总部位于德国纽伦堡的非营利组织“自动化CAN”(CiA)协会董事会于2月12日就欧盟《网络安全弹性法案》(CRA)及其对CAN网络(包括用于电梯控制系统的CAN通信平台CANopen)的影响发表声明。声明指出:“除非相关网络安全方面已由欧盟特定应用立法涵盖,否则使用CAN并投放欧盟市场的产品均受欧盟《网络安全弹性法案》的约束。在大多数情况下,所需的风险评估可以是自我评估,除非该产品被视为关键产品(如CRA附件III中所定义)。”董事会表示,未来哪些标准最能体现欧盟《网络安全弹性法案》的要求仍有待观察。目前,CAN连接设备的供应商被客户要求遵守IEC 62443系列标准(工业自动化和控制系统安全)中定义的特定安全级别(SL)。诸如CANopen之类的标准化高层协议本身并不提供网络安全措施,但可以根据所需的安全级别添加此类措施。