Somos un taller de mecanizado de precisión de 22 empleados en la región de Baden-Württemberg, Alemania. Contamos con seis máquinas CNC de cinco ejes y una línea local de transferencia de piezas conectada a ellas. La semana pasada vinieron la asociación profesional y la inspección de trabajo a realizar una auditoría rutinaria de la empresa. En el borrador del informe solicitaron presentar la evaluación de riesgos y las medidas de ciberseguridad según la TRBS 1115 Parte 1, alegando las conexiones de red de las unidades de control de las máquinas y los sistemas de parada de emergencia.
Hasta ahora hacíamos las inspecciones periódicas mecánicas y eléctricas sin falta según la normativa habitual de seguridad laboral (BetrSichV). Pero el tema de la ciberseguridad en automatización industrial es totalmente nuevo para nosotros. Pedimos presupuesto a una consultora externa y solo por el análisis inicial nos piden 6.500 EUR. ¿A qué máquinas afecta exactamente esta regla, qué documentos estamos obligados a preparar como PYME y qué nos van a exigir en las inspecciones periódicas?