Cybersecurity verankern wir von SEW-EURODRIVE von Anfang an in Produkten und Services ebenso wie im Unternehmen und in der Produktion. Mit einem nach ISO 27001 zertifizierten Information-Security-Management, einem nach IEC 62443-4-1 zertifizierten Product Security Management (gemäß Security by Design) und schrittweise eingeführten Security-Inside-Funktionen schützen wir unsere Antriebs- und Automatisierungslösungen entlang des gesamten Lebenszyklus.
Damit unterstützen wir unsere Kundinnen und Kunden bei der praktischen Umsetzung regulatorischer Vorgaben der Europäischen Union, wie Cyber Resilience Act (CRA), Maschinenverordnung (MVO) und Network and Information Security Directive 2 (NIS2).
Die Verfügbarkeit vernetzter Antriebs- und Automatisierungstechnik und deren Cybersecurity werden immer wichtiger.
Im gleichen Maße, wie die Digitalisierung in den Fabriken zunimmt, wächst auch die Bedrohungslage. Daher wollen wir unsere Kundinnen und Kunden unterstützen, regulatorische Anforderungen – darunter CRA, MVO und NIS2 – zu erfüllen. Immer mit dem Ziel, das Risiko von Anlagenstillständen oder von Manipulationen im Umfeld der Antriebstechnik zu reduzieren.
Bei uns wird Cybersecurity systematisch in Entwicklung, Produktion und Pflege unserer Antriebs- und Automatisierungslösungen integriert. Der Vorteil für Sie als Anlagenhersteller und -betreiber: SEW-EURODRIVE entwickelt Antriebs- und Automatisierungssysteme schrittweise nach den Prinzipien der Security by Design. Schwachstellen und drohende Gefahren werden über definierte Prozesse bearbeitet, und Sie als Kundin oder Kunde werden über Security-Hinweise und -Updates (Security Advisories) informiert.
Wir setzen auf einen nach IEC 62443-4-1 zertifizierten Secure-Development-Lifecyle-Prozess, auf ein eigenes CERT (Cybersecurity Emergency Response Team) und auf klar definierte Abläufe für das Erkennen, Melden, Bewerten und Beheben von Schwachstellen. Außerdem ist SEW-EURODRIVE ist im Rahmen der NIS2-Richtlinie als Very Important Entity registriert.
Maschinen und digitale Produkte, die unter die MVO (ersetzt die Maschinenrichtlinie) bzw. den neuen CRA fallen, müssen künftig die jeweiligen Cybersecurity-Anforderungen nachweislich einhalten. Nur so können die Voraussetzungen für die CE-Kennzeichnung und für das Inverkehrbringen im europäischen Binnenmarkt erfüllt werden.
Das bedeutet:
SEW-EURODRIVE hat für eine Auswahl an antriebstechnischen Produkten aus dem Automatisierungsbaukasten MOVI-C® die ersten CE-Kennzeichnungen gemäß den neuen Cybersecurity-Anforderungen des MVO unterzeichnet:
Weitere Produkte folgen.
Als Pionier der Antriebstechnik integrieren wir Security by Design in alle unsere Lösungen und Produkte und begleiten unsere Kunden als kompetenter Partner durch die sichere digitale Transformation.Dr. Hans Krattenmacher
SEW-EURODRIVE entwickelt Antriebs- und Automatisierungssysteme schrittweise nach den Prinzipien der Security by Design – von der Entwicklung über die Produktion bis zum Einsatz bei unseren Kundinnen und Kunden. Risiken werden frühzeitig adressiert und Sicherheitsmaßnahmen über den gesamten Lebenszyklus hinweg berücksichtigt.
Neue Security-Funktionen werden schrittweise in Produkte, Lösungen und digitale Services integriert:
Ihr Vorteil:
Das Information Security Management System (ISMS) von SEW-EURODRIVE ist nach ISO/IEC 27001 zertifiziert und bildet damit eine strukturierte und etablierte Grundlage für den Umgang mit Informationssicherheit. Ergänzend dazu ist unser Unternehmen im Kontext der NIS2-Richtlinie als sogenannte „Very Important Entity” eingeordnet und entsprechend bei der zuständigen Behörde registriert. Diese Einordnung wird bei der Weiterentwicklung interner Sicherheits- und Governance-Strukturen berücksichtigt.
Im Rahmen der Kundenbetreuung verarbeiten wir personenbezogene Daten der Beschäftigten unserer Kunden. SEW-EURODRIVE hält daher geeignete technische und organisatorische Maßnahmen vor, um hierbei die Datenschutzrechte der Beschäftigten zu schützen.
Für Produkte, Applikationen und Systemlösungen gelten bei SEW-EURODRIVE auch im Bereich der Product Security höchste Qualitätsanforderungen. Damit diese über die gesamte Lebensdauer der Produkte hinweg sichergestellt werden können, haben wir unter anderem zur Meldung von Sicherheitsvorfällen oder sicherheitsrelevanten Anfragen ein zentrales Postfach sowie ein Kontaktformular eingerichtet.
Bekannt werdende Schwachstellen und Sicherheitsvorfälle werden über unser zentrales CERT für alle Produkte von SEW-EURODRIVE mit digitalen Elementen behandelt. Resultierende Updates oder anderweitige Security-Empfehlungen zur Risikominimierung veröffentlicht SEW-EURODRIVE in Form von Security Advisories. Darüber hinaus besteht die Möglichkeit sich in einen Newsletter einzutragen, über den wir automatisch Informationen zu neuen und aktualisierten Security Advisories unseren Produkten versenden.
