Kurzinformation

GS-IFA-M25 – Grundsätze für die Prüfung und Zertifizierung des Schutzes vor Korrumpierung

Neuigkeiten und Änderungen zu CE nicht mehr verpassen! Jetzt für den CE-Infoservice registrieren

Konkrete Prüfkriterien für Schutz gegen Korrumpierung


Fachbeitrag teilen
Share Button Linkedin  Share Button X  Share Button Facebook  Share Button Instagram  Share Button E-Mail

Mit den GS-IFA-M25 „Grundsätze für die Prüfung und Zertifizierung des Schutzes vor Korrumpierung“ hat DGUV Test einen Prüfleitfaden zur neuen Maschinenverordnung (EU) 2023/1230 (MVO) vorgelegt. Die darin enthaltenen Prüfkriterien können auch einen Einblick in die Bewertung entsprechender Anforderungen bei Maschinen geben, für die keine EU-Baumusterprüfung vorgeschrieben ist. 

Die Prüfgrundsätze übersetzen die teilweise abstrakt formulierten gesetzlichen Anforderungen zum „Schutz gegen Korrumpierung“ gemäß Anhang III, Abschnitt 1.1.9 der MVO in konkrete und überprüfbare Kriterien. Insgesamt enthält GS-IFA-M25 66 Testkriterien (T01 bis T66). Damit wird konkretisiert, welche Aspekte im Zusammenhang mit den neuen Cybersecurity-Anforderungen der Maschinenverordnung im Rahmen einer entsprechenden Prüfung betrachtet werden.

In unserem Beitrag haben wir Eckdaten zum Dokument zusammengefasst.

Wie greift GS-IFA-M25 die Anforderungen der Maschinenverordnung auf?

GS-IFA-M25 nimmt die einzelnen Anforderungen aus Anhang III, Abschnitt 1.1.9 „Schutz gegen Korrumpierung“ auf und ordnet ihnen entsprechende Prüfkriterien zu. 

Schutz vor gefährlichen Zuständen durch Anschlüsse und Fernzugriff (Absatz 1) 

Die Maschinenverordnung verlangt, dass der Anschluss einer anderen Einrichtung an die Maschine – unabhängig davon, ob dieser physisch oder aus der Ferne erfolgt – nicht zu einer gefährlichen Situation führen darf. 

Die Kriterien T23 und T24 aus GS-IFA-M25 verlangen hierzu die Dokumentation und Identifizierung der internen und externen physischen sowie logischen Schnittstellen. Dazu können beispielsweise WLAN-, USB- und Cloud-Verbindungen oder Bussysteme gehören. 

Im Rahmen der Prüfung wird betrachtet, ob diese Schnittstellen angemessen geschützt sind und verhindert wird, dass über einen solchen Anschluss eine gefährliche Situation entstehen kann. 

Schutz von Hardware-Schnittstellen und vor physischer Manipulation (Absatz 2) 

Auch Hardware-Komponenten, die für den Anschluss oder den Zugang zu Software relevant sind, müssen angemessen gegen unbeabsichtigte oder vorsätzliche Korrumpierung geschützt sein. 

GS-IFA-M25 fordert dazu unter anderem den Nachweis von Schutzmaßnahmen an physischen Schnittstellen (T31). Darüber hinaus wird bewertet, ob physische Eingriffe – beispielsweise durch Siegel oder Gehäuseschlösser – zuverlässig erkannt werden können (T32). 

Wird auf einen digitalen Nachweis solcher Eingriffe verzichtet, muss dies entsprechend begründet werden (T34). 

Schutz von Software und kritischen Konfigurationsdaten (Absatz 3) 

Ein zentraler Punkt der Anforderungen ist der Schutz von Software und Daten, die für die Übereinstimmung der Maschine mit den grundlegenden Sicherheits- und Gesundheitsschutzanforderungen von Bedeutung sind. 

GS-IFA-M25 betrachtet hierzu im Rahmen einer Bedrohungsanalyse (Threat Assessment) unter anderem den Schutz von Embedded Software (SRESW), Anwendungssoftware (SRASW) sowie sicherheitsrelevanten Konfigurationsdaten. 

