กฎระเบียบใหม่สองฉบับของสหภาพยุโรปที่ปรับเปลี่ยนการปฏิบัติตามข้อกําหนดของเครื่องจักร: สิ่งที่คุณควรรู้เกี่ยวกับกฎระเบียบเครื่องจักรและพระราชบัญญัติความทนทานทางไซเบอร์ (CRA)

อัปเดต:
9 กันยายน 2026

เป็นเวลากว่า 15 ปีแล้วที่ผู้ผลิตและผู้นําเข้าที่จําหน่ายเครื่องจักรในสหภาพยุโรปได้ทํางานภายใต้ คําสั่งเครื่องจักร 2006/42/EC (เปิดในแท็บใหม่)กรอบที่คุ้นเคยนี้กําลังเปลี่ยนแปลงไปแล้ว

กฎระเบียบใหม่สองฉบับของสหภาพยุโรป ได้แก่ กฎระเบียบเครื่องจักร (EU) 2023/1230 (เปิดในแท็บใหม่) และ พระราชบัญญัติความยืดหยุ่นทางไซเบอร์ (EU) 2024/2847 (เปิดในแท็บใหม่) จะส่งผลต่อการออกแบบเครื่องจักร รวมถึงระบบทดสอบวัสดุที่เชื่อมต่อ

สําหรับห้องปฏิบัติการและทีมคุณภาพในสหภาพยุโรป การเปลี่ยนแปลงเหล่านี้ควรได้รับการทําความเข้าใจในขณะนี้การเปลี่ยนแปลงเหล่านี้อาจมีผลต่อการซื้ออุปกรณ์ในอนาคต การวางแผนเงินทุน กลยุทธ์การอัปเดตซอฟต์แวร์ และข้อกําหนดด้านความปลอดภัยของ IT/OT

อะไรที่เปลี่ยนแปลงภายใต้ข้อบังคับเครื่องจักร?

ระเบียบเครื่องจักร (EU) 2023/1230 จะมาแทนที่คําสั่งเครื่องจักรและมีผลบังคับใช้เต็มที่ตั้งแต่วันที่ 20 มกราคม 2027

การเปลี่ยนแปลงสําคัญได้แก่:

เป็นระเบียบ ไม่ใช่คําสั่ง แตกต่างจากคําสั่ง กฎระเบียบจะใช้บังคับโดยตรงข้ามรัฐสมาชิกสหภาพยุโรปโดยไม่ต้องถ่ายทอดเป็นกฎหมายภายในประเทศสิ่งนี้ควรช่วยลดความแตกต่างในการบังคับใช้ข้อกําหนดเครื่องจักรทั่วสหภาพยุโรป

ให้ความสําคัญกับเครื่องจักรดิจิทัลและ AI มากขึ้น ข้อบังคับใหม่นี้ครอบคลุมพฤติกรรมเครื่องจักรสมัยใหม่และระบบที่เชื่อมต่อกันโดยตรงมากขึ้น รวมถึง:

  • เครื่องจักรที่มีฟังก์ชันความปลอดภัยซึ่งพึ่งพาปัญญาประดิษฐ์
  • ความเสี่ยงด้านความปลอดภัยไซเบอร์ที่อาจส่งผลต่อความปลอดภัย
  • การอัปเดตซอฟต์แวร์และผลกระทบต่อความสอดคล้อง
  • พฤติกรรมอัตโนมัติและพัฒนาตัวเองของเครื่องจักร

อนุญาตให้ใช้เอกสารดิจิทัลได้ ผู้ผลิตสามารถจัดเตรียมคําแนะนําและคําประกาศความสอดคล้องในรูปแบบดิจิทัล โดยยังคงมีสําเนากระดาษให้ตามคําขอ

หมวดหมู่ความเสี่ยงสูงใหม่ เครื่องจักรบางประเภท รวมถึงส่วนประกอบด้านความปลอดภัยและแอปพลิเคชันที่เกี่ยวข้องกับ AI จะต้องได้รับการประเมินความสอดคล้องจากบุคคลที่สามแทนการประกาศด้วยตนเอง

