Het centrale thema van het komende Safety Event op 6 mei aanstaande in Den Bosch is ‘Aftellen naar de nieuwe Machineverordening’. De Cyber Resilience Act (CRA) en de Machineverordening dwingen machinebouwers tot een fundamenteel andere benadering. Cybersecurity is niet langer een aanvullende eis, maar integraal onderdeel van machineveiligheid. Schrijf je nu in!

Op 20 januari 2027 is de nieuwe Machineverordening ((EU) 2023/1230) van kracht in alle EU-landen. Het Safety Event is de gelegenheid voor een final check: heb je overal rekening mee gehouden, staan de nieuwe procedures al in de steigers? En … ben je je volledig bewust van de impact van de eisen op het gebied van cybersecurity, die je tot het einde van de levenscyclus van een machine kunnen achtervolgen?
Safety én security samen
Marlou Snelders gaat behandelt in haar lezing ‘Slimme machines, harde eisen’ de nieuwe realiteit van cybersecurity in de machinebouw. Want hoe het mogelijk ‘cyberkwaad’ te lijf te gaan, wordt straks een onlosmakelijk onderdeel van de moderne machinebouw. Marlou zet zich als belangenbehartiger Digitalisering en Cybersecurity bij FME in om de kloof tussen technologie, beleid, onderzoek en industrie te overbruggen: “Ik vertaal complexe Europese- en Nederlandse digitale regelgeving en beleid naar praktische handvatten voor bedrijven.”
Waar jarenlang security en safety twee aparte werelden waren, dwingen de Cyber Resilience Act (CRA) en de Machineverordening machinebouwers tot een fundamenteel andere benadering. Cybersecurity wordt niet langer een aanvullende eis, maar integraal onderdeel van machineveiligheid, over de hele levenscyclus. Deze verschuiving vraagt meer dan technische compliance. Het betekent een systeemverandering in hoe organisaties hun producten ontwerpen, ontwikkelen en beheren. Van R&D tot aftersales: safety en security moeten vanaf de tekentafel samenkomen tot één geïntegreerde veiligheidsaanpak.

In haar lezing verkent Marlou wat deze nieuwe realiteit concreet betekent. Ze kijkt naar het bredere plaatje van EU-wetgevingen, hoe de eisen uit beide regelgevingen zich tot elkaar verhouden, waar de overlap zit, waar nieuwe verplichtingen ontstaan, en hoe je dubbele lasten voorkomt. En niet minder belangrijk: hoe organiseer je dit intern, over afdelingen heen, en in de keten? Een aanrader dus voor iedereen die wil begrijpen hoe safety en security samen de nieuwe standaard worden en hoe je hierop kunt inspelen om innovatie te versnellen in plaats van te remmen.
Een gewaarschuwd mens…
Dat je qua cybersecurity niet alles 100% dicht kan timmeren, ook al heb je je CE-keurmerk volgen de nieuwe Machineverordening met vlag en wimpel binnengehaald, zal niemand verbazen. Denk alleen al aan de Claude Mythos AI van Antropic, die –in handen van kwaadwillende hackers– tot een angstaanjagende tool kan uitgroeien waarmee binnen luttele minuten de zwakke plekken in ‘perfect beveiligde’ systemen kunnen worden blootgelegd.
Toen Marcel van der Velde, hacker en security researcher bij de Rijksoverheid, werd benaderd voor een lezing, stond Claude Mythos nog lang niet in de steigers. Maar niet getreurd, in zijn lezing ‘Welcome to Cyberia!’ laat hij zien dat er zonder hulp van AI ook nog genoeg gevaar dreigt. Hij vertelt onder meer over:
- Hoe ons brein beïnvloed kan worden via psychologische trucs.
- Hoe aanvallers (hackers, oplichters, maar ook marketeers en politici) gedrag sturen.
- Hoe digitale en sociale systemen menselijke zwaktes benutten.
- Hoe “de mens de zwakste schakel” is in cyberbeveiliging.
Aan de slag met cybersecurity
Tijdens de learnshops/mini-trainingen zijn twee sessies ingepland over cybersecurity. Marcel Depré, specialist op het snijvlak van industriële software en Europese cybersecuritywetgeving, ontrafelt in de sessie ‘De CRA en Machines — Cybersecurity als harde voorwaarde voor CE-markering’ maakt concreet wat de CRA van fabrikanten vraagt. Hij ontrafelt acht hardnekkige mythes, van ‘onze machines hangen niet aan het internet’ tot ‘dit regelt onze IT-afdeling wel’.
Drie pijlers van de CRA komen aan bod: Security by Design, Vulnerability Handling en de verplichte Support Period. Daarnaast legt hij uit waar cybersecurity en functionele veiligheid elkaar raken (IEC/TS 63074) en waarschuwt hij voor de audit-bottleneck die nu al zichtbaar is. Nog een waarschuwing: de meldplicht voor actief misbruikte kwetsbaarheden gaat al in september 2026 in. Aan de slag dus, wellicht met de vijf door Marcel mee te geven stappen die je direct in kunt zetten, van de eerste SBOM (Software Bill of Materials) tot het inrichten van een kwetsbaarhedenproces.
Gerald van Engeland, senior consultant en trainer bij Kader Technical Safety, gaat in zijn sessie ‘prEN 50742 een praktische aanpak van de cybersecurity eisen uit de machineverordening!’ met deze norm aan de slag om duidelijk te maken wat cybersecurity voor de machinebouwer betekent. De prEN 50742 ‘Safety of machinery – Protection against corruption’, gaat machinebouwers de mogelijkheid bieden om te voldoen aan de Machineverordening zonder referentie naar de (omvangrijke en overweldigende) 62443-normserie. Hij legt uit hoe machinebouwers dreigingen in kaart moeten brengen en hoe kwetsbaarheden moeten worden aangepakt.
Schrijf je in

Het volledige programma van het Safety Event op 6 mei in 1931 Congrescentrum in Den Bosch is hier te vinden.







