08/09/2026
Jaka jest data ważności Twojego sterownika PLC ❓
Rozmowa na temat Virtual PLC jest nie tylko ciekawa, ma również konkretny termin.
Nowe regulacje CRA już wchodzą w życie, kolejne już niedługo:
➡️ 10 grudnia 2024 - rozporządzenie (UE) 2024/2847 weszło w życie,
➡️ 11 września 2026 - obowiązuje raportowanie aktywnie wykorzystywanych podatności,
➡️ 11 grudnia 2027 - pełne stosowanie wraz z oznakowaniem CE w zakresie cyberbezpieczeństwa.
CRA stawia pytanie nie tylko o dzisiejsze bezpieczeństwo maszyny, ale przede wszystkim o to, czy za 8 lat będzie można ją dostosować do aktualnych wymagań bezpieczeństwa.
Nowe wymagania to nie tylko dokumentacja przechowywana przez 10 lat od wprowadzenia produktu, SBOM w formacie maszynowym CycloneDX / SPDX, kanał przyjmowania zgłoszeń o podatnościach, procedura zgłaszania do ENISA w ciągu 24 godzin czy udokumentowany proces bezpiecznego rozwoju oprogramowania. To również dotkliwe sankcje finansowe.
Gdzie w tym wszystkim jest Virtual PLC ❓
💡 W praktyce zgodność z CRA może wymagać od producenta maszyn zaktualizowania oprogramowania w dwustu maszynach u sześćdziesięciu klientów bez wysyłania serwisanta i bez zatrzymywania produkcji.
To jest ten moment, w którym architektura systemu sterowania przestaje być kwestią gustu:
✅ Modułowy runtime w kontenerach pozwala zaktualizować jeden element bez ingerencji w pozostałe
✅ Wersjonowany artefakt umożliwia powrót do poprzedniej wersji w kilka minut, a nie godzin
✅ SBM generowany z procesu budowania jest zawsze aktualny, w odróżnieniu od ręcznie zbieranej listy
✅ System operacyjny sterownika zostaje po Waszej stronie. Polityka aktualizacji jest Waszą decyzją, a nie warunkiem korzystania z zamkniętej platformy
Zamknięty sterownik, którego nie można w praktyczny sposób aktualizować, z czasem przestaje być bezpieczny. Jeśli nie da się go zaktualizować, trudno zapewnić jego zgodność z nowymi wymaganiami. I właśnie tego obszaru dotyka CRA.