Almanya'da Baden-Württemberg bölgesinde 22 çalışanlı bir hassas talaşlı imalat atölyesiyiz. Bünyemizde altı adet beş eksenli CNC tezgâhı ve bunlara bağlı yerel bir parça transfer hattı bulunuyor. Geçen hafta bağlı olduğumuz meslek kuruluşu ve iş güvenliği müfettişliği rutin işletme denetimine geldi. Rapor taslağında tezgâh kontrol üniteleri ve acil durdurma sistemlerinin ağ bağlantıları gerekçe gösterilerek TRBS 1115 Bölüm 1 kapsamında siber güvenlik tedbirlerinin ve tehlike değerlendirmesinin ibraz edilmesi istendi.
Daha önce standart iş güvenliği (BetrSichV) gereği mekanik ve elektriksel periyodik kontrollerimizi eksiksiz yapıyorduk. Fakat endüstriyel otomasyonun siber güvenliği konusu bizim için tamamen yeni. Dışarıdan bir danışmanlık firmasından teklif aldık, sadece ilk analiz için 6.500 EUR istediler. Bu kural tam olarak hangi makineleri kapsıyor, küçük bir işletme olarak hangi belgeleri hazırlamak zorundayız ve periyodik kontrollerde bizden ne aranacak?