forumفتح موضوع جديد
فتح موضوع جديد

التدقيق يطلب تطبيق الأمن السيبراني وفق TRBS 1115 الجزء 1 — ما الذي ينطبق علينا في ألمانيا؟

AArifمشارك
المسمى الوظيفي
مهندس مدني
تاريخ الانضمام
يونيو 2024
رسالة
62
#1

نحن ورشة لتشغيل المعادن الدقيق تضم 22 موظفاً في منطقة بادن-فورتمبيرغ بألمانيا. نملك ست آلات تفريز CNC خماسية المحاور متصلة بخط نقل محلي للقطع. الأسبوع الماضي، زارتنا الجمعية المهنية وهيئة تفتيش السلامة المهنية في تدقيق روتيني. وطُلب منا في مسودة التقرير تقديم تدابير الأمن السيبراني وتقييم المخاطر وفق TRBS 1115 الجزء 1، بالاستناد إلى اتصال وحدات التحكم بالآلات وأنظمة الإيقاف الاضطراري بالشبكة.

كنا نُجري الفحوصات الدورية الميكانيكية والكهربائية بالكامل وفق متطلبات السلامة المهنية القياسية (BetrSichV). لكن موضوع الأمن السيبراني للأتمتة الصناعية جديد تماماً علينا. طلبنا عرض أسعار من شركة استشارات خارجية، فطلبوا 6.500 EUR للتحليل الأولي فقط. ما هي الآلات التي تشملها هذه القاعدة بالتحديد؟ وما الوثائق التي نلتزم بإعدادها كمنشأة صغيرة، وما الذي سيُطلب منا في الفحوصات الدورية؟

İİlker C***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
29
الأكثر إفادة#2

باختصار: تهدف اللائحة الفنية TRBS 1115 الجزء 1 إلى منع تسبب الهجمات السيبرانية أو التلاعب بالبرمجيات في وقوع أضرار جسدية للعمال. إذا كانت وظيفة الأمان في آلة CNC أو خط النقل (مثل الإيقاف الاضطراري، أو الحواجز الضوئية، أو محددات السرعة) تُدار عبر PLC أو وحدة تحكم متصلة بالشبكة، فإن هذا النظام يقع مباشرة تحت طائلة اللائحة.

يجب عليك إضافة جانب المخاطر السيبرانية إلى تقييم المخاطر الحالي لديك (Gefährdungsbeurteilung) بموجب لائحة السلامة التشغيلية (BetrSichV). كخطوة أولى، قم بحصر شامل لجميع وحدات التحكم، والمحولات الصناعية (switches)، ونقاط الوصول عن بُعد في المنشأة. حدد بوضوح الأجهزة التي تؤدي وظائف أمان، وكيفية اتصالها بشبكة المصنع أو بالإنترنت.

الحد الأدنى من الوثائق المطلوبة للتدقيق يتضمن: 1) مخططاً محدثاً لطبولوجيا الشبكة يوضح عناصر القياس والتحكم والتشغيل المرتبطة بالأمان، 2) تقييم مخاطر معدلاً يتناول احتمالية تسبب الوصول غير المصرح به أو البرمجيات الخبيثة في حوادث جسدية، 3) إجراءات المصادقة الثنائية وتحديد الصلاحيات لعمليات الصيانة عن بُعد (Fernwartung)، 4) خطة فحص دوري تثبت كفاءة التدابير السيبرانية وملاءمتها للتشغيل.

لا تشترط الفحوصات الدورية الاستعانة بمدقق تقني خارجي مستقل. يكفي في معظم عمليات التفتيش وجود محضر من موظف داخلي مؤهل أو من خدمة الدعم الفني يثبت متابعة التغييرات غير المصرح بها في الإعدادات، وكلمات المرور الافتراضية، والتحديثات الأمنية التي قد تسبب ثغرات في النظام.

SSena Y***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
الخدمات الصحية
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
مايو 2023
رسالة
205
#3

أول مكان سينظرون إليه هو وحدات الصيانة عن بُعد. هل الـ VPN أو المودم الخلوي الذي يتصل به مصنّع الماكينة للصيانة يصل مباشرة إلى شبكة أمان الماكينة؟ إذا كانت شبكة المكتب المؤسسي وخط الإنتاج (OT) على نفس الـ VLAN فافصلوهما فوراً فيزيائياً أو منطقياً.

HHilal B***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2026
رسالة
66
#4

في ورشة القوالب عندنا في بافاريا وفيها 18 ماكينة تلقّينا تحذيراً مشابهاً. دفعنا 4.200 EUR لمستشار خارجي، وجهّز لنا مخطط الشبكة وتحليل المخاطر في يومين. المفتش نظر فقط في التقرير الذي يثبت أن مفتاح الوصول عن بُعد يبقى مغلقاً وأن الإيقاف الطارئ لا يمكن تعطيله بالبرمجيات، وأُغلق الملف.

