

2027년부터 이동식 장비에 대한 규제 프레임워크가 변경됩니다. 이번 블로그 시리즈 첫 편에서는 제조업체가 법적 요건을 충족하고 위험을 최소화하기 위해 지금 무엇을 준비해야 하는지 알아보겠습니다.
점점 더 연결성이 강화되는 시대에 접어들면서, 사이버 보안, 기능 안전, 인공 지능은 이동식 장비의 핵심 요소로 자리 잡고 있습니다. 효율성 향상과 자동화에 대한 요구가 디지털화를 가속화하고 있습니다. 하지만 이러한 변화는 사이버 공격, 데이터 유출, 조작과 같은 심각한 위험을 야기할 뿐만 아니라, 작업자와 제3자의 안전까지 위협합니다. Bosch Rexroth는 Bosch 그룹과의 긴밀한 협력을 통해 수년간 이러한 문제를 해결해 왔으며 표준을 준수하는 솔루션을 제공하고 있습니다.
내부 보안 취약성부터 외부 사이버 공격에 이르기까지 위협 환경이 복잡해짐에 따라, EU 및 전 세계의 관련 규정은 더욱 엄격해지고 있습니다. 그러나 단순히 기술 표준을 준수하는 것만으로는 충분하지 않으며, 개발과 운영부터 폐기까지 제품 수명 주기 전체를 아우르는 총체적인 보안 접근법이 필요합니다.
물리적 안전과 디지털 안전 모두가 중요하다는 인식이 확산되면서, 작업자와 최종 사용자는 이제 포괄적인 보안 개념을 요구하고 있습니다. 디지털화와 함께 사이버 보안은 건설, 농업, 자재 취급 차량과 같은 이동식 장비의 전략적 경쟁 요소로 진화하고 있습니다. 강력한 보안 솔루션을 제공하는 제조업체는 최고 수준의 신뢰를 얻고 장기적인 비즈니스 관계를 구축할 수 있는 유리한 입지를 확보할 수 있습니다.
건설 장비 제조업체에게 사이버 보안, 기능 안전, AI 규제를 깊이 있게 파악하고 대비하는 것은 매우 중요합니다. 관련 요구 사항들이 급속한 기술 발전에 따라 서로 긴밀하게 연계되며 빠르게 변화하고 있기 때문입니다. 현재 많은 규정이 초안이 작성되거나 개정 중이지만 곧 시행될 것으로 예상되는 등 어려움이 가중되고 있습니다.
Bosch Rexroth는 수년간 이동식 장비의 규제 환경 변화에 적극적으로 대응하며 깊은 전문성을 쌓아왔습니다. EU의 주요 요구 사항은 다음과 같습니다.
기계류 지침(MD)은 건강과 안전은 물론 물리적 및 디지털 무결성을 보호하기 위한 핵심 규정 중 하나입니다. 이 지침은 포괄적인 위험 평가를 요구하며, 제조업체가 무단 액세스 및 조작에 대한 보안 조치를 구현하도록 의무화합니다. 2027년 1월 20일부터 현행 기계류 지침(MD)을 대체하는 EU 기계류 규정(MR)이 발효됩니다. 이러한 변화는 업계에 상당한 영향을 미칩니다. 이제 이 규정은 기능적 안전 외에도 IT 보안 및 소프트웨어 관련 위험과 관련된 구체적인 요구 사항을 명시합니다. EU 기계류 지침과 향후 EU 기계류 규정은 이동식 장비를 유럽 단일 시장에 출시하기 위해 반드시 준수해야 하는 CE 관련 규정입니다.
관련 표준: ISO 13849, 19014, 25119 및 해당 Type-C 표준
적용 대상 제품: 위험 평가에 따라 조이스틱, 제어 장치 또는 유압 부품 등 안전 기능에 영향을 미치는 모든 부품
의무 적용 시점: 2027년 1월
무선장비 지침(RED)은 무선 시스템에 대한 규제 안전 요구 사항을 최초로 도입했습니다. 이 지침의 적용을 받는 장치는 네트워크에 대한 피해나 오용을 방지하는 방식으로 설계되어야 합니다. RED의 엄격한 안전 기준은 Wi-Fi, 모바일 네트워크, Bluetooth와 같은 무선 기술에 적용됩니다. 또한 이 지침은 사용자 개인정보 보호 및 사기 방지를 목표로 합니다.
관련 표준: EN 18031-1, -2, -3
적용 대상 제품: 무선 시스템
의무 적용 시점: 2025년 8월
사이버 복원력 법(CRA)은 개발 및 운영부터 폐기에 이르기까지 제품 수명 주기 전체를 포괄하는 사이버 보안 규제 요건을 최초로 도입했습니다. CRA는 디지털 제품에 대한 사이버 보안 프레임워크를 구축함으로써 MD와 RED의 요구 사항을 결합하고 보완합니다. 여기에는 보안 업데이트 제공과 취약점 및 사고 보고 의무가 포함됩니다. 또한 CRA는 미래의 위험을 예측하기 위한 강력한 보안 전략 수립과 함께, 구현된 보안 조치의 증거 및 정기적인 검토를 요구합니다.
관련 표준: 진행 중
적용 대상 제품: 디지털 인터페이스가 있는 모든 제품(USB 인터페이스 포함)
의무 적용 시점: 2027년 11월
인공지능법(AI 법)은 EU 내에서 인공지능의 사용을 규제하여 AI 시스템의 투명하고 추적 가능하며 안전한 구현을 요구합니다. 또한 이 규정은 AI 시스템을 허용되는 유형과 금지되는 유형으로 구분합니다. 또한 제조업체는 AI가 통합된 기계의 무결성과 안전성을 보장해야 하며, 이는 기능 안전 및 기계류 지침과 직접적인 관련이 있습니다.
관련 표준: 진행 중(초안)
적용 대상 제품: 기계에 의한 자율 의사 결정을 포함하여 AI로 작동하는 첨단 자동화 시스템 및 로봇 공학(53)
의무 적용 시점: 2027년 8월부터
주요 규제 법안 타임라인(이미지: Bosch Rexroth AG)
규제 변화의 빠른 속도와 오늘날 위협 환경의 복잡성을 고려할 때 사이버 보안, 기능 안전 및 AI 규제는 모든 제조업체의 최우선 의제가 되어야 합니다. 다행히 제조업체는 이러한 문제를 혼자 해결할 필요가 없습니다. Bosch Rexroth는 Bosch 그룹의 전문가 팀과 협력하여 이동식 장비의 디지털 혁신을 지원하는 종합적인 BODAS 생태계의 심층적인 전문 지식과 표준 준수 솔루션을 제공합니다. 이를 통해 제조업체는 보안 위험을 보다 효과적으로 관리하고 법적 요구 사항을 충족하는 것은 물론, 건설 장비의 성능, 효율성, 사용자 경험까지 크게 향상시킬 수 있습니다.
다음 블로그 게시물에서는 기계 규정, 사이버 복원력 법, AI 법의 구체적인 요건에 대해 자세히 살펴보겠습니다. Bosch Rexroth와 BODAS의 지원을 통해 여러분의 기계가 규정을 준수하고 미래를 대비할 수 있는 방법을 계속 지켜봐 주시기 바랍니다!
안전 및 보안과 관련하여 Bosch Rexroth의 입장을 확인하고, 전문가 및 myBODAS 커뮤니티 회원과 아이디어를 교환하고 싶으신가요?