Siamo un'officina meccanica di precisione con 22 dipendenti nel Baden-Württemberg, in Germania. Disponiamo di sei centri di lavoro CNC a cinque assi e di una linea locale per il trasferimento pezzi a essi collegata. La scorsa settimana l'associazione di categoria e l'ispettorato del lavoro sono venuti per un'ispezione aziendale di routine. Nella bozza di verbale, contestando i collegamenti di rete delle unità di controllo delle macchine e dei sistemi di arresto d'emergenza, ci hanno chiesto di presentare la valutazione dei rischi e le misure di cybersicurezza ai sensi della TRBS 1115 Parte 1.
Finora avevamo sempre eseguito puntualmente i controlli periodici meccanici ed elettrici previsti dalla normativa ordinaria sulla sicurezza sul lavoro (BetrSichV). La sicurezza informatica applicata all'automazione industriale, però, per noi è un campo totalmente inesplorato. Abbiamo chiesto un preventivo a una società di consulenza esterna e ci hanno sparato 6.500 EUR solo per l'analisi iniziale. Quali macchinari rientrano esattamente in questa norma, quali documenti siamo tenuti a predisporre come piccola impresa e cosa ci verrà richiesto durante i controlli periodici?