Palvelut
Valmistava teollisuus
Liiketoiminnan turvaaminen
IG3 tukee teollisuuusyrityksiä tuotantoympäristöjen nykytilan arvioinnissa, liiketoimintaan linkittyvien riskien ja seurausten tunnistamisessa sekä kyberturvatoimenpiteiden suunnittelussa. Laitoskohtaisten riskienarviointien pohjalta laaditaan varautumissuunnitelma, määritetään vastatoimet sekä korjaavat tekniset ja organisatoriset toimenpiteet. Uhkaskenaarioita sekä niistä palautumista voidaan etukäteen tuotannossa harjoitella.
Kyberturvan tukipalvelut
Uudis- ja modernisointiprojekteissa IG3 varmistaa, että kyberturvavaatimukset huomioidaan jo esisuunnitteluvaiheessa.
Vaatimustenmäärittelyt ja tarjouspyynnöt
Oikeiden automaatio- ja verkkokomponenttien valinta
Kyberturvan sisäänrakentaminen osaksi tuotantolinjaa
Koneturvallisuuden tukipalvelut
Sama käytännönläheinen tuki myös koneturvallisuuden näkökulmasta. IG3 varmistaa, että koneturvallisuusvaatimukset sisällytetään projektin alkuvaiheeseen:
Turvallisuusvaatimusten määrittely osaksi esisuunnittelua
Koneasetuksen 2023/1230EU vaatimukset
Turvallisuusstandardien (EN ISO 13849, EN 62061) huomiointi tarjouspyynnöissä
Oikeiden turvakomponenttien ja arkkitehtuurien valinta
Turvatoimintojen integrointi automaatioon ja OTjärjestelmiin
Automaatioteknologian harmonisointi projekteissa
IG3 toimii asiakkaan asiantuntijana projektin esisuunnitteluvaiheesta linjan käyttöönottoon saakka ja varmistaa, että koko toimitusketju noudattaa sovittua automaatiostandardia.
Komponenttikohtainen automaatiostandardi viedään osaksi tarjouspyyntöjen vaatimustenmäärittelyä. Pitkän elinkaaren komponentit tukevat kyberturvaa, koneturvallisuutta sekä turvallista operointia.
Yhtenäinen vaatimustaso helpottaa tarjouksien teknisen toteutuksen vertailua.
Edellytetään automaatio-ohjelmistojen etukäteistestaaminen jo suunnitteluvaiheessa, jolloin vältytään käyttöönoton viivästyksiltä ja laiterikoilta. Kun ohjelmistot ja laitteet on validoitu etukäteen, linja käynnistyy suunnitellussa aikataulussa.
Harmonisoitu automaatiokanta vähentää riskejä, parantaa tuotannon ennustettavuutta, nopeuttaa huoltoa ja parantaa toimintavarmuutta.
Harmonisointi myös optimoi varaosavaraston valikoiman sekä kustannukset ja kriittiset varaosat löytyvät omasta varastosta vikatilanteessa.
Laite- ja koneenrakentajat
Koneasetuksen 2023 vaatimustenmukaisuus
EU:n koneasetus ( 2023/1230/EU) korvaa nykyisen konedirektiivin, ja sen soveltaminen tulee pakolliseksi 20.1.2027. Merkittävimpiä uudistuksia ovat kyberturvallisuuden huomioiminen osana koneen turvallisuutta sekä vaatimus estää turvallisuuteen vaikuttavien ohjelmistojen, parametrien ja tiedon tahallinen tai tahaton turmeltuminen.
IG3 toimii laitevalmistajan kumppanina koko matkan ajan nykytila-analyysistä riskinarviointeihin, tekniseen dokumentointiin, auditointivalmisteluihin ja jatkuvaan vaatimustenmukaisuuden ylläpitoon.
Projektikokonaisuus jaetaan viikotasolla 2 tunnin työpajoihin. IG3 määrittää ja toteuttaa yhdessä asiakkaan kanssa:
Koneasetus 2023 vaikutus tuotteisiin, ohjelmistoihin, automaatiojärjestelmiin ja etäyhteysratkaisuihin.
Verkkoyhteyksien, etähallinnan, ohjelmistopäivitysten tai ulkoisten laitteiden uhkatarkastelu koneen turvallisuustoiminnoille ja tarvittavien suojauksien määrittäminen.
Turvallisuuteen liittyvien ohjelmistojen, asetuksien, parametrien ja tiedonsiirron suojausmekanismien varmistaminen luvattomalta pääsyltä, manipuloinnilta ja virheellisiltä muutoksilta. Tämä on yksi koneasetuksen uusista keskeisistä vaatimuksista.
Koneen komponenttien, rajapintojen, tietovirtojen ja kyberriskien mallintaminen sekä kriittisten suojauskohteiden tunnistaminen koko elinkaaren ajalta.
CRA vaatimustenmukaisuus
Kyberkestävyyssäädös (CRA) tuo laite- ja konevalmistajille uusia velvoitteita tuotteiden kyberturvallisuudesta, dokumentaatiosta, riskienhallinnasta ja haavoittuvuuksien käsittelystä. CRA:n soveltamisalaan kuuluvia tuotteita voidaan 11.12.2027 alkaen saattaa EU-markkinoille vain, jos valmistaja pystyy osoittamaan vaatimustenmukaisuuden CRA:n mukaisesti.
CRA-vaatimusten tunnistaminen eri tuotteisiin, nykytilan arviointi ja toimenpidesuunnitelman laatiminen
Riskianalyysien toteuttaminen, uhkamallinnukset ja kehitys- ja suunnitteluprosessien arvioinnit osana tuotekehitystä.
Teknisen dokumentaation luominen, arkkitehtuurikuvaukset, tietovirta-analyysit ja vaatimustenmukaisuustodisteet.
Määritetään käytännöt haavoittuvuuksien tunnistamiseen, korjaamiseen, raportointiin ja elinkaaren hallintaan.
Yhdistetään CRA-vaatimukset teollisuuden kyberturvallisuusstandardeihin, jotta yksi kehityspolku tukee useita vaatimuksia.
Valmistetaan organisaatio auditointeihin, vaatimustenmukaisuuden arviointeihin ja tuleviin sertifiointitarpeisiin.

