Dois Novos Regulamentos da UE Remodelando a Conformidade das Máquinas: O que você precisa saber sobre a Regulamentação de Máquinas e a Lei de Resiliência Cibernética (CRA)
Por mais de 15 anos, fabricantes e importadores que vendem máquinas na União Europeia trabalham sob a Diretiva de Máquinas 2006/42/CE. Esse quadro familiar está agora mudando.
Dois novos regulamentos da UE, o Regulamento de Máquinas (UE) 2023/1230 (abre em nova aba) e a Lei de Resiliência Cibernética (UE) 2024/2847, afetarão como as máquinas, incluindo sistemas de teste de materiais conectados, são projetadas, colocadas no mercado e suportadas.
Para laboratórios e equipes de qualidade na UE, essas mudanças merecem compreensão agora. Elas podem influenciar futuras compras de equipamentos, planejamento de capital, estratégias de atualização de software e requisitos de segurança de TI/OT.
O que está mudando sob a regulamentação de máquinas?
O Regulamento de Máquinas (UE) 2023/1230 substitui a Diretiva de Máquinas e entra totalmente aplicável em 20 de janeiro de 2027.
Principais mudanças incluem:
Um regulamento, não uma diretriz. Ao contrário de uma diretiva, um regulamento se aplica diretamente entre os Estados-Membros da UE sem ser transposto para a legislação nacional. Isso deve ajudar a reduzir a variação na forma como os requisitos de máquinas são aplicados em toda a UE.
Maior foco em máquinas digitais e habilitadas por IA. A nova regulamentação aborda de forma mais direta o comportamento moderno das máquinas e sistemas conectados, incluindo:
- Máquinas com funções de segurança que dependem de inteligência artificial
- Riscos de cibersegurança que podem afetar a segurança
- Atualizações de software e como elas impactam a conformidade
- Comportamento autônomo e autoevolutivo das máquinas
Documentação digital é permitida. Os fabricantes podem fornecer instruções e declarações de conformidade em formato digital, enquanto ainda disponibilizam cópias em papel mediante solicitação.
Novas categorias de alto risco. Certas categorias de máquinas, incluindo alguns componentes de segurança e aplicações relacionadas à IA, exigirão avaliação de conformidade de terceiros, em vez de autodeclaração.
O que é a Lei de Resiliência Cibernética?
A Lei de Resiliência Cibernética (UE) 2024/2847, ou CRA, é uma regulamentação ampla de cibersegurança para produtos com elementos digitais colocados no mercado da UE.
Na prática, isso pode incluir produtos de hardware ou software que se conectam direta ou indiretamente a outro dispositivo ou rede. Para laboratórios de testes de materiais, isso pode incluir sistemas que executam softwares de teste como Bluehill® Universal ou produtos que suportam serviços remotos como Instron Connect.
A CRA introduz várias obrigações importantes para os fabricantes:
- Requisitos essenciais de cibersegurança: os produtos devem ser projetados pensando em cibersegurança e colocados no mercado sem vulnerabilidades exploráveis conhecidas.
- Tratamento de vulnerabilidades: os fabricantes devem manter processos para divulgação coordenada, atualizações de segurança em tempo hábil e documentação do conhecimento de materiais de software.
- Avaliação de conformidade: A conformidade com a CRA torna-se parte das evidências que apoiam a marcação CE.
- Obrigações pós-comercialização: vulnerabilidades ativamente exploradas devem ser reportadas à ENISA em até 24 horas após a conscientização.
Marcos importantes incluem:
- Setembro de 2026: Obrigações de relato de vulnerabilidades e incidentes começam
- Dezembro de 2027: Conformidade total exigida para produtos colocados no mercado da UE
O que isso significa para os laboratórios de testes de materiais?
Se você opera um laboratório de testes de materiais na UE, o impacto prático dependerá da idade dos seus sistemas, de como eles estão conectados e se continuam recebendo atualizações de software e segurança suportadas.
Novos sistemas Instron serão entregues com documentação técnica alinhada à Lei de Regulação de Máquinas e Ciberresiliência conforme os prazos aplicáveis se aproximarem.
Sistemas existentes já em campo não são automaticamente submetidos às novas regulamentações simplesmente porque as regras mudaram. No entanto, vulnerabilidades encontradas em sistemas existentes estão sujeitas a obrigações de reporte da CRA.
Algumas configurações podem mudar ao longo do tempo. À medida que o Regulamento de Máquinas é implementado, certos recursos opcionais ou avançados podem precisar ser revisados ou ajustados para manter a conformidade. Se uma configuração proposta for afetada, a Instron comunicará o impacto por meio do processo normal de cotação e vendas.
O que o Instron está fazendo
A Instron está se preparando para essas mudanças regulatórias nas equipes de engenharia, qualidade, conformidade, software e suporte ao cliente.
- Prontidão para a Regulamentação de Máquinas: Equipes de engenharia, qualidade e conformidade estão revisando todas as configurações do sistema em relação aos novos requisitos essenciais de saúde e segurança. Arquivos técnicos atualizados, manuais de usuário e declarações de CE serão preparados antes do prazo de janeiro de 2027.
- Prontidão para a Lei de Resiliência Cibernética: A Instron continua fortalecendo práticas de desenvolvimento seguro para produtos com componentes digitais. Também estamos formalizando nosso processo coordenado de divulgação de vulnerabilidades, com informações de relatórios disponíveis por meio dos canais de suporte da Intron.
- Comunicação com o Cliente: À medida que os principais marcos da CRA e da Regulamentação de Máquinas se aproximam, a Instron fornecerá orientações atualizadas para os clientes existentes.
Próximos passos
Se você tiver dúvidas sobre como essas regulamentações podem afetar seus sistemas Instron, planos de aquisição ou estratégia de atualização de software, entre em contato com seu representante local de vendas Instron.
Para relatar uma suspeita de vulnerabilidade em cibersegurança em um produto Instron, utilize o Formulário de Reporte de Vulnerabilidades da Instron.
A Instron continuará a compartilhar atualizações à medida que essas regulamentações avançam para suas datas completas de aplicação.
Sobre o Autor
Dan Caesar
Dan Caesar (abre em nova aba) traz ampla expertise em engenharia mecânica, testes de materiais e estratégia de produtos de software, fundamentada em seu diploma em Engenharia Mecânica e MBA pela Northeastern University. Desde que ingressou na Instron® em 2014, ele tem trabalhado em estreita colaboração com laboratórios de testes ao redor do mundo para melhorar a precisão, eficiência e confiabilidade de seus fluxos de trabalho de testes mecânicos. Em seu cargo atual, Dan orienta a visão e o desenvolvimento do portfólio de software de testes estáticos da Instron — incluindo Bluehill® Universal, Bluehill Elements e Bluehill Central — aproveitando seu profundo entendimento técnico e abordagem orientada ao cliente para entregar soluções que elevam o desempenho laboratorial.