http://www.kblhh.cn 2026-01-06 09:44 來源:HMS
12 月 30 日,由 HMS 工業網絡與 UL Solutions 聯合主辦的 “工業網絡安全沙龍(CRA 及 IEC 62443 系列)” 在廣州圓滿落幕。本次沙龍聚焦歐盟《網絡彈性法案》(CRA),為設備制造商提供從政策解讀到落地實踐的全方位指引。

HMS 工業網絡 OEM 銷售經理薛立明圍繞 “HMS 助力出海設備制造商滿足 CRA 合規性” 展開深度分享,系統闡述如何通過原生安全設計,助力企業高效、穩健地應對 CRA 法規新要求。

CRA 簡介
歐盟《網絡彈性法案》(CRA)是一項具有里程碑意義的橫向法規,為所有帶有數字元素的產品設定強制性網絡安全底線,適用于 2027 年 12 月之后投放歐盟市場的產品。與 GDPR、NIS2、AI Act 共同構成歐盟數字單一市場的監管基石,旨在從根本上提升歐盟數字生態的韌性。
CRA 為制造商規定了貫穿產品整個生命周期的兩大核心義務:
產品安全義務(上市前)
•確保產品設計、開發和生產符合安全要求(如:安全默認配置、無已知漏洞)。
•必須進行網絡安全風險評估,并建立合格評定程序。
•產品需加貼 CE 標志以證明符合法規。
漏洞管理義務(上市后)
•在產品預期使用壽命內(至少 5 年)主動監控并處理漏洞。
•必須及時向用戶提供免費的安全更新。
•發生嚴重安全事件時,需在 24 小時內向監管機構報告。
Anybus 解決方案:內置安全,讓 CRA 合規清晰可達
HMS 工業網絡致力于幫助設備和機器制造商向他們的客戶交付安全、互聯的產品。我們通過認證的開發流程、久經驗證的連接專業知識和專設的響應能力,成為您值得信賴的合作伙伴,助力將網絡安全內建于工業設備之中,覆蓋從設計到運營的全生命周期。

我們提供可立即集成的產品,助力設備與機器實現原生安全
從嵌入式網絡接口(Anybus CompactCom 40)、工業網關(Anybus Communicator)到無線產品(Anybus Wireless),我們的解決方案使制造商能夠交付安全互聯的產品,而無需自行開發與維護底層網絡安全架構。

嵌入式網絡接口,為您的設備內置安全
Anybus CompactCom 系列嵌入式網絡接口,將身份驗證、數據加密、安全啟動等關鍵安全功能直接嵌入通信層。制造商通過集成該模塊,即可為設備注入符合 IEC 62443 標準的原生安全能力,無需額外硬件,大幅簡化開發與認證流程,使設備實現從內到外的原生安全。
•CRA 就緒,面向未來
•內置防護,無需額外硬件
•減輕認證與維護工作量
•IIoT 安全型號滿足增強安全要求
•IEC 62443-4-2 產品認證(2026 年)
采用 Anybus 網關,為您的機器構筑安全防線
通過部署 Anybus 網關,您可有效保護關鍵設備免受未經授權的訪問或操控。其安全特性包括專用的配置安全開關、集成安全芯片、安全啟動、HTTPS 協議,以及基于 FPGA 硬件強化的數據轉發功能。這能在您的生產資產與外部網絡之間建立一道堅固屏障,在確保透明度的同時,最大限度地減少遭受網絡攻擊的風險。
•CRA 就緒,面向未來
•IEC 62443-4-2 認證進行中(2026 年上半年)
•OT/OT 安全耦合器
•OT/IT 數據二極管(2026 年下半年)
•現有系統的簡易改造方案

具備內置防護的無線連接
Anybus 無線堡不僅提供無線接入,更在您的機器網絡與控制器、服務器或云平臺之間構筑了一道防火墻。它通過分區隔離網絡區域并強制實施嚴格的訪問控制,有效阻止未授權通信,隔離潛在威脅。對于現代化的互聯機器而言,這是一種將連接性與網絡安全相結合的直接而高效的解決方案。
•符合 RED 與 EN 18031 網絡安全標準
•充當防火墻與網絡隔離器
•簡化安全的無線接入
•適用于新建設施與改造項目

所有 Anybus 產品均依據 IEC 62443-4-1 安全開發生命周期開發,并獲萊茵 TÜV 認證,確保從開發流程到供應鏈的全程可追溯,持續符合行業領先的國際網絡安全標準,為制造商提供堅實可靠的技術背書。
聚焦“預期用途”,激活現有產品合規路徑
我們賦能設備制造商,使其能夠同時滿足法規要求和終端用戶的采購標準。
我們的產品開發流程遵循 IEC 62443-4-1 標準,并已獲得 TÜV 認證。
我們所交付的每一款產品,均經由安全且可驗證的流程構建而成,其背后有穩健的供應鏈支撐,并持續符合行業領先的網絡安全標準。

HMS 不僅提供硬件產品,更聚焦 “預期用途” 核心,為制造商提供高效合規路徑。對于已集成 Anybus 成熟模塊的設備,制造商無需重新設計,僅需嚴格遵循 HMS 設計規范使用、在設備文檔中明確聲明用途、限制非必要功能,即可通過模塊預認證優勢快速滿足 CRA 要求。
同時,HMS 憑借可信的專業積累與快速響應能力,為客戶提供全周期支持:
•產品開發流程通過 IEC 62443-4-1 認證,供應鏈穩健可追溯;
•產品安全事件響應團隊(PSIRT)持續監測漏洞,及時提供安全更新;
•專屬網絡安全頁面與安全集成指南,為制造商提供一站式合規參考。
數十年專注于工業通信,HMS 不僅深諳工業網絡聯接之道,更將對安全的深刻理解全面融入解決方案中。本次沙龍為 HMS 與行業伙伴搭建了深度交流的平臺,既是對 CRA 合規技術的集中探討,也是工業網絡安全實踐經驗的分享。未來,HMS 將繼續以認證級產品、專業解決方案與全周期服務,助力設備制造商降低合規成本、縮短認證周期,讓工業設備出海之路更安全、更順暢。