พระราชบัญญัติความยืดหยุ่นทางไซเบอร์คืออะไร

พระราชบัญญัติความทนทานทางไซเบอร์ (EU) 2024/2847 หรือ CRA เป็นกฎระเบียบด้านความปลอดภัยไซเบอร์ที่ครอบคลุมสําหรับผลิตภัณฑ์ที่มีองค์ประกอบดิจิทัลวางจําหน่ายในตลาดสหภาพยุโรป

ในทางปฏิบัติ อาจรวมถึงผลิตภัณฑ์ฮาร์ดแวร์หรือซอฟต์แวร์ที่เชื่อมต่อโดยตรงหรือโดยอ้อมกับอุปกรณ์หรือเครือข่ายอื่นสําหรับห้องปฏิบัติการทดสอบวัสดุ อาจรวมถึงระบบที่รันซอฟต์แวร์ทดสอบ เช่น Bluehill® Universal หรือผลิตภัณฑ์ที่รองรับบริการระยะไกล เช่น Instron Connect

CRA กําหนดข้อผูกพันสําคัญหลายประการสําหรับผู้ผลิต:

  1. ข้อกําหนดด้านความปลอดภัยไซเบอร์ที่จําเป็น: ผลิตภัณฑ์ต้องออกแบบโดยคํานึงถึงความปลอดภัยไซเบอร์และวางจําหน่ายโดยไม่มีช่องโหว่ที่สามารถถูกโจมตีได้ที่รู้จัก
  2. การจัดการช่องโหว่: ผู้ผลิตต้องรักษากระบวนการเปิดเผยข้อมูลอย่างประสานงาน การอัปเดตความปลอดภัยอย่างทันท่วงที และการจัดทําเอกสารรายการวัสดุซอฟต์แวร์
  3. การประเมินความสอดคล้อง: การปฏิบัติตามข้อกําหนดของ CRA กลายเป็นส่วนหนึ่งของหลักฐานที่สนับสนุนการติดเครื่องหมาย CE
  4. ข้อผูกพันหลังการวางจําหน่าย: ช่องโหว่ที่ถูกใช้ประโยชน์อย่างแข็งขันต้องรายงานต่อ ENISA ภายใน 24 ชั่วโมงหลังจากได้รับทราบ

เหตุการณ์สําคัญ ได้แก่:

  • กันยายน 2026: เริ่มมีข้อผูกพันในการรายงานช่องโหว่และเหตุการณ์
  • ธันวาคม 2027: ต้องปฏิบัติตามข้อกําหนดอย่างสมบูรณ์สําหรับผลิตภัณฑ์ที่วางจําหน่ายในตลาดสหภาพยุโรป

สิ่งนี้หมายความว่าอย่างไรสําหรับห้องปฏิบัติการทดสอบวัสดุ?

หากคุณดําเนินห้องปฏิบัติการทดสอบวัสดุในสหภาพยุโรป ผลกระทบในทางปฏิบัติจะขึ้นอยู่กับอายุของระบบ วิธีการเชื่อมต่อ และว่าระบบเหล่านั้นยังคงได้รับการอัปเดตซอฟต์แวร์และความปลอดภัยที่สนับสนุนหรือไม่

ระบบ Instron ใหม่จะถูกส่งมอบพร้อมเอกสารทางเทคนิคที่สอดคล้องกับกฎระเบียบเครื่องจักรและพระราชบัญญัติความทนทานทางไซเบอร์ เนื่องจากใกล้ถึงกําหนดเวลาที่เกี่ยวข้อง

ระบบที่มีอยู่แล้วในภาคสนามจะไม่ถูกนํามาใช้ภายใต้กฎระเบียบใหม่โดยอัตโนมัติเพียงเพราะกฎเปลี่ยนแปลงอย่างไรก็ตาม ช่องโหว่ที่พบในระบบที่มีอยู่จะต้องอยู่ภายใต้ข้อผูกพันการรายงานของ CRA

บางการกําหนดค่าอาจเปลี่ยนแปลงไปตามเวลาเมื่อกฎระเบียบเครื่องจักรถูกนํามาใช้ ฟีเจอร์เสริมหรือขั้นสูงบางอย่างอาจต้องได้รับการทบทวนหรือปรับเปลี่ยนเพื่อรักษาความสอดคล้องหากการกําหนดค่าที่เสนอได้รับผลกระทบ Instron จะสื่อสารผลกระทบผ่านกระบวนการเสนอราคาและการขายตามปกติ