Auch die eingesetzten kryptographischen Verfahren werden betrachtet: Die Kriterien T48 und T49 prüfen beispielsweise, ob die verwendeten kryptographischen Algorithmen dem aktuellen Stand der Technik entsprechen. Als Referenz wird unter anderem die BSI TR-02102-1 herangezogen. 

Kenntlichmachung der installierten Software (Absatz 4) 

Die Maschinenverordnung fordert außerdem, dass die für den sicheren Betrieb erforderliche installierte Software identifizierbar sein muss. 

GS-IFA-M25 konkretisiert diese Anforderung mit Kriterium T46: Das Produkt muss die installierte Softwareversion und Konfiguration auf Anfrage in verständlicher Form bereitstellen können. Dies kann entweder direkt über das Produkt oder mithilfe eines externen Tools erfolgen. 

Automatische Protokollierung von Eingriffen (1.1.9, Absatz 5 sowie 1.2.1, Absatz 2, Buchstabe f) 

Ausführlich behandelt GS-IFA-M25 auch die Nachvollziehbarkeit von Eingriffen und Änderungen. Die Kriterien T31 bis T45 befassen sich unter anderem mit der Protokollierung von Software-Updates, Parameteränderungen und Änderungen an Konfigurationen. 

Dabei wird beispielsweise gefordert, dass 

  • die Protokollierung automatisch und ohne Benutzermitwirkung erfolgt (T35), 
  • die Protokollierung vor unbefugter Deaktivierung geschützt ist (T36), 
  • die gespeicherten Protokolldaten vor Manipulation geschützt werden (T42) und 
  • das Rückverfolgungsprotokoll für einen Zeitraum von mindestens fünf Jahren gespeichert wird (T39). 

Die Prüfkriterien zeigen damit konkret, welche technischen und organisatorischen Aspekte bei der Bewertung der entsprechenden Anforderungen der Maschinenverordnung berücksichtigt werden.

Welche Rolle spielt die künftige Norm prEN 50742 in GS-IFA-M25?

Neben dem unmittelbaren Bezug zur Maschinenverordnung besteht eine enge Verbindung zur prEN 50742:2025. Die Prüfgrundsätze GS-IFA-M25 wurden parallel zur Entstehung dieses europäischen Normenentwurfs entwickelt und greifen wesentliche Konzepte und Methoden daraus auf. 

GS-IFA-M25 orientiert sich bei den sicherheits- und cybersicherheitsrelevanten Begriffen an der prEN 50742. Dadurch besteht eine gemeinsame Terminologie für die Bewertung des Schutzes sicherheitsrelevanter Maschinenfunktionen vor Korrumpierung. 

Zwei mögliche Vorgehensweisen: Approach A und Approach B 

Die prEN 50742 sieht zwei unterschiedliche Wege zur Umsetzung der Anforderungen vor: Approach A beschreibt ein Vorgehen ohne direkten Bezug zur Normenreihe EN IEC 62443. Approach B ermöglicht dagegen eine Vorgehensweise unter Einbeziehung der EN IEC 62443. 

GS-IFA-M25 übernimmt diese Struktur. Bereits bei den einzureichenden Unterlagen sowie im Prüfkriterium T05 ist daher relevant, welcher der beiden Ansätze für die Maschine bzw. das Produkt gewählt wurde. 

Threat Assessment als Ausgangspunkt 

Ein wesentliches Element ist die Bedrohungsanalyse (Threat Assessment). GS-IFA-M25 setzt eine entsprechende Analyse zum Schutz vor Korrumpierung nach prEN 50742 voraus. Mit Kriterium T09 wird geprüft, ob dieses Threat Assessment durchgeführt und entsprechend dokumentiert wurde. 

Safety-Related Security Levels: SRSL0 bis SRSL3 

Ein weiteres wesentliches Konzept der prEN 50742 sind die Safety-Related Security Levels (SRSL). Die vier Stufen SRSL0 bis SRSL3 dienen dazu, das erforderliche Schutzniveau für sicherheitsrelevante Funktionen abhängig von Faktoren wie möglicher Schadensschwere und Angriffspotenzial (Attack Potential) zu bestimmen. GS-IFA-M25 greift diese Methodik insbesondere in den Kriterien T52 bis T60 auf. 

