Bereits heute bietet Profinet die Grundlage für CRA-Konformität. Dies ist das Ergebnis einer gründlichen Überprüfung durch Profibus & Profinet International (PI). Hersteller können bestehende Installationen nutzen und je nach Risikobewertung schrittweise erweitern.
Mit der Profinet-Spezifikation stehen zusätzliche Bausteine für erweiterte Sicherheitsanforderungen bereit. Der EU Cyber Resilience Act (CRA) verlangt von Herstellern eine Bewertung der Cybersicherheitsrisiken ihrer Produkte. Dabei analysieren sie mögliche Angriffsszenarien und bewerten den erforderlichen Schutz für industrielle Kommunikation. Für Hersteller von Produkten mit digitalen Elementen sind umfassende Sicherheitsmaßnahmen ab Dezember 2027 verpflichtend. Je nach Risikobewertung können Hersteller einzelne oder mehrere Bausteine aus der Profinet-Security-Architektur implementieren, um die CRA-Anforderungen an sichere Kommunikation zu erfüllen: Secure Cell, Secure Access und Secure Realtime. Die Bausteine Secure Access und Secure Realtime werden mit der Profinet-Spezifikation V2.5 beschrieben, die Mitte 2026 veröffentlicht werden soll. PI entwickelt die Profinet-Spezifikation in enger Zusammenarbeit mit dem TÜV Süd und orientiert sich dabei an der IEC 62443.
Skalierbarkeit wichtig
Ermöglicht bedarfsgerechte Umsetzung des CRA, ohne Kompromisse beim Datenzugriff
„Cybersicherheit ist kein One-size-fits-all-Ansatz, sondern muss skalierbar sein – von der kleinen Stand-alone-Maschine bis zur kilometerweit verteilten Anlage“, meint Xaver Schmidt, Vorstandsvorsitzender der PI. Die Profinet-Architektur deckt das gesamte Spektrum ab: von der Netzwerksegmentierung bis zur kryptografisch abgesicherten Echtzeitkommunikation, und zwar bei gleichbleibender Performance. „Entscheidend ist: Viele Hersteller können ihre vorhandenen Profinet-Installationen als Basis nutzen und bei Bedarf erweitern“, so Schmidt. Das ermögliche eine bedarfsgerechte Umsetzung des CRA, ohne Kompromisse beim Datenzugriff.
Quelle: PI (Profibus & Profinet International), Profibus Nutzerorganisation e. V.