สิ่งที่ Instron กําลังทําอยู่

Instron กําลังเตรียมความพร้อมสําหรับการเปลี่ยนแปลงด้านกฎระเบียบเหล่านี้ในทีมวิศวกรรม คุณภาพ การปฏิบัติตามข้อกําหนด ซอฟต์แวร์ และการสนับสนุนลูกค้า

  • ความพร้อมตามกฎระเบียบเครื่องจักร:ทีมวิศวกรรม คุณภาพ และการปฏิบัติตามข้อกําหนด กําลังทบทวนการกําหนดค่าระบบทั้งหมดตามข้อกําหนดด้านสุขภาพและความปลอดภัยที่จําเป็นใหม่ไฟล์ทางเทคนิคที่อัปเดต คู่มือผู้ใช้ และคําประกาศ CE จะถูกจัดเตรียมก่อนกําหนดส่งเดือนมกราคม 2027
  • ความพร้อมตามพระราชบัญญัติความยืดหยุ่นทางไซเบอร์:Instron ยังคงเสริมสร้างแนวทางการพัฒนาที่ปลอดภัยสําหรับผลิตภัณฑ์ที่มีส่วนประกอบดิจิทัลเรายังกําลังจัดตั้งกระบวนการเปิดเผยช่องโหว่ที่ประสานงานกันอย่างเป็นทางการ โดยมีข้อมูลรายงานผ่านช่องทางสนับสนุนของ Instron
  • การสื่อสารกับลูกค้า: ในฐานะเป้าหมายสําคัญของ CRA และกฎระเบียบเครื่องจักร Instron จะให้คําแนะนําที่อัปเดตสําหรับลูกค้าเดิม

ขั้นตอนต่อไป

หากคุณมีคําถามเกี่ยวกับวิธีที่กฎระเบียบเหล่านี้อาจส่งผลต่อระบบ Instron แผนการจัดซื้อ หรือกลยุทธ์การอัปเดตซอฟต์แวร์ของคุณ กรุณาติดต่อตัวแทน

ฝ่ายขาย Instron ในพื้นที่ของคุณหากต้องการรายงานช่องโหว่ด้านความปลอดภัยไซเบอร์ที่สงสัยในผลิตภัณฑ์ Instron กรุณาใช้แบบฟอร์ม

รายงานช่องโหว่ของ InstronInstron จะยังคงแบ่งปันการอัปเดตต่อไปเมื่อกฎระเบียบเหล่านี้ใกล้ถึงวันบังคับใช้เต็มรูปแบบ

เกี่ยวกับผู้เขียน

แดน ซีซาร์

แดน ซีซาร์ (เปิดในแท็บใหม่) นําความเชี่ยวชาญอย่างกว้างขวางในด้านวิศวกรรมเครื่องกล การทดสอบวัสดุ และกลยุทธ์ผลิตภัณฑ์ซอฟต์แวร์ โดยมีพื้นฐานจากปริญญาวิศวกรรมเครื่องกลและปริญญาโทบริหารธุรกิจจากมหาวิทยาลัยนอร์ทอีสเทิร์นตั้งแต่เข้าร่วมงานกับ Instron® ในปี 2014 เขาได้ทํางานอย่างใกล้ชิดกับห้องปฏิบัติการทดสอบทั่วโลกเพื่อปรับปรุงความแม่นยํา ประสิทธิภาพ และความน่าเชื่อถือของกระบวนการทดสอบทางกลของพวกเขาในบทบาทปัจจุบัน แดนเป็นผู้นําวิสัยทัศน์และการพัฒนาพอร์ตโฟลิโอซอฟต์แวร์ทดสอบแบบคงที่ของ Instron — รวมถึง Bluehill® Universal, Bluehill Elements และ Bluehill Central — โดยใช้ความเข้าใจทางเทคนิคอย่างลึกซึ้งและแนวทางที่ขับเคลื่อนด้วยลูกค้าเพื่อส่งมอบโซลูชันที่ยกระดับประสิทธิภาพของห้องปฏิบัติการ

(เปิดในแท็บใหม่)