Nous sommes un atelier d'usinage de précision de 22 salariés situé dans le Bade-Wurtemberg, en Allemagne. Nous disposons de six machines CNC 5 axes reliées à une ligne locale de transfert de pièces. La semaine dernière, notre caisse d'assurance professionnelle et l'inspection du travail sont venues pour un contrôle de routine. Dans le projet de rapport, en s'appuyant sur les connexions réseau des unités de commande des machines et des arrêts d'urgence, ils nous demandent de présenter une évaluation des risques et les mesures de cybersécurité requises au titre de la TRBS 1115 Partie 1.
Jusqu'ici, nous réalisions sans faute tous nos contrôles périodiques mécaniques et électriques conformément à la réglementation sur la sécurité au travail (BetrSichV). Mais la cybersécurité des automatismes industriels est un sujet totalement nouveau pour nous. Nous avons demandé un devis à un cabinet de conseil externe : ils demandent 6.500 EUR rien que pour l'analyse initiale. Quelles machines sont exactement concernées par cette règle, quels documents devons-nous préparer en tant que petite entreprise, et qu'est-ce qui sera contrôlé lors des inspections périodiques ?