[CE(MR)] prEN 50742:2025 기계류 사이버보안 안내
페이지 정보
작성자: Product Service Team 댓글: 0   조회수: 14 날짜: 2026-09-10본문
prEN 50742:2025
Machinery Regulation 대응을 위한 기계류 사이버보안 규격
prEN 50742:2025는 EU Machinery Regulation
(EU) 2023/1230의 사이버보안 관련 요구사항 중
Protection against corruption을 다루기 위해 개발되고 있는
유럽 규격입니다.
기계의 하드웨어, 인터페이스, 소프트웨어 및 데이터가
외부의 의도적·비의도적 변경이나 공격으로 인해
안전상 위험을 발생시키지 않도록 요구사항과 권고사항을 제시합니다.
Protection against Corruption
기계의 데이터·제어 시스템 변조로 인한 위험 상황 방지
Security for Safety
사이버보안 위협이 기계의 안전기능에 미치는 영향 평가
Risk-based Approach
EN ISO 12100 기반 위험성 평가와 보안 위협 분석 연계
Machinery Regulation
Regulation (EU) 2023/1230의 관련 요구사항 대응
prEN 50742가 다루는 범위
prEN 50742는 기계의 안전에 영향을 줄 수 있는 하드웨어, 인터페이스, 소프트웨어 및 데이터를 대상으로 의도적 또는 비의도적인 데이터·제어 시스템의 변조로 인해 위험한 상황이 발생하지 않도록 요구사항을 제시합니다.
원격 장치 및 제어 시스템과 연결되는 하드웨어 인터페이스
기계의 안전에 영향을 미칠 수 있는 소프트웨어 및 데이터
네트워크, 원격 접속 등 외부 시스템과 연결되는 인터페이스
사이버보안으로 인해 안전기능이 저하되거나 위험 상황이 발생하는 것을 방지
Machinery Regulation과의 관계
Annex III · 1.1.9
Protection against corruption
기계에 연결된 장치 또는 원격 장치와의 연결로 인해
위험한 상황이 발생하지 않도록 보호
Annex III · 1.2.1
안전 관련 제어 시스템의 신뢰성 및 보호와 관련된 요구사항과 연계
prEN 50742
위 요구사항을 충족하기 위한 기계류의 사이버보안 및 보호조치에 대한 구체적인 접근방법 제시
두 가지 접근방법
prEN 50742는 기계 제조사가 사이버보안 요구사항을 적용하는 방법에 따라 두 가지 접근방법을 제시합니다.
Approach A · prEN 50742 자체 접근
EN IEC 62443 시리즈를 기반으로 개발되지 않은 기계에 적용할 수 있도록 별도의 프로세스 요구사항 및 제품 요구사항을 제시합니다.
Approach B · IEC 62443 기반 접근
EN IEC 62443-3-3, EN IEC 62443-4-1, EN IEC 62443-4-2 등을 기반으로 개발된 기계의 경우 기존 산업제어시스템 사이버보안 체계를 활용하여 대응할 수 있습니다.
주요 대응 항목
01 · Risk Assessment
EN ISO 12100 기반 기계 위험성 평가와 사이버보안 위협이 안전에 미치는 영향 분석
02 · Interface Protection
기계의 외부 연결 및 통신 인터페이스 식별 및 보호조치 적용
03 · Security Measures
위험도에 기반한 접근통제, 무결성 보호, 통신 보호 및 기타 보안대책 적용
04 · Vulnerability Management
취약점이 기계의 안전기능에 미치는 영향 검토 및 적절한 대응조치 수립
05 · Documentation
적용한 보안조치와 위험성 평가 결과를 포함한 기술문서 및 적합성 입증자료 작성
CRA와 같은 사이버보안 규격인가요?
prEN 50742 역시 기계의 사이버보안과 관련된 요구사항을 다루지만,
CRA와 동일한 범위의 사이버보안 규격은 아닙니다.
prEN 50742의 핵심은 사이버보안 위협 자체보다
사이버 공격이나 데이터·제어 시스템의 변조가
기계의 안전기능 및 위험 상황에 미치는 영향을 방지하는 것입니다.
따라서 Machinery Regulation에서 요구하는
“Security for Safety” 관점의 대응이 중요합니다.
기업이 지금 준비해야 할 사항
지금 준비해야 하는 이유
Machinery Regulation (EU) 2023/1230은
기계의 디지털 연결성과 사이버보안으로 인해 발생할 수 있는
안전 위험까지 고려하도록 요구하고 있습니다.
prEN 50742는 이러한 요구사항을 구체적으로 적용하기 위한
핵심 규격으로 개발되고 있으며,
향후 Machinery Regulation에 따른 CE 적합성 평가에서
중요한 기술적 기준으로 활용될 가능성이 높습니다.
특히 네트워크 연결, 원격제어, 소프트웨어 기반 안전기능을
포함하는 기계 제조사는 사전에 대응방안을 검토하는 것이 필요합니다.
CE(MR) · 기계류 사이버보안 대응
스탠다즈앤드컴퍼니즈는 Machinery Regulation에 따른 기계류 사이버보안 요구사항 검토, prEN 50742 기반 Gap Analysis, 위험성 평가 및 보안 요구사항 검토, 기술문서 작성 및 적합성 평가 대응을 지원합니다.

ENGLISH