Cybersecurity

Cybersecurity verankern wir von SEW-EURODRIVE von Anfang an in Produkten und Services ebenso wie im Unternehmen und in der Produktion. Mit einem nach ISO 27001 zertifizierten Information-Security-Management, einem nach IEC 62443-4-1 zertifizierten Product Security Management (gemäß Security by Design) und schrittweise eingeführten Security-Inside-Funktionen schützen wir unsere Antriebs- und Automatisierungslösungen entlang des gesamten Lebenszyklus.

Damit unterstützen wir unsere Kundinnen und Kunden bei der praktischen Umsetzung regulatorischer Vorgaben der Europäischen Union, wie Cyber Resilience Act (CRA), Maschinenverordnung (MVO) und Network and Information Security Directive 2 (NIS2).

Mehr erfahren
  • Cybersecurity. Von Anfang an verankert.
  • Cybersecurity. Im Produkt integriert.
  • Cybersecurity. In der Umsetzung.
  • Cybersecurity. In der Produktion.

Die Verfügbarkeit vernetzter Antriebs- und Automatisierungstechnik und deren Cybersecurity werden immer wichtiger.

Im gleichen Maße, wie die Digitalisierung in den Fabriken zunimmt, wächst auch die Bedrohungslage. Daher wollen wir unsere Kundinnen und Kunden unterstützen, regulatorische Anforderungen – darunter CRA, MVO und NIS2 – zu erfüllen. Immer mit dem Ziel, das Risiko von Anlagenstillständen oder von Manipulationen im Umfeld der Antriebstechnik zu reduzieren.

Bei uns wird Cybersecurity systematisch in Entwicklung, Produktion und Pflege unserer Antriebs- und Automatisierungslösungen integriert. Der Vorteil für Sie als Anlagenhersteller und -betreiber: SEW-EURODRIVE entwickelt Antriebs- und Automatisierungssysteme schrittweise nach den Prinzipien der Security by Design. Schwachstellen und drohende Gefahren werden über definierte Prozesse bearbeitet, und Sie als Kundin oder Kunde werden über Security-Hinweise und -Updates (Security Advisories) informiert.

Wir setzen auf einen nach IEC 62443-4-1 zertifizierten Secure-Development-Lifecyle-Prozess, auf ein eigenes CERT (Cybersecurity Emergency Response Team) und auf klar definierte Abläufe für das Erkennen, Melden, Bewerten und Beheben von Schwachstellen. Außerdem ist SEW-EURODRIVE ist im Rahmen der NIS2-Richtlinie als Very Important Entity registriert.

Das gilt ab 2027:

Maschinen und digitale Produkte, die unter die MVO (ersetzt die Maschinenrichtlinie) bzw. den neuen CRA fallen, müssen künftig die jeweiligen Cybersecurity-Anforderungen nachweislich einhalten. Nur so können die Voraussetzungen für die CE-Kennzeichnung und für das Inverkehrbringen im europäischen Binnenmarkt erfüllt werden.

Das bedeutet:

  • Nur durch Erfüllung der relevanten Anforderungen der MVO ist eine CE-Kennzeichnung für betroffene Maschinen möglich.
  • Nur durch Erfüllung der Anforderungen des CRA ist eine CE-Kennzeichnung für betroffene digitale Produkte, bzw. vernetzte Geräte mit digitalen Elementen möglich.
  • Nur mit Cybersecurity‑Nachweisen ist zukünftig eine Marktzulassung in der EU möglich. Cybersecurity wird somit zu einem wesentlichen Bestandteil von Entwicklung, Konformitätsbewertung und Marktzugang.

Wir sind bereit! SEW-EURODRIVE geht das Thema Cybersecurity durchgängig an.

  • Wir werden durchgängig eine einfache und intuitive Bedienbarkeit sicherstellen.
  • Neue Security-Funktionen stellen wir schrittweise, durchgängig und ohne zusätzliche Kosten ab Werk bereit.