Das von SEW-EURODRIVE eingeführte Product Security Management wurde bereits 2021 vom TÜV NORD gemäß der IEC 62443-4-1 erfolgreich zertifiziert.
Safety bezeichnet alle Maßnahmen zum Vermeiden von unabsichtlich auftretenden Gefahren. Safety schützt damit Menschen und Umwelt vor Maschinen.
Security schützt vor böswilligen und kriminellen Angriffen auf Unternehmen und ihre Leistungen. Security schützt somit Maschinen vor Menschen.
Schutz vor unbefugtem Zugriff, Manipulation, Verlust oder Zerstörung von Daten.
Ja – durch kontinuierliche Weiterentwicklung der Product-Security-Maßnahmen.
Nein. Cybersecurity wird Teil der CE-Konformität. Mit dem CRA müssen Hersteller nachweisen, dass ihre vernetzten Produkte definierte Cybersecurity-Anforderungen erfüllen. Cybersecurity wird damit zu einem festen Bestandteil der Produktkonformität.
Finden Sie unten über „Kontakt“ Ihren Ansprechpartner vor Ort für Ihre Fragen und Anliegen.
Zusätzliche Informationen erhalten Sie in unseren "Daten & Dokumenten" bzw. unter "Internationale Regularien".
Durch Aktivierung der PLZ-Suche werden von Google Daten in die USA übertragen. Mehr in unseren Datenschutzhinweisen.
Die NIS2-Richtlinie stärkt die Cyberresilienz kritischer und wichtiger Einrichtungen.
Unternehmen müssen u. a.
Ab 11.12.2027 gilt der CRA für alle Produkte mit digitalen Elementen.
Er fordert u. a.
Ab 20.01.2027 ersetzt die MVO die Maschinenrichtlinie.
Neu: Security wird zur Herstellerpflicht.
Herstellende Unternehmen müssen u. a.
Seit 01.08.2025 gelten zusätzliche Cybersecurity-Anforderungen für Funkanlagen.
Produkte, die Funkwellen nutzen und die Anforderungen der RED nicht erfüllen, dürfen nicht mehr in der EU bzw. im EWR (Europäischer Wirtschaftsraum) in Verkehr gebracht werden.
Seit 12.09.2025 verbindlich.
Der EU Data Act stärkt Rechte von Nutzerinnen und Nutzern vernetzter Produkte und schafft einen einheitlichen Rahmen für Datenzugang und Datennutzung.
Angesichts bestehender und kommender Verordnungen der EU und der Fülle der Anforderungen steigt bei Anlagenherstellern und -betreibern die Ratlosigkeit. Wir haben hier die häufigsten Fragen zusammengestellt, die unsere Kunden uns tagtäglich stellen.
Leider unterscheidet die deutsche Sprache nicht zwischen Security und Safety. Dabei ist Unterschied der Bedeutung im Englischen elementar: Safety bezeichnet alle Maßnahmen zur Vermeidung von unabsichtlich auftretenden Gefahren. Um diesen Aspekt der Sicherheit kümmert sich je nach Applikation die passende Sicherheitstechnik bzw. „Functional Safety” in unseren Produkten und Systemlösungen. Security schützt dagegen vor böswilligen und kriminellen Angriffen auf Unternehmen und ihre Leistungen.
Product Security ist ein Zustand, in dem eine Automatisierungs- oder Steuerungslösung vor unbefugtem Zugriff sowie vor unbeabsichtigten oder absichtlichen Änderungen, Verlusten oder Zerstörung geschützt ist. Security umfasst sowohl den Schutz vor digitalen Bedrohungen (Cybersecurity) als auch vor physischen Gefahren (physische Sicherheit). Die EU hat hier entsprechende Richtlinien festgelegt (siehe oben), die entweder verbindlich sind, oder in naher Zukunft verpflichtend werden.
Wenn Sie Hersteller von Produkten, Maschinen und Anlagen sind, die digitale Elemente enthalten, die vernetzt sind, untereinander Daten austauschen oder Funkwellen aussenden, müssen Sie die geltenden regulatorischen Anforderungen erfüllen und entsprechende Maßnahmen ergreifen, um die Sicherheitsrisiken für Nutzer, Betreiber und Dritte zu minimieren.
Das Information Security Management System von SEW-EURODRIVE ist seit 2006 nach ISO 27001 zertifiziert und wird seit dem kontinuierlich rezertifiziert, um den aktuellen Anforderungen zu entsprechen. Das Product Security Management von SEW-EURODRIVE wurde vom TÜV NORD gemäß der IEC 62443-4-1 erfolgreich zertifiziert. Es trägt mit Vorkehrungen und Maßnahmen zum Schutz unserer Produkte, Lösungen und Dienstleistungen vor Cyberbedrohungen entlang des gesamten Produktlebenszyklus bei – von der Entwicklung über die Produktion bis hin zum Einsatz bei unseren Kundinnen und Kunden.
SEW-EURODRIVE sorgt mit Product-Security-Maßnahmen für den Schutz seiner Produkte, Lösungen und Dienstleistungen vor Cyberbedrohungen. Das gilt entlang des gesamten Lebenszyklus unserer Produkte und Leistungen. Diese Maßnahmen werden kontinuierlich weiterentwickelt. Ein wichtiges Element dabei stellt die Einrichtung unseres zentralen, internationalen CERT-Teams dar, welches Meldungen von Schwachstellen entgegen nimmt, analysiert und bearbeitet.
Um Sie bestmöglich informiert zu halten, bieten wir Ihnen ein kostenfreies Webinar zum Thema Cybersecurity an.
Termin: am 22.09.2026 von 10 bis 10:45 Uhr. Es erwarten Sie: