기계 준수를 재구성하는 두 가지 새로운 EU 규정: 기계 규제와 사이버 회복력법(CRA)에 대해 알아야 할 사항

업데이트:
2026년 9월 9일

15년 넘게 유럽연합 내에서 기계를 판매하는 제조업체와 수입업자들은 기계 지침 2006/42/EC(새 탭에서 열림)에 따라 운영되어 왔습니다. 그 익숙한 틀은 이제 변화하고 있습니다.

두 가지 새로운 EU 규정인 기계 규제(EU) 2023/1230(새 탭에서 열음)사이버 회복력법(EU) 2024/2847(새 탭에서 열림)은 연결된 재료 시험 시스템을 포함한 기계의 설계, 시장 출시 및 지원 방식에 영향을 미칠 것입니다.

EU 내 실험실과 품질 팀에게는 지금 이 변화들을 이해할 가치가 있습니다. 이들은 향후 장비 구매, 자본 계획, 소프트웨어 업데이트 전략, IT/OT 보안 요구사항에 영향을 미칠 수 있습니다.

기계 규정 하에서 어떤 변화가 있나요?

기계 규정(EU) 2023/1230은 기계 지침을 대체하여 2027년 1월 20일부터 완전히 적용됩니다.

주요 변경 사항은 다음과 같습니다:

규정이지, 지시가 아니야. 지침과 달리, 규정은 EU 회원국 간에 직접 적용되며, 국가 법률로 전환되지 않습니다. 이는 EU 전역에서 기계 요건 적용 방식의 차이를 줄이는 데 도움이 될 것입니다.

디지털 및 AI 기반 기계에 대한 더 큰 집중. 새로운 규정은 현대 기계 동작과 연결된 시스템을 보다 직접적으로 다루며, 여기에는 다음과 같은 내용이 포함됩니다:

  • 인공지능에 의존하는 안전 기능을 가진 기계들
  • 안전에 영향을 미칠 수 있는 사이버 보안 위험
  • 소프트웨어 업데이트와 그것이 적합성에 미치는 영향
  • 기계의 자율적이고 자기진화하는 동작

디지털 문서화가 허용됩니다. 제조업체는 지시사항과 적합성 선언문을 디지털 형식으로 제공할 수 있으면서도, 요청 시 종이 사본을 제공할 수 있습니다.

새로운 고위험 카테고리. 일부 기계 범주, 특히 일부 안전 부품과 AI 관련 응용 분야는 자가 신고가 아닌 제3자 적합성 평가를 요구할 것입니다.

사이버 회복력법이란 무엇인가요?

사이버 회복력법(EU) 2024/2847, 또는 CRA는 EU 시장에 디지털 요소가 포함된 제품에 대한 광범위한 사이버 보안 규정입니다.

실제로는 다른 장치나 네트워크에 직접 또는 간접적으로 연결하는 하드웨어 또는 소프트웨어 제품이 포함될 수 있습니다. 재료 시험 실험실의 경우, Bluehill® Universal 과 같은 테스트 소프트웨어를 실행하는 시스템이나 Instron Connect와 같은 원격 서비스를 지원하는 제품이 포함될 수 있습니다.

CRA는 몇 가지 중요한 제조업체 의무를 도입합니다:

  1. 필수 사이버보안 요구사항: 제품은 사이버보안을 염두에 두고 설계되어야 하며, 알려진 악용 취약점 없이 시장에 출시되어야 합니다.
  2. 취약점 관리: 제조업체는 조정된 공개, 적시에 보안 업데이트, 소프트웨어 자재 명세서 문서 작성 프로세스를 유지해야 합니다.
  3. 적합성 평가: CRA 준수는 CE 표시를 뒷받침하는 증거의 일부가 됩니다.
  4. 시장 출시 후 의무: 적극적으로 악용된 취약점은 인지된 후 24시간 이내에 ENISA에 보고해야 합니다.

중요한 이정표는 다음과 같습니다:

  • 2026년 9월: 취약성 및 사고 보고 의무 시작
  • 2027년 12월: EU 시장에 출시된 제품에 대한 완전한 준수 요구사항

이것이 재료 시험 실험실에 의미하는 바는 무엇인가요?

EU에서 재료 시험 실험실을 운영한다면, 실질적인 영향은 시스템의 연식, 연결 방식, 그리고 지원 소프트웨어 및 보안 업데이트를 계속 받는지 여부에 따라 달라집니다.

새로운 인스트론 시스템은 해당 기한에 맞춰 기계 규제 및 사이버 회복력법에 부합하는 기술 문서와 함께 납품될 예정입니다.

현장에 이미 투입된 기존 시스템은 규칙이 변경되었다고 해서 자동으로 새 규정의 적용을 받는 것은 아닙니다. 그러나 기존 시스템에서 발견된 취약점은 CRA 보고 의무의 대상이 됩니다.

일부 구성은 시간이 지남에 따라 변경될 수 있습니다. 기계 규정이 단계적으로 도입됨에 따라, 일부 선택적 또는 고급 기능들이 준수를 위해 검토하거나 조정해야 할 수 있습니다. 제안된 구성에 영향을 받을 경우, Instron은 정상적인 견적 및 판매 과정을 통해 그 영향을 알립니다.

인스트론이 하는 일입니다

Instron은 엔지니어링, 품질, 컴플라이언스, 소프트웨어, 고객 지원 팀 전반에 걸쳐 이러한 규제 변화에 대비하고 있습니다.

  • 기계 규제 준비 상태: 엔지니어링, 품질 및 준수 팀은 새로운 필수 보건 및 안전 요구사항에 따라 모든 시스템 구성을 검토하고 있습니다. 업데이트된 기술 파일, 사용자 매뉴얼, CE 선언문은 2027년 1월 마감일에 앞서 준비될 예정입니다.
  • 사이버 회복력법 준비 상태: Instron은 디지털 구성 요소가 포함된 제품에 대한 안전한 개발 관행을 지속적으로 강화하고 있습니다. 또한 Instron 지원 채널을 통해 보고 정보를 제공하는 조정된 취약점 공개 절차를 공식화하고 있습니다.
  • 고객 소통: 주요 CRA 및 기계 규제(Machinery Regulation) 이정표가 다가오면서 Instron은 기존 고객을 위한 최신 지침을 제공할 예정입니다.

다음 단계

이러한 규정이 Instron 시스템, 조달 계획 또는 소프트웨어 업데이트 전략에 어떤 영향을 미칠 수 있는지에 대해 궁금한 점이 있으시면, 지역 Instron 영업 담당자에게 문의해 주시기 바랍니다.

Instron 제품의 의심되는 사이버 보안 취약점을 신고하려면 Instron의 취약점 보고 양식을 이용해 주시기 바랍니다.

Instron은 이 규정들이 정식 적용 날짜에 다가가는 대로 계속 업데이트를 공유할 예정입니다.

저자 소개

댄 시저

Dan Caesar(새 탭에서 열림)는 노스이스턴 대학교에서 기계공학 학위와 MBA를 바탕으로 기계공학, 재료 시험, 소프트웨어 제품 전략에 대한 폭넓은 전문성을 보유하고 있습니다. 2014년 Instron®에 합류한 이후, 그는 전 세계 시험 실험실과 긴밀히 협력하여 기계 검사 워크플로우의 정확성, 효율성, 신뢰성을 향상시키고 있습니다. 현재 역할에서 Dan은 Bluehill® Universal, Bluehill Elements, Bluehill Central 등 Instron의 정적 테스트 소프트웨어 포트폴리오의 비전과 개발을 이끌며, 깊은 기술적 이해와 고객 중심 접근 방식을 활용해 실험실 성능을 향상시키는 솔루션을 제공합니다.

(새 탭에서 열림)