Context Card
EN 50742: Safety-Related Security Levels und IEC 62443 im Zusammenspiel
Zeigt die EN 50742, dass Gesetzgeber Technisches nicht verstehen, und widersprechen ihre SRSL der IEC 62443?
Die kurze Antwort
Weder noch. Die EN 50742, „Sicherheit von Maschinen – Schutz gegen Korrumpierung“, ist kein Gesetz, sondern eine europäische Norm, die das CENELEC-Komitee CLC/TC 44X zur Unterstützung der Maschinenverordnung erarbeitet. Ihre Safety-Related Security Levels (SRSL 0–3) legen fest, wie stark eine Sicherheitsfunktion gegen Korrumpierung geschützt werden muss; die IEC 62443 liefert das Rahmenwerk der Security-Maßnahmen. Die EN 50742 verbindet beides – übliche Praxis bei der normativen Kopplung von Safety und Security.
Für: Maschinenbauer, Safety- und OT-Security-Ingenieure, Normungsbeteiligte und Technische Redakteure
Das Wichtigste
- Gesetzgeber setzen Ziele (Maschinenverordnung, Anhang III 1.1.9 und 1.2.1); technische Komitees schreiben die Normen, die die Methode liefern. Kritik an einer Norm richtet sich an ihr Komitee, nicht an den Gesetzgeber.
- Die EN 50742 wird von CLC/TC 44X erarbeitet; zum Prüfdatum liegt sie als Entwurf vor (prEN 50742, in Deutschland E DIN EN 50742:2026-03, VDE 0113-742) und löst daher keine Konformitätsvermutung aus.
- Ein SRSL (Safety-Related Security Level, 0 bis 3) wird je sicherheitsbezogener Funktion festgelegt, abgeleitet aus den Sicherheitsfolgen einer Korrumpierung.
- Die Security Levels der IEC 62443 (SL 0–4) beschreiben, welchem Angreifer eine Zone, ein Conduit oder eine Komponente standhält; sie beantworten eine andere Frage, die beiden Skalen konkurrieren nicht.
- Der Entwurf bietet zwei Wege: einen in sich geschlossenen Anforderungssatz für Hersteller ohne IEC 62443 und einen Weg für Maschinen, die auf IEC 62443 aufbauen.
Der Zusammenhang
Norm, kein Gesetz
Die Maschinenverordnung setzt Ziele: Anhang III 1.1.9 verlangt Schutz gegen Korrumpierung, 1.2.1 sichere und zuverlässige Steuerungen. Wie sie erfüllt werden, ist Aufgabe der Normung. Die EN 50742, Sicherheit von Maschinen – Schutz gegen Korrumpierung, erarbeitet das CENELEC-Komitee CLC/TC 44X (Sicherheit von Maschinen, elektrotechnische Aspekte) – Ingenieure und Fachleute aus Industrie, Prüfstellen und Behörden. Sie als Beispiel für „Gesetzgeber, die Technisches nicht verstehen“ zu nehmen, verortet die Urheberschaft also falsch. Wer der Methode widerspricht, wendet sich an das Komitee, etwa über ein nationales Spiegelgremium oder das öffentliche Einspruchsverfahren.
Zum Prüfdatum ist die EN 50742 ein Entwurf. Die öffentliche Umfrage lief bis Anfang 2026; in Deutschland erschien sie als E DIN EN 50742:2026-03 (VDE 0113-742). Ein Entwurf löst keine Konformitätsvermutung aus; das tut nur eine harmonisierte Norm, deren Fundstelle im Amtsblatt veröffentlicht ist, und nur für die Anforderungen, die sie abdeckt.
Zwei Fragen, zwei Skalen
- SRSL (Safety-Related Security Level) fragt: Wie stark muss diese Sicherheitsfunktion gegen Korrumpierung geschützt werden? Die Skala reicht von SRSL 0 bis SRSL 3, wird je sicherheitsbezogener Funktion festgelegt und folgt aus den Sicherheitsfolgen, innerhalb der Risikobeurteilung der Maschine.
- Security Level der IEC 62443 fragt: Welchem Angreifer hält diese Zone, dieses Conduit oder diese Komponente stand? Die Skala reicht von SL 0 bis SL 4 und gehört zum Security-Rahmenwerk der IEC 62443.
Die Skalen messen Verschiedenes und können sich daher nicht widersprechen. Das SRSL benennt den Schutzbedarf aus Sicht der Safety; die IEC 62443 liefert die Maßnahmen, die ihn erfüllen.
Wie die EN 50742 beides koppelt
Der Entwurf teilt Grundlage der Risikobeurteilung (ISO 12100), allgemeine Grundsätze und Anforderungen an die Benutzerinformation zwischen zwei Wegen: einem in sich geschlossenen, nach SRSL abgestuften Satz von Prozess- und Produktanforderungen für Hersteller, die die IEC 62443 nicht eingeführt haben, und einem Weg für Maschinen, die auf IEC 62443 aufbauen. Zu den Anforderungen gehören Schnittstellenschutz, Identifikation von Softwareständen und Konfigurationen, Protokollierung und Nachweise sowie Manipulationsschutz. Das ist Safety-Security-Konvergenz als normative Praxis: Die Sicherheitsanalyse setzt den Bedarf, das Security-Rahmenwerk liefert die Maßnahmen.
Warum die Wortwahl zählt
Wenn Safety und Security öffentlich diskutiert werden, müssen die Rollen klar bleiben: wer Ziele setzt (Gesetzgeber), wer die Methode festlegt (Normungsgremien), wer sie anwendet (Hersteller), wer sie dokumentiert (Technische Redakteure, die Expertenwissen dokumentieren). Wer diese Rollen verwischt, lässt ernste Themen beliebig wirken. Eine Norm zu nennen, sagt nie, dass ein Produkt konform ist.
Fragen, die sich daran anschließen
- Ersetzt die EN 50742 die IEC 62443 oder die ISO 13849 für Maschinen?
- Nein. Sie behandelt den Schutz gegen Korrumpierung, soweit er die Sicherheit berührt, bietet einen Weg über die IEC 62443 und ersetzt nicht die Normen zur funktionalen Sicherheit von Steuerungen.
- Kann sich ein Hersteller heute für die Konformitätsvermutung auf die EN 50742 stützen?
- Nicht als Entwurf. Den Status prüfen: Die Vermutung setzt die veröffentlichte harmonisierte Norm und ihre Fundstelle im Amtsblatt voraus.
Quellen
- prEN 50742 Safety of machinery – Protection against corruption — CENELEC (via iTeh Standards), 1. November 2025
- New standard prEN 50742 (protection against corruption) — IBF Solutions, 2. Oktober 2026
- E DIN EN 50742:2026-03 (VDE 0113-742) — DIN Media / VDE, 1. März 2026
- Regulation (EU) 2023/1230 on machinery and related products — Official Journal of the European Union, 29. Juni 2023
Prüfprotokoll und Änderungen
Jede Context Card wird vor der Veröffentlichung und bei jeder Änderung erneut anhand ihrer Quellen geprüft; das Datum unter der Autorenzeile ist die letzte Prüfung. Korrekturen (etwas war falsch) und Ergänzungen (etwas fehlte) stehen unten mit Datum und Uhrzeit (deutsche Zeit). Tippfehler, Formatierung und Link-Korrekturen werden nicht aufgeführt.
Geprüft
Seit der Veröffentlichung keine Korrekturen oder Ergänzungen.