragte und Risikomanager
  • Hersteller, Importeure und Händler von Maschinen
  • CE-Ingenieurinnen und CE-Ingenieure
  • Verantwortliche für Functional Safety und Cybersecurity

Weiter Informationen zum "Cybersecurity für Maschinen – MVO, CRA und TARA" Training

→ Trainer

Dr. Thomas Liedtke

Erfahrener Experte für Cybersecurity und Compliance mit starkem Fokus auf regulatorisch getriebene Security Engineering-Ansätze. Nachgewiesene Expertise in der Überführung komplexer Cybersecurity-Standards und regulatorischer Anforderungen in praxistaugliche Umsetzungsmodelle für OEMs und Zulieferer. Tätig in Beratung, Training und strategischer Begleitung mit Schwerpunkt auf Cybersecurity-Governance, Risikomanagement und Compliance in stark regulierten Branchen.

---

Dr. Julian Liedtke

Promovierter Informatiker. Ist als Experte für Cybersicherheit/ Kryptografie tätig, insbesondere im Bereich der Betriebstechnik (OT) und Werkzeugmaschinen. Er arbeitet mit gängigen Normen/Vorschriften wie ISO 27001, TISAX, ISO/IEC 62443. Er studierte Informatik an der Universität Stuttgart.

→ Voraussetzungen
Interesse an den Themen Maschinensicherheit und Cybersecurity Kenntnisse im Maschinenbau und/oder im Bereich Cybersecurity sind von Vorteil Grundkenntnisse in der Risikobeurteilung sind hilfreich, aber nicht zwingend erforderlich
→ Dokumentation
Die Teilnehmenden erhalten umfassende Kursunterlagen (in englischer Sprache) sowie praxisnahe Beispiele und Vorlagen (z.B. TARA XLS-Sheet für Risk Assessment).
→ Zertifikat
  • 2 Tages Training: Optional die Möglichkeit auf EuroSPI Zertifikatsprüfung
Eckdaten:
  • 1 Tag
  • inkl. Teilnehmerbescheinigung
  • Deutsch oder Englisch
  • Vor Ort oder digital
  • CHF 890.- + MwSt (digital)

Alle Rechte vorbehalten
- ©SYNSPACE Switzerland GmbH