安全与网络安全必须一体化设计

过去,功能安全(如急停装置)与网络安全(如远程维护Wi-Fi连接)常被割裂评估。但现实表明,二者已深度耦合——当CNC机床机械急停开关失效,技术人员启用远程控制作为临时补救措施,却意外为网络攻击打开通道。

攻击者利用异常Wi-Fi流量识别系统脆弱点,进而同时篡改设备运行逻辑与“数字替代急停”功能,导致机械与数字双重失效。这一连锁反应印证:孤立的安全策略无法应对现代智能装备的复合风险。

2027年生效的新版机械指令(MD 2027)明确要求制造商将安全与网络安全纳入统一框架,在概念设计、开发验证、生产交付及运维更新各阶段同步实施风险评估与文档管控。

新规将CE认证定位为持续性合规活动,而非单次测试合格即可贴标。企业需建立技术文件动态更新机制、设计变更影响追溯流程,并确保供应链上下游共同参与安全与网络安全协同验证。