Home » Algemeen » Wet & Regelgeving » EN 50742 verschijnt in november, twee maanden voor de machineverordening
Door: Redactie - 14 augustus 2026 |
De securitynorm EN 50742 verschijnt naar verwachting in november 2026, ruim twee maanden voordat de Europese machineverordening van toepassing wordt. Dat maakte Pilz bekend tijdens zijn jaarlijkse persconferentie, waar een lid van de betrokken normcommissie de planning toelichtte.
Andreas Willert, specialist industriële security bij Pilz Oostenrijk, zit in de commissie die aan de norm werkt en die vorige week bij het bedrijf in Ostfildern bijeenkwam. Volgens hem zijn alle commentaren van de nationale comités inmiddels verwerkt tot een document van 164 pagina’s. “Inhoudelijk is de normtekst daarmee afgerond”, stelde hij, waarna alleen formele stappen resteren die via een versnelde procedure worden doorlopen. De finale stemming door de nationale leden staat gepland voor september 2026, terwijl de publicatie in november moet volgen.
Die planning laat volgens Willert “net genoeg tijd” voor vermelding in het Publicatieblad van de Europese Unie voordat de machineverordening (EU) 2023/1230 op 20 januari 2027 van toepassing wordt. Die vermelding is geen formaliteit, omdat een fabrikant pas dan het vermoeden van overeenstemming kan ontlenen aan toepassing van de norm. Tegelijk is de marge smal, want tussen publicatie en invoeringsdatum zit dan nog geen twee maanden. Wie zijn conformiteitsbeoordeling dit najaar afrondt, werkt dus noodgedwongen met een norm die formeel nog niet beschikbaar is.
EN 50742 vult in wat de machineverordening voor het eerst als harde eis stelt, namelijk dat veiligheidsfuncties beschermd moeten zijn tegen manipulatie, of die nu opzettelijk plaatsvindt of per ongeluk. Daarvoor beschrijft EN 50742 technische eisen aan hardware, software en data die veiligheidsgerelateerde functies kunnen beïnvloeden, en dat over de volledige levenscyclus van ontwikkeling tot buitengebruikstelling.
Volgens Willert kent EN 50742 daarbij twee routes. De eerste leidt een securityniveau af uit de mate van blootstelling, de complexiteit van een aanval en het beschikbare tijdsvenster, waarna daaruit gelaagde tegenmaatregelen volgen. De tweede route leunt rechtstreeks op de normenreeks IEC 62443, die al langer een systematische aanpak biedt voor cybersecurity in industriële besturingssystemen. Juist daarom was verdieping in die reeks volgens hem al eerder verstandig, omdat bedrijven die dat traject hebben doorlopen straks een aanzienlijk kortere weg naar naleving hebben.
Voor de maakindustrie ligt de praktische betekenis vooral in de architectuur van de besturing. EN 50742 werkt met het principe van zones en conduits, waarbij een installatie wordt opgedeeld in afgescheiden zones en de verbindingen daartussen bewaakt worden. Op die manier ontstaat een gelaagde verdediging waarin een enkele kwetsbaarheid niet meteen het hele systeem raakt.
Jürgen Bukowski, senior manager van het wereldwijde serviceteam van Pilz, wees erop dat naleving ook zonder de definitieve tekst van EN 50742 al mogelijk is. Wie zijn veiligheidscircuit gescheiden houdt van het automatiseringsdeel, komt volgens hem met betrekkelijk eenvoudige middelen als wachtwoordbeveiliging en helder wijzigingsbeheer al een heel eind. Voor bedrijven zonder complexe of autonome machines noemde hij dat nu al haalbaar. Tegelijk erkende hij dat een deel van de fabrikanten er nog nauwelijks aan is begonnen, waardoor het besef bij hen pas laat zal indalen. De volledige achtergrond bij de nieuwe regels staat in ons artikel over de machineverordening 2027.
Dit artikel delen op je eigen website? Geen probleem, dat mag. Meer informatie.