Hinweis: Das Beitragsbild wurde mit künstlicher Intelligenz erzeugt.

Maschinenentwickler haben noch weniger als eineinhalb Jahre Zeit. Ab Ende Januar 2027 tritt die EU-Maschinenverordnung 2023/1230 verbindlich in Kraft. Sie verlangt unter anderem, dass Maschinen gegen sogenannte Korrumpierung geschützt sind: unbefugte Eingriffe über Schnittstellen, Netzwerke oder Cloud-Anbindungen. Die neue Norm EN 50742 liefert dazu erstmals einen konkreten technischen Rahmen.

Was die Norm EN 50742 fordert

Die EN 50742 adressiert Anhang III der EU-Maschinenverordnung, konkret die Punkte 1.1.9 und 1.2.1. Punkt 1.1.9 regelt den Schutz gegen Korrumpierung, Punkt 1.2.1 die Sicherheit und Zuverlässigkeit von Steuerungen. Die Norm gilt für Maschinen, sicherheitsrelevante Produkte und unvollständige Maschinen. Sie erfasst Hardware, Software und Daten, sofern diese die funktionale Sicherheit beeinflussen.

Das ist ein grundlegender Unterschied zu bisherigen Ansätzen. Bislang wurde IT-Sicherheit häufig nachgelagert behandelt, also nach Abschluss der Konstruktion. Die neue Norm erzwingt eine andere Reihenfolge: Sicherheit muss von Beginn an Teil der Systemarchitektur sein.

Auswirkungen auf den Konstruktionsprozess

Schnittstellen und Datenflüsse von Anfang an bewerten

Wer heute eine vernetzte Maschine entwickelt, muss Schnittstellen, Datenflüsse und Betriebszustände von Anfang an auf ihre Angriffsfläche hin analysieren. Das gilt erst recht für modulare Maschinen und verkettete Anlagen. Dort multiplizieren sich die Verbindungspunkte, und jeder davon ist ein potenzieller Angriffspunkt.

Das Prinzip ist in der IT-Welt als Security by Design bekannt. Sicherheitslücken entstehen oft schon in der Entwicklungsphase. Wer sie dort nicht schließt, muss später erheblich mehr aufwenden: für Nachbesserungen, Zertifizierungen oder im schlimmsten Fall für den Rückruf bereits ausgelieferter Maschinen.

Risikobeurteilung muss Cyber-Aspekte einschließen

Die Maschinenverordnung knüpft die CE-Kennzeichnung an eine vollständige Risikobeurteilung. Künftig gehören Cyber-Risiken zwingend dazu. Konstrukteure müssen belegen, dass sie Bedrohungsszenarien identifiziert und technische Gegenmaßnahmen getroffen haben. Das erfordert eine enge Zusammenarbeit zwischen Maschinenbau und IT-Sicherheit bereits in der frühen Konzeptphase.

Auch interessant  Bürokratie-Bremse: Wie neue Gesetze den Mittelstand ausbremsen

Wer diese Anforderung unterschätzt, riskiert, dass Produkte die Konformitätsprüfung nicht bestehen. Das verzögert die Markteinführung und erhöht die Kosten.

Praktische Konsequenzen für Konstruktionsleiter

Konstruktionsleiter müssen ihre Entwicklungsprozesse jetzt überprüfen. Die zentrale Frage lautet: Ist die Sicherheitsarchitektur Bestandteil des initialen Systemdesigns, oder wird sie nachträglich ergänzt? Letzteres wird unter der neuen Verordnung nicht mehr ausreichen.

Das bedeutet konkret: Lastenheft und Pflichtenheft müssen Cyber-Schutzanforderungen enthalten. Lieferanten von Steuerungskomponenten, Software und Kommunikationsmodulen müssen entsprechende Nachweise erbringen können. Und die interne Dokumentation muss nachvollziehbar zeigen, welche Bedrohungen analysiert und wie sie adressiert wurden.

Unternehmen, die Maschinen mit Cloud-Anbindung, OPC-UA-Schnittstellen oder Remote-Zugängen liefern, sind besonders betroffen. Dort sind die Angriffsflächen groß und die Nachweispflichten entsprechend hoch.

Normierung schafft Planungssicherheit

Die EN 50742 schafft Klarheit. Bisher fehlte ein einheitlicher Standard, der die vagen Anforderungen der Verordnung in prüfbare technische Kriterien übersetzte. Hersteller, die die Norm konsequent anwenden, erhalten eine verlässliche Basis für ihre technische Dokumentation und die Konformitätserklärung.

Das Konstruktionsleiter-Forum SPOTLIGHT 2026 in Würzburg, das am 28. Oktober 2026 stattfindet, widmet sich in einem Vortrag genau dieser Frage: Wie verändern die Anforderungen der EN 50742 den täglichen Konstruktionsprozess in der Praxis?

Fazit

Die EU-Maschinenverordnung 2023/1230 und die Norm EN 50742 verändern die Spielregeln für Maschinenhersteller grundlegend. Cyber-Sicherheit ist ab Januar 2027 kein optionales Add-on mehr, sondern ein Pflichtbestandteil jeder Maschinenentwicklung. Wer jetzt seine Konstruktionsprozesse anpasst, vermeidet teure Nacharbeit und sichert die Marktfähigkeit seiner Produkte. Wer wartet, wird unter Zeitdruck reagieren müssen, und das ist selten günstig.