Christoph Baumeister, Senior Manager Product Management
Ostfildern, 22. 7. 2026
Zabezpečte přístupy a přístupy k datům hned teď – a spravujte je chytře!
(Jednou dané slovo platí)
Kdo smí co dělat na kterém strojním zařízení? Tato otázka je zásadní pro bezpečnostní koncepci, která poskytuje krytí pro bezpečnost (Safety) i kybernetickou bezpečnost v průmyslu (Industrial Security). Funkční bezpečnost strojního zařízení nesmí být narušena neoprávněnými přístupy, zlovolnými útoky nebo manipulacemi. Proto je komplexní pohled na přístupy ke strojnímu zařízení, přidělování oprávnění a související řízení personálu a strojních zařízení důležitější než kdy jindy.
Protiopatření Security se stávají povinností pro výrobce i provozovatele: Nařízení o strojních zařízeních vyžaduje, aby výrobci zajistili ochranu před neúmyslným či úmyslným narušením a aby se parametry stroje nemohly měnit nekontrolovaně. Pro provozovatele strojních zařízení v Evropě směrnice o pracovních prostředcích stanoví, že „k profilům činností musí být přiřazena příslušná oprávnění“, a doporučuje zavedení „účinných postupů autentifikace (např. přístupových karet)“.
Přístup je možný až po úspěšné autentifikaci
Tyto požadavky lze technicky realizovat pomocí systému pro správu identifikace a přístupu (I.A.M.), jako je například ten od odborníka na automatizaci, společnosti Pilz. Jednoznačně stanovuje, který zaměstnanec má oprávnění k provádění určitých procesů nebo provozních režimů na strojním zařízení. Jedním z programových bloků pro tento účel je systém řízení přístupu PITreader. Na transpondéru s podporou RFID jsou uložena oprávnění a kvalifikace obsluhy. Pokud má daná osoba potřebná oprávnění, získá přístup k procesu. Zároveň lze přístup prokazatelně zaznamenat, takže je v případě nouze možné jej dohledat.
Systém I.A.M. nezahrnuje pouze fyzický přístup osob: možnosti sahají od přihlášení do systému Windows na PC až po povolení průmyslových USB portů, které představují jednu z hlavních vstupních bran při incidentech Security. Toto řešení zajišťuje zabezpečený proti neoprávněné manipulaci proces importu programů, exportu dat a připojení klávesnice. Rozhraní se totiž aktivuje výhradně s příslušným oprávněním a chrání tím tok dat ve výrobě.
Organizační opatření na ochranu zaměstnanců
Aby bylo možné v praxi plně využít možnosti systému správy identifikace a přístupu (Identification and Access Management) a zajistit jeho spolehlivé fungování, je nezbytné, aby provozovatelé jasně přidělovali a přiřazovali úkoly a oprávnění. Jsou povinni přijmout organizační opatření, jako jsou pracovní pokyny, školení nebo pravidelné kontroly pracovních postupů. Pokud nebudou opatření dodržena, mohou být odpovědné osoby v podniku v případě nehod nebo výpadků výroby osobně pohnány k odpovědnosti – zastávají totiž roli garanta. I při menším počtu zaměstnanců je těžké si udržet přehled. V případě nehody se jako první ověřuje, zda zaměstnanec absolvoval všechna nezbytná školení a obdržel všechny bezpečnostní pokyny. Tyto informace lze uložit do MYZEL Lifecycle Platform společnosti Pilz.
Digitální platforma pro bezpečnost lidí a strojních zařízení
MYZEL Lifecycle Platform je řešení typu Software jako služba a podporuje vedoucí výroby a bezpečnostní pracovníky po celou dobu životního cyklu strojního zařízení. Digitalizuje procesy, snižuje administrativní zátěž spojenou s dokumentací a zajišťuje záruku pro bezpečnost, produktivitu a dodržování předpisů. Spojením lidí, strojních zařízení a dat vytváří MYZEL základ pro udržitelnou, transparentní a normám vyhovující výrobu. V myCore, jádru platformy, se evidují strojní zařízení, personál a související údaje. Tímto způsobem lze také zdokumentovat potřebná školení a propojit je se strojními zařízeními, resp. s přístupem k nim.
Jednoznačné přidělování a správa oprávnění
Pokud podnik používá systém identifikace a řízení přístupu (I.A.M.) od společnosti Pilz, jsou všechny přístupy a oprávnění spravovány centrálně ve workflow myAccessControl a související volba bezpečného provozního režimu je jasně zobrazena. Pokud některé činnosti vyžadují určitou kvalifikaci, je tato uvedena. Jakmile platnost certifikátu vyprší, MYZEL Lifecycle Platform upozorní na nutnost přijmout příslušná opatření. V platformě lze také spolehlivě dokumentovat opakující se opatření, jako jsou povinné bezpečnostní pokyny. To umožňuje přehled o každodenních úkolech: Je jasné, kdo má u stroje jaká oprávnění.
Efektivní a částečně automatizované vyřizování záležitostí souvisejících s požadovanou dokumentací a jejich neustálé sledování – to pro provozovatele strojů znamená nejen úsporu času, ale také zvýšení bezpečnosti. Zejména v případě, že dojde k incidentu, lze díky Myzelu rychle prokázat, že všechny potřebné dokumenty jsou k dispozici, přístupné a že personál je v jejich používání proškolen. V rámci tohoto řešení pro správu identifikace a přístupu se Safety a Industrial Security vzájemně prolínají a umožňují komplexní pohled na bezpečnost a zabezpečení – od jednotlivých bezpečnostních funkcí až po správu celých zařízení.
Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Německo
Telefon: +49 711 3409-0
E-Mail: [email protected]
Telefon: +49 711 3409 - 0
E-Mail: [email protected]
Amerika
- Brazílie: + 55 11 4942-7032
- Spojené státy americké (bezplatné): +1 877-PILZUSA (745-9872)
- Kanada: +1 888-315-PILZ (315-7459)
- Mexiko: +52 55 5572 1300
Evropa
- Belgie: +32 9 321 75 70
- Irsko: +353 21 4804983
- Francie (bezplatné): +33 3 88104000
- Švédsko: +46 300 13990 / +45 74436332
- Turecko: +90 216 577 55 52
- Itálie: +39 0362 1826711
- Rusko: +7 495 6654993
- Portugalsko: +351 229 407 594
- Finsko: +358 10 3224030 / +45 74436332
- Nizozemí: +31 347 320477
- Německo: +49 711 3409 444
- Velká Británie: +44 1536 460866
- Španělsko: +34 938497433
- Dánsko: +45 74436332
- Švýcarsko: +41 62 889 79 32
- Rakousko: +43 1 7986263-444
Asie a Tichomoří
- Thajsko: +66 210 54613
- Jižní Korea: +82 31 778 3390
- Čína: +86 400-088-3566
- Austrálie (bezplatné): +61 3 9560 0621 / 1300 723 334
- Japonsko: +81 45 471 2281
- Nový Zéland: +64 9 6345350
- Singapur: +65 6829 2920
- Tchaj wan: +886 70 1015 0068 (ç¶å°ç¶²è·¯é»è©±)