Christoph Baumeister, starszy menedżer ds. zarządzania produktami
Ostfildern, 22 lip 2026
Zabezpiecz już teraz swoje punkty dostępu i wejścia – i zarządzaj nimi w inteligentny sposób!
(Obowiązuje wersja wygłoszona)
Kto ma uprawnienia do wykonywania jakich czynności na poszczególnych komputerach? Kwestia ta ma zasadnicze znaczenie dla koncepcji bezpieczeństwa, która obejmuje zarówno bezpieczeństwo osobowe, jak i bezpieczeństwo przemysłowe. Bezpieczeństwo funkcjonalne maszyny nie może być zagrożone przez nieuprawniony dostęp, złośliwe ataki lub manipulacje. W związku z tym bardziej niż kiedykolwiek istotne jest przyjęcie całościowego podejścia do kwestii dostępu do maszyn, przyznawania uprawnień oraz związanego z tym zarządzania personelem i maszynami.
Środki bezpieczeństwa stają się obowiązkowe dla producentów i operatorów: Rozporządzenie w sprawie maszyn nakłada na producentów obowiązek zapewnienia ochrony przed przypadkowym lub umyślnym uszkodzeniem oraz zagwarantowania, że przed zmianami parametrów maszyny przeprowadzane są odpowiednie kontrole. W przypadku operatorów maszyn w Europie dyrektywa w sprawie sprzętu roboczego stanowi, że „uprawnienia muszą być przypisane do poszczególnych stanowisk pracy”, oraz zaleca wprowadzenie „skutecznych procedur uwierzytelniania (np. kart dostępu)”.
Dostęp możliwy wyłącznie po pomyślnym uwierzytelnieniu
Z technicznego punktu widzenia wymagania te można zrealizować za pomocą systemu zarządzania tożsamością i dostępem (I.A.M.), takiego jak ten dostarczany przez firmę Pilz, specjalizującą się w automatyce. W tym dokumencie jasno określono, który pracownik ma uprawnienie do wykonywania określonych czynności lub korzystania z określonych trybów pracy maszyny. Jednym z wykorzystywanych tutaj podzespołów sprzętowych jest system uprawnień dostępu PITreader. Uprawnienia i kwalifikacje operatora są zapisane na transponderze z technologią RFID. Jeśli dana osoba posiada niezbędne uprawnienia, otrzymuje dostęp do tego procesu. Jednocześnie dostęp może być rejestrowany w sposób umożliwiający weryfikację, dzięki czemu w razie sytuacji awaryjnej można go prześledzić.
Polityka dostępu (I.A.M.) nie ogranicza się wyłącznie do fizycznego dostępu osób fizycznych: zakres możliwości sięga od logowania do systemu Windows na komputerze PC po dopuszczenie przemysłowych portów USB, które stanowią jedną z głównych bramek, przez które dochodzi do incydentów bezpieczeństwa. Rozwiązanie to zapewnia zabezpieczony przed manipulacją import programów, eksport danych oraz złącze z klawiaturą. Wynika to z faktu, że interfejs jest aktywowany wyłącznie po przyznaniu odpowiedniego uprawnienia, co zapewnia ochronę przepływu danych w zakładzie produkcyjnym.
Środki organizacyjne służące ochronie pracowników
Aby w pełni wykorzystać potencjał systemu zarządzania identyfikacją i dostępem w praktyce oraz zapewnić jego niezawodne działanie, operatorzy muszą jasno określać przydzielane zadania i uprawnienia. Istnieje obowiązek wprowadzenia środków organizacyjnych, takich jak instrukcje pracy, szkolenia lub regularne kontrole procedur. Jeśli zaniedba się te środki, osoby odpowiedzialne w firmie mogą zostać pociągnięte do osobistej odpowiedzialności za wypadki lub przestoje produkcji. Nawet przy mniejszej liczbie pracowników trudno jest zachować pełny przegląd sytuacji. W razie wypadku w pierwszej kolejności sprawdza się, czy pracownik ukończył wszystkie niezbędne szkolenia i przeszedł wszystkie instruktaże bezpieczeństwa. Informacje te można zapisać w systemie MYZEL Lifecycle Platform firmy Pilz.
Cyfrowa platforma do obsługi bezpieczeństwa ludzi i maszyn
MYZEL Lifecycle Platform to rozwiązanie typu „oprogramowanie jako usługa” (Software-as-a-Service), które wspiera kierowników produkcji i osoby odpowiedzialne za bezpieczeństwo w całym cyklu życia maszyny. Umożliwia cyfryzację procesów, zmniejsza nakład pracy związany z dokumentacją oraz zapewnia gwarancję przestrzegania zasad bezpieczeństwa, wydajności i zgodności z przepisami. Tworząc połączenie między człowiekiem, maszyną i danymi, system MYZEL kładzie podwaliny pod zrównoważoną, przejrzystą i zgodną z normami produkcję. Maszyny, personel oraz powiązane dane są rejestrowane w myCore, który stanowi serce platformy. Oznacza to, że wszelkie niezbędne szkolenia można również udokumentować i powiązać z danymi maszynami lub dostępem do nich.
Przejrzyste przyznawanie uprawnień i zarządzanie nimi
Jeśli firma korzysta z systemu identyfikacji i zarządzania dostępem IAM firmy Pilz, wszystkie dostępy i uprawnienia są rejestrowane i zarządzane centralnie w przebiegu pracy myAccessControl, łącznie ze wskazaniem wybranego bezpiecznego trybu pracy. Jeśli wykonanie niektórych zadań wymaga określonych kwalifikacji, informacja ta jest zapisywana. Gdy tylko certyfikat straci ważność, system MYZEL Lifecycle Platform sygnalizuje konieczność podjęcia działań. Powtarzające się działania, takie jak obowiązkowe szkolenia w zakresie bezpieczeństwa, mogą być również rzetelnie dokumentowane dzięki platformie. Dzięki temu uzyskuje się jasny przegląd codziennych wyzwań: wiadomo, kto ma jakie uprawnienia na maszynie.
Możliwość sprawnego przetwarzania niezbędnej dokumentacji – przy częściowej automatyzacji niektórych zadań – oraz stałego śledzenia jej stanu to coś, co nie tylko pozwala zaoszczędzić czas, ale także zwiększa bezpieczeństwo operatorów maszyn. Zwłaszcza w przypadku wystąpienia incydentu, dzięki systemowi MYZEL można szybko wykazać, że wszystkie niezbędne dokumenty są w porządku i dostępne, a pracownicy przeszli odpowiednie szkolenia. W tym rozwiązaniu służącym do identyfikacji i zarządzania dostępem kwestie bezpieczeństwa osobistego i bezpieczeństwa przemysłowego są ze sobą ściśle powiązane i zapewniają całościowe spojrzenie na bezpieczeństwo i ochronę – od poszczególnych funkcji bezpieczeństwa aż po zarządzanie całymi zakładami.
Pilz Polska Sp. z o.o.
ul. Ruchliwa 15
02-182 Warszawa
Polska
Telefon: +48 22 884 71 00
E-mail: [email protected]