Hinsichtlich der Integrität von Anwendungen und Daten lassen sich Signaturen und Integritätsprüfungen verwenden. Dadurch können Manipulationen erkannt und die Ausführung veränderter Software verhindert werden. Die Benutzer- und Rollenkonzepte ermöglichen die Authentifizierung und das Rechtemanagement. Zur Absicherung der Netzwerk-Schnittstellen werden Funktionen wie Firewall und Netload Limiter zur Verfügung gestellt. Diese helfen die erreichbare Angriffsfläche zu minimieren und mögliche Angriffe über Netzwerkverbindungen zu begrenzen. Sicherheitsrelevante Ereignisse lassen sich durch Logging-, Notification- und Syslog-Funktionen erfassen und auswerten.
Vorteile für Ersteller und Anwender
PLCnext Technology sowie der PLCnext Store und die dort angebotenen Apps eignen sich für die Umsetzung der Anforderungen des CRA. Durch die Veröffentlichung CRA-konformer Software auf dem digitalen Marktplatz profitieren Anwender von hohen Sicherheitsstandards und der regulatorischen Konformität. App-Entwickler ziehen einen Nutzen aus den langjährigen Cyber-Security-Erfahrungen der PLCnext Technology im Umfeld der IEC62443 sowie den entsprechenden TÜV-Zertifizierungen. Die Entwicklung konformer Apps wird vereinfacht und App-Entwickler können das erworbene Knowhow auch auf weitere Software-Produkte ihres Unternehmens übertragen.
Die EU-Verordnung Cyber Resilience Act (CRA) 2024/2847 legt verbindliche Cyber-Sicherheitsanforderungen für Produkte mit digitalen Elementen fest. Hersteller müssen Cyber Security über den gesamten Produktlebenszyklus einschließlich eines Vulnerability Managements und Security Updates sicherstellen. Distributoren und Importeure müssen verifizieren, dass die Anforderungen des CRA eingehalten worden sind. Dazu gehören die CE-Kennzeichnung, EU-Konformitätserklärung, Bereitstellung der erforderlichen Sicherheitsdokumentation und Security-Updates.
Apps werden als eigenständige Software bewertet. In der Rolle des Distributors umfasst der PLCnext Store Apps verschiedener Hersteller für die von ihm unterstützten Steuerungen. Der digitale Marktplatz bringt die Apps CRA-konform in Verkehr. Die CRA-Konformitat von Apps lässt sich in fünf wesentliche Schritte gliedern. Für jede veröffentlichte App stellt der App-Entwickler eine Software Bill of Materials (SBOM) zur Verfügung, die der Bewertung der Auswirkungen neu bekannt gewordener Schwachstellen dient. Die Verantwortung für die CRA-konforme Entwicklung und Beurteilung der App verbleibt beim Hersteller. Hierzu gehören insbesondere die Erstellung der EU-Konformitätserklärung, die CE-Kennzeichnung der App sowie der Nachweis der Essential Requirements (CRA Annex I Part I (1-2)).














