У нас цех высокоточной мехобработки в Баден-Вюртемберге, штат 22 человека. В парке шесть 5-осевых станков с ЧПУ и объединенная локальная линия подачи заготовок. На прошлой неделе с плановым визитом пришли профильная ассоциация и инспекция по охране труда. В проекте акта сослались на сетевое подключение блоков управления станков и систем аварийной остановки и потребовали предоставить оценку рисков и меры по кибербезопасности согласно TRBS 1115 часть 1.
Раньше мы строго выполняли стандартные требования промбезопасности (BetrSichV) по регулярным механическим и электрическим проверкам. Но кибербезопасность промышленной автоматики для нас совершенно темный лес. Запросили смету у внешних консультантов — они только за первичный аудит выкатили 6.500 EUR. На какое именно оборудование распространяется это правило, какие документы мы обязаны вести как малое предприятие и что вообще будут смотреть при периодических проверках?