EtherCAT Technology Group

EtherCAT oppfyller CRA-kravene

EtherCAT oppfyller kravene i Cyber Resilience Act (CRA) for Security Level 2 uten behov for endringer. Utvidelser er samtidig under utvikling for spesielt krevende applikasjoner. TÜV SÜD samarbeider med EtherCAT Technology Group (ETG) om en tilhørende vurderingsrapport.

Cybersikkerhet og digital robusthet blir stadig viktigere. Ny lovgivning – ikke bare i Europa – krever grundige risikoanalyser og dokumentasjon på passende sikkerhetstiltak. Produsenter må derfor kunne gi tydelige og pålitelige vurderinger av cybersikkerheten i produktene sine.

EtherCAT er et Ethernet-basert feltbussystem som kombinerer Ethernet-teknologi med feltbussenes enkelhet – uten å være avhengig av typiske IT-teknologier. Dermed er tradisjonelle IT-sikkerhetstiltak bare delvis relevante, og ofte ikke nødvendige.

Den spesielle funksjonsmåten i EtherCAT – der Ethernet-rammer prosesseres «on the fly» av dedikerte EtherCAT-brikker – gir både svært høy ytelse og høy motstandsdyktighet mot cyberangrep. Arkitekturen legger opp til en tydelig separasjon mellom EtherCAT-segmentet og det overordnede IT-nettverket. Dette reduserer angrepsflaten betydelig. Styringssystemet må naturligvis sikres riktig, men når dette er gjort kan EtherCAT ikke angripes utenfra – verken fra internett eller interne IT-nettverk. Et angrep ville kreve fysisk tilgang til selve EtherCAT-segmentet.

EtherCAT-protokollen benytter Ethernet-rammen direkte uten bruk av IP. Nesten all skadevare er IP-basert nettopp fordi den trenger IP for ruting. EtherCAT-brikkene forkaster dessuten alle Ethernet-rammer som ikke er native EtherCAT. Enheter kan heller ikke manipulere data som ikke er adressert til dem – dette gjelder også dersom fastvaren skulle være kompromittert. Ubrukte porter kan deaktiveres av kontrolleren, og kontrolleren kan oppdage innsatte enheter, selv om de ikke er EtherCAT-enheter.

Martin Rostan, Executive Director i EtherCAT Technology Group, uttaler:

«Vi er overbevist om at EtherCAT allerede oppfyller kravene i IEC 62443 og CRA for nesten alle vanlige applikasjoner – uten behov for endringer i protokollen.»

IEC 62443 definerer prosesser og tiltak for cybersikkerhet i industrielle kontrollsystemer, og danner grunnlaget for de europeiske CRA-standardene.

For applikasjoner med svært høye sikkerhetskrav utvikler ETG nå valgbare protokollutvidelser som kan aktiveres ved behov uten maskinvareendringer. ETG etablerer også en egen sertifiseringsinstans (CA) som gjør det enklere for medlemmer å signere og autentisere EtherCAT-enhetsfiler og programvare.

EtherCAT oppfyller dermed CRA-kravene uten teknologiske endringer, med bakoverkompatible opsjoner under forberedelse for spesielle bruksområder.

TÜV SÜD arbeider med en testrapport om cybersikkerheten i EtherCAT i henhold til IEC 62443. Ekspertene støtter hovedkonklusjonene fra ETG, men den endelige rapporten er fortsatt under arbeid.

Flowskolen 3

Elektromagnetiske mengdemålere

Helt magnetisk tiltrekningskraft

Tredje del av AMNYTTs Flowskole setter søkelyset på elektromagnetiske mengdemålere. 

Den populære og fleksible volumselgeren løser de fleste måletekniske oppgaver i væsker med en viss ledningsevne. Men, i likhet med andre måleprinsipper, er et par forutsetninger nødvendig for å levere gode målinger.

Med enklere integrasjon som ledestjerne

Med enklere integrasjon som ledestjerne

Topplederen for Factory Automation hos Pepperl+Fuchs forteller i eksklusivt videointervju med AMNYTT om viktigheten av enkel integrasjon av automatiseringsutstyr, om markedstrender og datasikkerhet.

AMNYTT magasin nr 2 - 2026

AMNYTT nr. 2 – 2026 er ute nå

Hvordan skaper norsk industri global konkurransekraft gjennom automatisering? I denne utgaven møter du blant annet Vistin Pharma, som produserer for et verdensmarked med høy effektivitet og avansert teknologi. Vi ser også på hvordan damp kan redde jord fra deponi, hva som skal til for å gjøre industridata til «digitalt gull», og om Europa kan utvikle kunstig intelligens vi faktisk forstår.

KI Bruk

Kunstig intelligens gir bedre prosjektering av bygg og anlegg

Bygg blir mer komplekse, det gir flere utfordringer i byggeprosessen. Nå kan byggherrer og entreprenører ta kunstig intelligens (KI) direkte inn i prosjekteringsprosessen.

for optimalisere prosjektering og. Consiglis prosjekteringsverktøy kartlegger risiko i anbudsdokumenter og FDV-dokumentasjon, holder oversikt over kravspesifikasjon og koordinerer tekniske fag som involveres i byggeprosjektet.

– KI gjør at prosjekteringen blir bedre og mer effektiv, noe som gir en bedre byggeprosess. Da blir også byggene bedre, sier Kristin Svånå Piene i Consigli.