+420 721 259 924
Nezávazná konzultace

Podle odvětví

Výroba a průmysl

Ve výrobě se bezpečnostní incident neprojeví jako únik dat, ale jako zastavená linka. Regulace to přitom měří dokumentací — a rozsah auditů zahrnuje i provozní technologie.

Službu v České republice dodává a smlouvu s vámi uzavírá člen skupiny IOSEC se sídlem v České republice. Metodika, šablony i výstupy jsou v celé skupině jednotné.

Nejdražší hodina ve výrobě je ta, kdy linka stojí. Bezpečnostní riziko se tu proto neprojeví jako únik dat, ale jako nedodaná zakázka a smluvní pokuta — a čím těsněji je provoz propojený s kancelářským IT, tím kratší je cesta od běžného incidentu na počítači k odstávce v hale.

Které režimy se vás zpravidla týkají

Zpravidla jde o kombinaci tří věcí. Která z nich je pro vás těžištěm, závisí na tom, co vyrábíte a pro koho.

  • Kybernetická bezpečnost (NIS2). V České republice ji upravuje zákon č. 264/2025 Sb. o kybernetické bezpečnosti, účinný od 1. 11. 2025. Vybrané výrobní obory řadí směrnice NIS2 mezi další kritické sektory podle přílohy II (mj. zdravotnické prostředky, elektronika, stroje, motorová vozidla); zda a v jakém režimu povinnosti dopadají na vás, určuje zákon a jeho prováděcí předpisy — z odvětví se to odvodit nedá.

  • ISO/IEC 27001. Není to povinnost ze zákona, ale požadavek odběratele nebo tendru. Vyplatí se nejdřív zjistit, zda zákazník trvá na certifikátu, nebo mu stačí doložený systém řízení — rozdíl mezi tím jsou měsíce práce.

  • GDPR. Týká se každého zaměstnavatele. Ve výrobě bývá těžištěm docházka, kamerové systémy a agenturní pracovníci, tedy oblasti, kde se dokumentace nejrychleji rozejde se skutečností.

Provozní technologie jsou otevřená otázka

Předmět auditů dnes vedle informačních systémů zahrnuje i provozní technologie — řídicí systémy, výrobní linky a technologie budov. Takové systémy se nedají posuzovat stejnými postupy jako kancelářské IT: aktivní skenování může shodit řídicí prvek a odstávka kvůli auditu je dražší než samotný audit.

Uvádíme to jako riziko na vaší straně, ne jako slib na naší. Zda a v jakém rozsahu provozní technologie posuzujeme my, dohodneme individuálně při určování rozsahu — u části prostředí přizváváme specialistu na průmyslové řídicí systémy. Tvrdit u těchto systémů víc, než dokážeme doložit, by se nevyplatilo ani nám, ani vám.

Co pro výrobu děláme

Posoudíme, zda a v jakém režimu pod zákon spadáte, a uděláme analýzu rizik včetně určení vlastníků aktiv a navázání opatření na konkrétní rizika. Připravíme bezpečnostní dokumentaci a provedeme vás auditem. Pokud od vás odběratel zároveň žádá ISO/IEC 27001 nebo bezpečnostní dotazník, jde to tímtéž systémem — ne druhým projektem a ne podruhé zaplacenou analýzou rizik.

Řekněte nám, co řešíte.

Třicet minut s konzultantem, který zná vaše odvětví. Výstupem je jednostránkové shrnutí s doporučeným postupem a orientačním rozsahem — pošleme vám je, i když se nedohodneme.

cz@iosec.eu
+420 721 259 924

Vyplňte, prosím, jméno.
Vyplňte, prosím, název firmy.
Zadejte e-mail, na který vám můžeme poslat odpověď.
Vyberte, prosím, téma.
Potvrďte, prosím, seznámení se zásadami.

Žádný newsletter ani prodejní série — odpovíme na to, na co se ptáte.

Zavolat Nezávazná konzultace