大数跨境

欧盟新机械法规重要解读:机械出口多了一道“网络安全关”

欧盟新机械法规重要解读:机械出口多了一道“网络安全关” 上海世通检测
2026-09-23
2

点击蓝字 关注我们



2027年1月20日起,欧盟全新的机械法规Regulation (EU) 2023/1230将取代实施了近二十年的机械指令2006/42/EC。


这部新法规最重要的一个变化:不是又增加了多少机械防护要求,而是第一次把“网络安全”写进了机械安全的基本要求。对很多机械制造企业来说,这是一个以前从未认真考虑过的维度。


网络安全不再只是IT部门的事,它已经成为出口欧盟机械产品的法定安全义务,并进入CE符合性评估的范畴。



1

新法规4个核心变化

1️⃣ 法律形式大升级:从"指令"变"法规";


旧的指令(Directive)需各成员国转化为本国法才能适用;新的法规(Regulation)在欧盟全体成员国直接适用、统一执行,不必再经国内转化。


2️⃣ 适用范围大幅扩展;


不只是整机受监管:

🔸 半成品机械(零部件、组件)也要合规;

🔸 重大改造后的设备算"新产品",需要重新认证;

🔸 即使你的设备出厂时合规,但如果客户在欧盟做了改造,原CE证书可能失效!


3️⃣ 网络安全成为强制要求 ⭐


这是旧指令从未涉及的领域!

新法规要求所有联网机械设备必须满足:

✅ 防篡改设计

✅ 防止未授权访问

✅ 安全更新管理机制

✅ 遭受网络攻击时能安全停机

⚠️ 划重点:如果你的设备有PLC联网、远程监控、OTA升级等功能,必须通过网络安全韧性法案(CRA)合规审查!


4️⃣ AI/智能机械纳入高风险监管;


新MR法规首次将人工智能机械、协作机器人、联网自动化设备、智能控制系统纳入强制监管范围。

所有搭载AI算法、自动决策、联网交互功能的机械设备,均需单独开展合规评估、第三方检测认证,不再适配传统机械合规标准。



2

哪些企业和产品必须重点整改?

结合新规适用范围,以下品类出口企业需优先启动合规自查:


①各类通用机械设备、加工设备、自动化产线;

②可互换设备、机械安全组件、起重配件、传动装置;

③协作机器人、智能机械手、AI自控设备;

④带联网、远程控制、数据采集功能的工业设备;

⑤涉及设备改造、升级、定制化改装的工程企业。


3

新法规网络安全核心条款

新法规的核心网络安全要求集中在附件三(Annex III)的两个条款。


1️⃣ 防止篡改:


当机械可能受外部连接影响时,控制系统必须设计并制造得能够抵抗任何可能导致危险状况的、意外或故意的篡改;传输连接相关信号或数据的关键硬件组件及其软件,必须受到充分保护,防止意外或故意破坏;机械必须能够记录合法与非法干预其软件的证据,关键软件和数据必须被识别并充分保护。


2️⃣ 控制系统的安全与可靠性:


控制系统必须防止可能导致危险状况的通信破坏;与其他设备的连接,包括远程连接,不得导致危险状况。


即:如果一台机器会被外部接入(联网、插U盘、远程指令、固件升级)改坏到“该停不停、该动乱动”,那它就过不了新的CE评估。



4

软件成了安全部件,也需要CE认证

机械新法规MR 2023/1230的另一个重要变化,是扩大了“安全部件”的定义。


法规第3条第3款明确:执行安全功能的软件,即使单独投放市场,也被视为安全部件。这意味着软件本身可能需要CE标志,需要配套技术文件,在必要时接受公告机构的评估。


5

如何判断设备是否涉及网络安全

  1. 机器是否联网、可编程或可远程连接?


  2. 产品里是否有单独上市的安全相关软件?


  3. 产品是否在附件一高风险清单中?







END










上海世通建议相关企业按新要求补齐技术文件与网络安全设计,以确保产品的合规性。


↓↓↓↓↓点击下方“阅读原文”查看更多


【声明】内容源于网络
0
0
上海世通检测
各类跨境出海行业相关资讯
内容 263
粉丝 0
上海世通检测 各类跨境出海行业相关资讯
总阅读13.1k
粉丝0
内容263