MMert Y***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
المحاسبة والاستشارات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
مارس 2023
رسالة
3

Doki · إعداد إدارة السجلات · 2024

#5

لا تدفعوا 6.500 EUR على الفور. اكتبوا إلى مصنّعي الماكينات واطلبوا لكل موديل البنية الأمنية وإقرار المخاطر السيبرانية الموجودين في ملف مطابقة CE. يمكنكم البدء بإرفاق النشرة الفنية التي يوفّرها المصنّع بتقييم المخاطر الحالي لديكم.

BBurcu Ö***عضو جديد
المسمى الوظيفي
موظف متجر
قطاع
الإعلام والنشر
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
سبتمبر 2026
رسالة
2

Doki · اتفاقية صيانة الخوادم · 2026

#6

المفتشون في الفترة الأخيرة يكتبون عبارة TRBS 1115 في كل تقرير كأنها قالب جاهز. إذا كانت مرحّلات الأمان في ماكيناتكم تعمل بكابلات تلامس جاف تقليدية ولا يمكن تجاوزها عبر PLC بطريقة سيبرانية، فيمكنكم الاعتراض موضحين أن النظام خارج النطاق.

ÖÖmer E***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
71
#7

قواعد TRBS ذات طبيعة معيارية تقنية، لكنها وفقاً للمادة 3 من BetrSichV تُنتج أثر القرينة (Vermutungswirkung). عندما توثّقون أنكم اتخذتم التدابير المطابقة لهذه القاعدة تُعتبرون قد أدّيتم مسؤوليتكم القانونية؛ وإلا فقد تنشأ مسؤولية الإهمال في حال وقوع حادث عمل محتمل.

PPerihan K***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
152
#8

هناك ثلاثة ملفات ملموسة سيرغب المفتش في رؤيتها على مكتبه: 1) مصفوفة إدارة كلمات المرور وإثبات تغيير كلمات مرور إعدادات المصنع، 2) تذاكر الخدمة المؤقتة التي فُتحت لمصنّعي الماكينات من أجل إذن الوصول عن بُعد، 3) سجل الصيانة الذي يتضمن الفحوصات السيبرانية التي تُجرى مرة على الأقل سنوياً.

SSenaمشارك
المسمى الوظيفي
مصمم جرافيك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2024
رسالة
86
#9

في ورشتنا ركّبنا سدادات سيليكون على منافذ USB خلف شاشات الـ CNC ومنعنا الموظفين من شحن هواتفهم. لما شاف موظف التفتيش هذا فهم أننا آخذين الموضوع بجدية، وما سأل حتى عن تفاصيل كثيرة.

AAycan U***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
2
#10

لا تخافوا، ما يطلبون منكم أمن سيبراني بمستوى البنوك. الهدف هو منع برنامج فدية من تجاوز حد دوران الماكينة وقذف القطعة على المشغّل.. ولما تفهمون المنطق، جمع المستندات بياخد منكم كم يوم.

LLale T***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2023
رسالة
7
#11

مررت بهذا الطريق، دعني أشرح. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

HHazalمشارك
المسمى الوظيفي
باحث تجربة المستخدم
تاريخ الانضمام
مايو 2024
رسالة
118
#12

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

صححوا لي إن أخطأت.

AAli T***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2023
رسالة
37
#13

أنصح بعدم العجلة. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

BBarış B***مشارك
المسمى الوظيفي
مدير مشاريع
قطاع
مستحضرات تجميل
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أغسطس 2024
رسالة
77
#14

أحسنت، بارك الله في جهدك. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

أتمنى أن يفيدك هذا.

YYasemin T***محارب قديمعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
274
#15

أتفق مع هذا. على كل حال فعل الجميع لشيء ما لا يعني أنه صحيح.

هذا كل شيء، أرجو المعذرة إذا أطالت.

MMustafa U***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
عقارات
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أغسطس 2023
رسالة
65
#16

عانيت من نفس الشيء.

SSelim K***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
147
#17

تشتت النقاش، دعني ألخصه. إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

PPolat S***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
110
#18

أوافق.

PPolat S***محارب قديمعضو المجتمع
تاريخ الانضمام
سبتمبر 2024
رسالة
9
#19

ما كُتب هنا يطابق تماماً ما عشناه. محاولة فعل هذا بمفردك هي أغلى الطرق.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

EEbru Y***خبير
المسمى الوظيفي
استراتيجي المحتوى
تاريخ الانضمام
نوفمبر 2023
رسالة
186
#20

أنا أيضًا متحمس لمعرفة ذلك.

اكتب رداً