Geprüft wird beispielsweise, 

  • ob für jede sicherheitsrelevante Funktion ein SRSL bestimmt und dokumentiert wurde (T52), 
  • ob die Ermittlung des SRSL auf den entsprechenden Tabellen und Berechnungsmodellen der prEN 50742 basiert und 
  • ob mindestens die für das jeweilige SRSL vorgesehenen technischen Anforderungen umgesetzt wurden (T60). 

Dazu können beispielsweise Anforderungen an Benutzer und Rollen, Integritätsprüfungen beim Bootvorgang oder die Validierung von Eingabedaten gehören.

Webinarhinweis

Die neue prEN 50742 - Schutz gegen Korrumpierung


In diesem 3,5 stündigen Webinar erhalten Sie einen fundierten Überblick, wie Sie die Anforderung „Schutz gegen Korrumpierung“ der neuen Maschinenverordnung umsetzen und wie die neue EN 50742 dabei unterstützt.

Fazit

GS-IFA-M25 macht anhand von 66 konkreten Testkriterien nachvollziehbar, wie Anforderungen der Maschinenverordnung zum Schutz gegen Korrumpierung im Rahmen einer Prüfung bewertet werden können. Gleichzeitig verdeutlichen die Prüfgrundsätze die enge inhaltliche Verbindung zwischen Anhang III der Maschinenverordnung und der prEN 50742. 

Dabei ist zu berücksichtigen, dass die EN 50742 noch nicht final veröffentlicht ist. Da GS-IFA-M25 wesentliche Konzepte aus der laufenden Normungsarbeit aufgreift, können sich mit deren weiterer Entwicklung auch Änderungen für zukünftige Ausgaben der Prüfgrundsätze ergeben. 

GS-IFA-M25 liefert damit vor allem einen aktuellen Einblick in die prüftechnische Konkretisierung der neuen Anforderungen, die mit der Anwendung der Maschinenverordnung ab dem 20. Januar 2027 relevant werden.

 

Download des Dokuments

Die Prüfgrundsätze GS-IFA-M25 vom Juli 2026 können Sie über folgenden Link öffnen und herunterladen.


Prüfgrundsätze GS-IFA-M25


Verfasst am: 29.09.2026

Autoren

Hendrik Stupin

Ausgebildeter technischer Redakteur (tekom-zertifiziert) und geprüfter CE-Koordinator. Zuvor 11 Jahre Erfahrung in der technischen Kommunikation und als CE-Koordinator im Bereich Maschinen- und Anlagenbau, spezialisiert auf “Engineered to Order (ETO)”-Produkte.

E-Mail: hendrik.stupin@ibf-solutions.com| www.ibf-solutions.com

 

Wolfgang Reich
HTL Elektrotechnik, Schwerpunkt Energietechnik (Dipl.-HTL-Ing.),  20 Jahre Erfahrung im Bereich CE-Kennzeichnung, Maschinensicherheit, Umbau von Maschinen, Elektrotechnik und Explosionsschutz, 10 Jahre davon bei TÜV Austria und Intertek Deutschland GmbH. Vorsitzender der Meisterprüfungskommission in der Wirtschaftskammer Steiermark für Mechatronik (Automatisierungstechnik und Elektronik).

E-Mail: wolfgang.reich@ibf-solutions.com | www.ibf-solutions.com

 


Fachbeitrag teilen
Share Button Linkedin  Share Button X  Share Button Facebook  Share Button Instagram  Share Button E-Mail

Unterstützung durch IBF

CE-Software Safexpert

CE-Software zum systematischen und professionellen sicherheitstechnischen Engineering

Praxis-Seminare

Praxisgerechte Seminare rund um das Thema Produktsicherheit

Bleiben Sie Up-to-Date!

Mit dem CE-InfoService bleiben Sie informiert bei wichtigen Entwicklungen im Bereich Produktsicherheit