Erste CE-Kennzeichnungen nach Cybersecurity-Vorgaben

SEW-EURODRIVE hat für eine Auswahl an antriebstechnischen Produkten aus dem Automatisierungsbaukasten MOVI-C® die ersten CE-Kennzeichnungen gemäß den neuen Cybersecurity-Anforderungen des MVO unterzeichnet:

  • Standardumrichter MOVITRAC® advanced
  • Standardumrichter MOVITRAC® classic
  • Dezentraler Umrichter MOVIMOT® flexible
  • Dezentraler Umrichter MOVIPRO® technology
  • Antriebseinheit MOVIMOT® advanced
  • Antriebseinheit MOVIMOT® performance
  • Antriebseinheit MOVIGEAR® performance

Weitere Produkte folgen.

Als Pionier der Antriebstechnik integrieren wir Security by Design in alle unsere Lösungen und Produkte und begleiten unsere Kunden als kompetenter Partner durch die sichere digitale Transformation.
Dr. Hans Krattenmacher
Geschäftsführer Innovation Mechatronik

Security by Design

SEW-EURODRIVE entwickelt Antriebs- und Automatisierungssysteme schrittweise nach den Prinzipien der Security by Design – von der Entwicklung über die Produktion bis zum Einsatz bei unseren Kundinnen und Kunden. Risiken werden frühzeitig adressiert und Sicherheitsmaßnahmen über den gesamten Lebenszyklus hinweg berücksichtigt.

Security Inside

Neue Security-Funktionen werden schrittweise in Produkte, Lösungen und digitale Services integriert:

  • Secure User Management
  • Secure Logging
  • Secure Update
  • Secure Communication
  • Secure Commissioning und Secure De-Commissioning

Ihr Vorteil:

  • Die Einführung dieser Security‑inside-Funktionen erfolgt aufwandsarm und ohne zusätzliche Kosten ab Werk.
  • Bewährte Sachnummern, Typenschlüssel sowie bekannte Engineering‑Tools bleiben erhalten.
  • In vielen Fällen ist ein rückwirkungsarmes Aufrüsten bereits bestehender Anlagen und Maschinen auf eine Secure Firmware möglich.


Cybersecurity. Von Anfang an verankert.
Cybersecurity. Im Produkt integriert.

Schutz von Information und Operational Technology

Das Information Security Management System (ISMS) von SEW-EURODRIVE ist nach ISO/IEC 27001 zertifiziert und bildet damit eine strukturierte und etablierte Grundlage für den Umgang mit Informationssicherheit. Ergänzend dazu ist unser Unternehmen im Kontext der NIS2-Richtlinie als sogenannte „Very Important Entity” eingeordnet und entsprechend bei der zuständigen Behörde registriert. Diese Einordnung wird bei der Weiterentwicklung interner Sicherheits- und Governance-Strukturen berücksichtigt.

Datenschutz in der Kundenbetreuung

Im Rahmen der Kundenbetreuung verarbeiten wir personenbezogene Daten der Beschäftigten unserer Kunden. SEW-EURODRIVE hält daher geeignete technische und organisatorische Maßnahmen vor, um hierbei die Datenschutzrechte der Beschäftigten zu schützen.

Product Security Management – PSM

Für Produkte, Applikationen und Systemlösungen gelten bei SEW-EURODRIVE auch im Bereich der Product Security höchste Qualitätsanforderungen. Damit diese über die gesamte Lebensdauer der Produkte hinweg sichergestellt werden können, haben wir unter anderem zur Meldung von Sicherheitsvorfällen oder sicherheitsrelevanten Anfragen ein zentrales Postfach sowie ein Kontaktformular eingerichtet.

Bekannt werdende Schwachstellen und Sicherheitsvorfälle werden über unser zentrales CERT für alle Produkte von SEW-EURODRIVE mit digitalen Elementen behandelt. Resultierende Updates oder anderweitige Security-Empfehlungen zur Risikominimierung veröffentlicht SEW-EURODRIVE in Form von Security Advisories. Darüber hinaus besteht die Möglichkeit sich in einen Newsletter einzutragen, über den wir automatisch Informationen zu neuen und aktualisierten Security Advisories unseren Produkten versenden.

