De Cyberbeveiligingswet is van kracht per 15 aug 2026 · bekijk wat de zorgplicht vraagt →
OTRISK
Regelgeving · EU-verordening 2023/1230

Vanaf 20 januari 2027 is een machine niet veilig als ze niet beveiligd is.

De Machineverordening vervangt de Machinerichtlijn uit 2006. Nieuw in de essentiële eisen: veiligheidsgerelateerde besturingssystemen moeten bestand zijn tegen corruptie, zowel onbedoeld als opzettelijk. Cyberbeveiliging wordt onderdeel van de CE-conformiteit voor machines, zonder overgangsperiode: wat vanaf 20 januari 2027 op de markt komt, valt onder de nieuwe regels.

GEPUBLICEERD
29 jun 2023
VAN KRACHT
19 jul 2023
VAN TOEPASSING
20 jan 2027
VERVANGT
Directive 2006/42/EC

Wat het eist

Bescherming tegen corruptie
Veiligheid overleeft een aanval
Veiligheidsfuncties en hun besturingssystemen beschermd tegen corruptie, onbedoeld en opzettelijk. Aanval inbegrepen.
Risicobeoordeling, uitgebreid
Digitale risico's in het dossier
De machinerisicobeoordeling dekt nu security-relevante digitale risico's over de hele levenscyclus, vastgelegd in het technisch dossier.
Documentatie, gemoderniseerd
Tien jaar, digitaal toegestaan
Digitale gebruiksaanwijzingen zijn toegestaan; technische documentatie wordt tien jaar na het op de markt brengen bewaard.

Wie ermee te maken krijgt

Machinebouwers eerst; importeurs en distributeurs met eigen plichten. Machines die vóór 20 januari 2027 op de markt zijn gebracht blijven onder de oude richtlijn. Geen hercertificering met terugwerkende kracht.

De OT-valkuil is substantiële wijziging: bouw een machine diep genoeg om en je wordt zelf de fabrikant. Volledig technisch dossier, op jouw naam.

Waar OT in beeld komt.

Het security-deel van een veiligheidsdossier is een risicobeoordeling op machine- of celniveau: scope, dreigingen, doelwitten, maatregelen. Dat is de mechaniek van IEC 62443-3-2 op kleinere schaal, met 3-3 voor de systeemeisen.

Verordening 2023/1230Essentiële eisenSecurity-risicobeoordelingTechnisch dossierCE-markering
Volg het pad in de kaart →

Hoe OTRISK helpt

Assessment per machinefamilie of cel. In dezelfde workflow als je site-assessments, met dezelfde reviewdiscipline.
Maatregelen worden aangetoonde requirements. Bescherming van veiligheids-PLC's, toegangsbeheer, updatepaden: belegd, met deadline, beoordeeld.
Documentatie voor het technisch dossier. Gegenereerde, geversioneerde artefacten in plaats van een map schermafbeeldingen.

Vragen die we krijgen.

En ons bestaande machinepark?

Machines die vóór 20 januari 2027 op de markt zijn gebracht blijven onder de richtlijn. De verordening bereikt je via nieuwe machines en via substantiële wijzigingen.

Dekt machine-CE onze NIS2-plichten?

Nee. Productrecht en operatorrecht stapelen: het dossier van de machine is voor de bouwer, het veilig bedrijven ervan voor jou.

Zijn geharmoniseerde normen klaar?

Harmonisatie onder de nieuwe verordening loopt nog. Zolang de vermeldingen niet vastliggen, leg je de stand van de techniek vast in het technisch dossier.

BRONNEN · FEITEN GEVERIFIEERD 30 JUL 2026
EUR-Lex · Regulation (EU) 2023/1230 (applies from 20 January 2027)

Van norm naar akkoord.

Denk aan één installatie. In dertig minuten laten we zien welke onderdelen van OTRISK bij jullie situatie passen en hoe de werkwijze eruitziet. Je vertrekt met concrete vervolgstappen en een prijsindicatie.

Hoe de risicobeoordeling loopt →