2027年1月20日起,欧盟全新的机械法规Regulation (EU) 2023/1230将取代实施了近二十年的机械指令2006/42/EC。
这部新法规最重要的一个变化:不是又增加了多少机械防护要求,而是第一次把“网络安全”写进了机械安全的基本要求。对很多机械制造企业来说,这是一个以前从未认真考虑过的维度。
网络安全不再只是IT部门的事,它已经成为出口欧盟机械产品的法定安全义务,并进入CE符合性评估的范畴。
1️⃣ 法律形式大升级:从"指令"变"法规";
旧的指令(Directive)需各成员国转化为本国法才能适用;新的法规(Regulation)在欧盟全体成员国直接适用、统一执行,不必再经国内转化。
2️⃣ 适用范围大幅扩展;
不只是整机受监管:
🔸 半成品机械(零部件、组件)也要合规;
🔸 重大改造后的设备算"新产品",需要重新认证;
🔸 即使你的设备出厂时合规,但如果客户在欧盟做了改造,原CE证书可能失效!
3️⃣ 网络安全成为强制要求 ⭐
这是旧指令从未涉及的领域!
新法规要求所有联网机械设备必须满足:
✅ 防篡改设计
✅ 防止未授权访问
✅ 安全更新管理机制
✅ 遭受网络攻击时能安全停机
⚠️ 划重点:如果你的设备有PLC联网、远程监控、OTA升级等功能,必须通过网络安全韧性法案(CRA)合规审查!
4️⃣ AI/智能机械纳入高风险监管;
新MR法规首次将人工智能机械、协作机器人、联网自动化设备、智能控制系统纳入强制监管范围。
所有搭载AI算法、自动决策、联网交互功能的机械设备,均需单独开展合规评估、第三方检测认证,不再适配传统机械合规标准。
结合新规适用范围,以下品类出口企业需优先启动合规自查:
①各类通用机械设备、加工设备、自动化产线;
②可互换设备、机械安全组件、起重配件、传动装置;
③协作机器人、智能机械手、AI自控设备;
④带联网、远程控制、数据采集功能的工业设备;
⑤涉及设备改造、升级、定制化改装的工程企业。
新法规的核心网络安全要求集中在附件三(Annex III)的两个条款。
1️⃣ 防止篡改:
当机械可能受外部连接影响时,控制系统必须设计并制造得能够抵抗任何可能导致危险状况的、意外或故意的篡改;传输连接相关信号或数据的关键硬件组件及其软件,必须受到充分保护,防止意外或故意破坏;机械必须能够记录合法与非法干预其软件的证据,关键软件和数据必须被识别并充分保护。
2️⃣ 控制系统的安全与可靠性:
控制系统必须防止可能导致危险状况的通信破坏;与其他设备的连接,包括远程连接,不得导致危险状况。
即:如果一台机器会被外部接入(联网、插U盘、远程指令、固件升级)改坏到“该停不停、该动乱动”,那它就过不了新的CE评估。
机械新法规MR 2023/1230的另一个重要变化,是扩大了“安全部件”的定义。
法规第3条第3款明确:执行安全功能的软件,即使单独投放市场,也被视为安全部件。这意味着软件本身可能需要CE标志,需要配套技术文件,在必要时接受公告机构的评估。
机器是否联网、可编程或可远程连接?
产品里是否有单独上市的安全相关软件?
产品是否在附件一高风险清单中?
END
上海世通建议相关企业按新要求补齐技术文件与网络安全设计,以确保产品的合规性。
↓↓↓↓↓点击下方“阅读原文”查看更多