Das von SEW-EURODRIVE eingeführte Product Security Management wurde bereits 2021 vom TÜV NORD gemäß der IEC 62443-4-1 erfolgreich zertifiziert.

Häufige Fragen zum Thema Security

Was ist der Unterschied zwischen Security und Safety?

Safety bezeichnet alle Maßnahmen zum Vermeiden von unabsichtlich auftretenden Gefahren. Safety schützt damit Menschen und Umwelt vor Maschinen.
Security schützt vor böswilligen und kriminellen Angriffen auf Unternehmen und ihre Leistungen. Security schützt somit Maschinen vor Menschen.

Was ist Product Security?

Schutz vor unbefugtem Zugriff, Manipulation, Verlust oder Zerstörung von Daten.

Sind Produkte von SEW-EURODRIVE Security-konform?

Ja – durch kontinuierliche Weiterentwicklung der Product-Security-Maßnahmen.

Gibt es für Cybersecurity eine eigene Produktkennzeichnung?

Nein. Cybersecurity wird Teil der CE-Konformität. Mit dem CRA müssen Hersteller nachweisen, dass ihre vernetzten Produkte definierte Cybersecurity-Anforderungen erfüllen. Cybersecurity wird damit zu einem festen Bestandteil der Produktkonformität.

Sie haben konkrete Projekte, die Sie umsetzen möchten?

Finden Sie unten über „Kontakt“ Ihren Ansprechpartner vor Ort für Ihre Fragen und Anliegen.

Zusätzliche Informationen erhalten Sie in unseren "Daten & Dokumenten" bzw. unter "Internationale Regularien".

Contact form Worldwide locations Location/Romania

Durch Aktivierung der PLZ-Suche werden von Google Daten in die USA übertragen. Mehr in unseren Datenschutzhinweisen.

NIS2-Richtlinie (EU 2022/2555) – Cybersecurity auf Organisationsebene

Die NIS2-Richtlinie stärkt die Cyberresilienz kritischer und wichtiger Einrichtungen.

Unternehmen müssen u. a.

  • Risikomanagement etablieren.
  • Zuständigkeiten benennen.
  • Sicherheitsvorfälle melden.
  • Dienstempfänger informieren.
  • Registrierungs- und Nachweispflichten erfüllen.
>

Cyber Resilience Act (CRA) – Cybersecurity auf Produktebene

Ab 11.12.2027 gilt der CRA für alle Produkte mit digitalen Elementen.

Er fordert u. a.

  • Durchführung von Bedrohungs- und Risikoanalysen (Threat & Risk Analysis).
  • Umsetzung von Security by Design und Security by Default
  • Regelmäßige Sicherheitsanalysen und -bewertungen.
  • Management und Melden von Schwachstellen.
  • Bereitstellung von Sicherheitsupdates.
>

Maschinenverordnung (MVO) – Cybersecurity auf Maschinenebene

Ab 20.01.2027 ersetzt die MVO die Maschinenrichtlinie.

Neu: Security wird zur Herstellerpflicht.

Herstellende Unternehmen müssen u. a.

  • unberechtigten Zugriff verhindern.
  • Logging sicherstellen.
  • sicherheitsrelevante Software berücksichtigen.
>

Radio Equipment Directive (RED) – Cybersecurity für funkbasierte Geräte

Seit 01.08.2025 gelten zusätzliche Cybersecurity-Anforderungen für Funkanlagen.

Produkte, die Funkwellen nutzen und die Anforderungen der RED nicht erfüllen, dürfen nicht mehr in der EU bzw. im EWR (Europäischer Wirtschaftsraum) in Verkehr gebracht werden.

>

EU Data Act – Anforderungen auf Daten- und Vernetzungsebene

Seit 12.09.2025 verbindlich.

