Christoph Baumeister, Senior Manager Product Management
Ostfildern, 22. 7. 2026
Zabezpečte přístupy a přístupy k datům hned teď – a spravujte je chytře!
(Jednou dané slovo platí)
Kdo smí co dělat na kterém strojním zařízení? Tato otázka je zásadní pro bezpečnostní koncepci, která poskytuje krytí pro bezpečnost (Safety) i kybernetickou bezpečnost v průmyslu (Industrial Security). Funkční bezpečnost strojního zařízení nesmí být narušena neoprávněnými přístupy, zlovolnými útoky nebo manipulacemi. Proto je komplexní pohled na přístupy ke strojnímu zařízení, přidělování oprávnění a související řízení personálu a strojních zařízení důležitější než kdy jindy.
Protiopatření Security se stávají povinností pro výrobce i provozovatele: Nařízení o strojních zařízeních vyžaduje, aby výrobci zajistili ochranu před neúmyslným či úmyslným narušením a aby se parametry stroje nemohly měnit nekontrolovaně. Pro provozovatele strojních zařízení v Evropě směrnice o pracovních prostředcích stanoví, že „k profilům činností musí být přiřazena příslušná oprávnění“, a doporučuje zavedení „účinných postupů autentifikace (např. přístupových karet)“.
Přístup je možný až po úspěšné autentifikaci
Tyto požadavky lze technicky realizovat pomocí systému pro správu identifikace a přístupu (I.A.M.), jako je například ten od odborníka na automatizaci, společnosti Pilz. Jednoznačně stanovuje, který zaměstnanec má oprávnění k provádění určitých procesů nebo provozních režimů na strojním zařízení. Jedním z programových bloků pro tento účel je systém řízení přístupu PITreader. Na transpondéru s podporou RFID jsou uložena oprávnění a kvalifikace obsluhy. Pokud má daná osoba potřebná oprávnění, získá přístup k procesu. Zároveň lze přístup prokazatelně zaznamenat, takže je v případě nouze možné jej dohledat.
Systém I.A.M. nezahrnuje pouze fyzický přístup osob: možnosti sahají od přihlášení do systému Windows na PC až po povolení průmyslových USB portů, které představují jednu z hlavních vstupních bran při incidentech Security. Toto řešení zajišťuje zabezpečený proti neoprávněné manipulaci proces importu programů, exportu dat a připojení klávesnice. Rozhraní se totiž aktivuje výhradně s příslušným oprávněním a chrání tím tok dat ve výrobě.
Organizační opatření na ochranu zaměstnanců
Aby bylo možné v praxi plně využít možnosti systému správy identifikace a přístupu (Identification and Access Management) a zajistit jeho spolehlivé fungování, je nezbytné, aby provozovatelé jasně přidělovali a přiřazovali úkoly a oprávnění. Jsou povinni přijmout organizační opatření, jako jsou pracovní pokyny, školení nebo pravidelné kontroly pracovních postupů. Pokud nebudou opatření dodržena, mohou být odpovědné osoby v podniku v případě nehod nebo výpadků výroby osobně pohnány k odpovědnosti – zastávají totiž roli garanta. I při menším počtu zaměstnanců je těžké si udržet přehled. V případě nehody se jako první ověřuje, zda zaměstnanec absolvoval všechna nezbytná školení a obdržel všechny bezpečnostní pokyny. Tyto informace lze uložit do MYZEL Lifecycle Platform společnosti Pilz.
Digitální platforma pro bezpečnost lidí a strojních zařízení
MYZEL Lifecycle Platform je řešení typu Software jako služba a podporuje vedoucí výroby a bezpečnostní pracovníky po celou dobu životního cyklu strojního zařízení. Digitalizuje procesy, snižuje administrativní zátěž spojenou s dokumentací a zajišťuje záruku pro bezpečnost, produktivitu a dodržování předpisů. Spojením lidí, strojních zařízení a dat vytváří MYZEL základ pro udržitelnou, transparentní a normám vyhovující výrobu. V myCore, jádru platformy, se evidují strojní zařízení, personál a související údaje. Tímto způsobem lze také zdokumentovat potřebná školení a propojit je se strojními zařízeními, resp. s přístupem k nim.
Jednoznačné přidělování a správa oprávnění
Pokud podnik používá systém identifikace a řízení přístupu (I.A.M.) od společnosti Pilz, jsou všechny přístupy a oprávnění spravovány centrálně ve workflow myAccessControl a související volba bezpečného provozního režimu je jasně zobrazena. Pokud některé činnosti vyžadují určitou kvalifikaci, je tato uvedena. Jakmile platnost certifikátu vyprší, MYZEL Lifecycle Platform upozorní na nutnost přijmout příslušná opatření. V platformě lze také spolehlivě dokumentovat opakující se opatření, jako jsou povinné bezpečnostní pokyny. To umožňuje přehled o každodenních úkolech: Je jasné, kdo má u stroje jaká oprávnění.
Efektivní a částečně automatizované vyřizování záležitostí souvisejících s požadovanou dokumentací a jejich neustálé sledování – to pro provozovatele strojů znamená nejen úsporu času, ale také zvýšení bezpečnosti. Zejména v případě, že dojde k incidentu, lze díky Myzelu rychle prokázat, že všechny potřebné dokumenty jsou k dispozici, přístupné a že personál je v jejich používání proškolen. V rámci tohoto řešení pro správu identifikace a přístupu se Safety a Industrial Security vzájemně prolínají a umožňují komplexní pohled na bezpečnost a zabezpečení – od jednotlivých bezpečnostních funkcí až po správu celých zařízení.
Pilz Slovakia s.r.o.
Ludvíka Svobodu 2674/1
058 01 Poprad
Slovakia
Telefon: +421 52 772 8201
E-Mail: [email protected]
Telefon: +49 711 3409 - 0
E-Mail: [email protected]