Der EU Data Act stärkt Rechte von Nutzerinnen und Nutzern vernetzter Produkte und schafft einen einheitlichen Rahmen für Datenzugang und Datennutzung.

>

Sie fragen, wir antworten

Angesichts bestehender und kommender Verordnungen der EU und der Fülle der Anforderungen steigt bei Anlagenherstellern und -betreibern die Ratlosigkeit. Wir haben hier die häufigsten Fragen zusammengestellt, die unsere Kunden uns tagtäglich stellen.

Leider unterscheidet die deutsche Sprache nicht zwischen Security und Safety. Dabei ist Unterschied der Bedeutung im Englischen elementar: Safety bezeichnet alle Maßnahmen zur Vermeidung von unabsichtlich auftretenden Gefahren. Um diesen Aspekt der Sicherheit kümmert sich je nach Applikation die passende Sicherheitstechnik bzw. „Functional Safety” in unseren Produkten und Systemlösungen. Security schützt dagegen vor böswilligen und kriminellen Angriffen auf Unternehmen und ihre Leistungen.

Product Security ist ein Zustand, in dem eine Automatisierungs- oder Steuerungslösung vor unbefugtem Zugriff sowie vor unbeabsichtigten oder absichtlichen Änderungen, Verlusten oder Zerstörung geschützt ist. Security umfasst sowohl den Schutz vor digitalen Bedrohungen (Cybersecurity) als auch vor physischen Gefahren (physische Sicherheit). Die EU hat hier entsprechende Richtlinien festgelegt (siehe oben), die entweder verbindlich sind, oder in naher Zukunft verpflichtend werden.

Wenn Sie Hersteller von Produkten, Maschinen und Anlagen sind, die digitale Elemente enthalten, die vernetzt sind, untereinander Daten austauschen oder Funkwellen aussenden, müssen Sie die geltenden regulatorischen Anforderungen erfüllen und entsprechende Maßnahmen ergreifen, um die Sicherheitsrisiken für Nutzer, Betreiber und Dritte zu minimieren.

Das Information Security Management System von SEW-EURODRIVE ist seit 2006 nach ISO 27001 zertifiziert und wird seit dem kontinuierlich rezertifiziert, um den aktuellen Anforderungen zu entsprechen. Das Product Security Management von SEW-EURODRIVE wurde vom TÜV NORD gemäß der IEC 62443-4-1 erfolgreich zertifiziert. Es trägt mit Vorkehrungen und Maßnahmen zum Schutz unserer Produkte, Lösungen und Dienstleistungen vor Cyberbedrohungen entlang des gesamten Produktlebenszyklus bei – von der Entwicklung über die Produktion bis hin zum Einsatz bei unseren Kundinnen und Kunden.

SEW-EURODRIVE sorgt mit Product-Security-Maßnahmen für den Schutz seiner Produkte, Lösungen und Dienstleistungen vor Cyberbedrohungen. Das gilt entlang des gesamten Lebenszyklus unserer Produkte und Leistungen. Diese Maßnahmen werden kontinuierlich weiterentwickelt. Ein wichtiges Element dabei stellt die Einrichtung unseres zentralen, internationalen CERT-Teams dar, welches Meldungen von Schwachstellen entgegen nimmt, analysiert und bearbeitet.

Zur Meldeseite Anmeldung Newsabo für Security Advisories Mehr erfahren Mehr erfahren Mehr erfahren Mehr erfahren

Webinar Cybersecurity

Um Sie bestmöglich informiert zu halten, bieten wir Ihnen ein kostenfreies Webinar zum Thema Cybersecurity an.

Termin: am 22.09.2026 von 10 bis 10:45 Uhr. Es erwarten Sie:

  • Ein Überblick über anstehende Regulatorien
  • Prozessbezogene Ansätze zur Stärkung der Cybersicherheit
  • Umsetzungsszenarien mit dem Automatisierungssystem MOVI-C®
Melden Sie sich heute noch an!