Amplifa – Prodejní platforma s AI pro průmyslové B2B

Cybersecurity · 19. února 2026 · 14 min. čtení · Joseph Flesh, CTO & Co-Founder, Amplifa

Cybersecurity Industrie 4.0: Pakt gigantů

Nová aliance společností Indra a Leonardo mění Cybersecurity pro Industrie 4.0. Co musí středně velké firmy vědět o bezpečnosti OT.

Minulý týden mi volal starý známý, jednatel středně velké lisovny v Sauerlandu. 'Klaus Müller,' řekl a jeho hlas zněl, jako by mu někdo vytrhl duši z těla, 'stojíme. Už tři dny. Halou neprojde ani jeden díl. Nějaký darebák ovládl naše systémy a chce výkupné.' Nemluvil o svém e-mailovém serveru nebo účetním softwaru. Ne. Mluvil o řízení svých lisů a robotické buňce, kterou pořídil teprve loni za půl milionu eur. Ty věci byly najednou jen drahým šrotem.

To není ojedinělý případ. To je nová, hořká realita v německé výrobě. Zatímco v nablýskaných brožurách filozofujeme o požehnání AI při optimalizaci procesů a o digitálních dvojčatech, mnozí zapomínají na základ, na kterém celý tento domeček z karet Industrie 4.0 stojí: na bezpečnost. Naše továrny – kdysi izolované hrady s tlustými zdmi – se staly skleněnými manufakturami se stovkami digitálních oken a dveří. A právě zde, na této Achillově patě německého středního stavu, se právě teď mění pravidla hry.

Budíček z Říma: Proč je Cybersecurity pro Industrie 4.0 nyní prioritou vedení

Nyní se tedy spojili dva skuteční velikáni – Španělé z Indra a Italové z Leonardo. José Vicente de los Mozos a Roberto Cingolani si v polovině února v Římě potřásli rukama. Oficiální tisková zpráva hovoří o 'Memorandum of Understanding' k posílení evropské 'Cyber Defence'. Zní to jako armáda, špionáž, velká politika, že? Také že ano. Ale jde o mnohem víc. Jde o výrobní halu mého známého v Sauerlandu. A o tu Vaši.

To, co oba koncerny zamýšlejí, je v jádru pokus o vytvoření jakéhosi digitálního ochranného štítu pro kritickou infrastrukturu Evropy. A co jiného je vysoce propojená továrna vyrábějící v režimu Just-in-Time než kritická infrastruktura? Časy, kdy 'bezpečnost' znamenala, že vrátný jde v noci na obchůzku, jsou definitivně pryč. Partnerství cílí na propojená operační centra, sdílení dat o hrozbách v reálném čase a společná tréninková prostředí. Je to zoufalý, ale naprosto nezbytný pokus být technologicky konečně zase o krok napřed před útočníky. Indra zde například předkládá svou iniciativu 'IndraMind' – suverénní AI, která byla vyvinuta právě pro takové obranné úkoly v komplexních prostředích. To už není hudba budoucnosti. To je nová realita.

Nebezpečí je reálné a už nesedí jen v kanceláři, kde nanejvýš zašifruje účetní data. Ne, podařilo se mu proniknout do výrobní úrovně – do takzvané Operational Technology (OT). To je svět řídicích systémů strojů (SPS), dispečerských systémů (SCADA) a průmyslových robotů. Svět, který po desetiletí fungoval podle hesla 'never touch a running system'. Update? Bezpečnostní záplata? Příliš riskantní, mohlo by to narušit výrobu. Tento fatální omyl se nyní pro mnohé stává bumerangem.

Omyl o 'bezpečné' strojní síti

Slyším to stále dokola, když navštěvuji podniky: 'Naše stroje přece nejsou připojené k internetu.' To je jedna z nejnebezpečnějších vět, kterou dnes může jednatel vyslovit. Oddělení IT (kancelářská síť) a OT (výrobní síť) je často jen iluzí. Upřímně: Jak se do stroje dostávají nové frézovací programy? Přes USB disk z programátorského pracoviště. Jak provádí servisní technik výrobce vzdálenou diagnostiku? Přes VPN tunel. A už jste postavili most, po kterém útočníci jen velmi rádi projdou. Následující tabulka by měla každému otevřít oči.

AspektStarý svět (Industrie 3.0)Nová realita (Industrie 4.0)
PropojeníIzolované systémy, 'Air Gap' jako ochranný valPlně propojené (IIoT), napojení na cloud, vzdálená údržba
Vektor útokuFyzický přístup, infikované datové nosičePhishing, kompromitované přístupy dodavatelů, nezabezpečené senzory
Potenciál škodVýpadek jednoho stroje nebo buňkyKompletní zastavení výroby, manipulace s procesy, sabotáž
OdpovědnostVedoucí údržby, vedoucí výrobyCOO, CIO, jednatel – otázka vedení společnosti

Mnoho středně velkých podniků se stále domnívá, že jejich OT systémy jsou bezpečné, protože ‚nejsou přímo připojené k internetu‘. To je fatální omyl. Jediný infikovaný servisní notebook nebo nezabezpečený vzdálený přístup dnes stačí k tomu, aby na dny nebo týdny ochromil celou výrobní linku. V posledních dvou letech vidíme nárůst útoků na výrobní průmysl o téměř 200 %.

— Dr. Eva Lindner, vedoucí pro OT bezpečnost ve společnosti CyberProtect GmbH

Evropská suverenita: Více než jen prázdné heslo

Když Indra a Leonardo mluví o 'suverénních, otevřených a interoperabilních schopnostech', není to jen PR řeč pro Brusel. Za tím stojí tvrdé poznání, že si v Evropě nemůžeme dovolit být u tak kritické technologie, jako je Cybersecurity, závislí na amerických nebo čínských dodavatelích. Jde o to, aby 'kritické znalosti a technologické vlastnictví zůstaly pod kontrolou EU'. Při mé poslední návštěvě závodu Siemens v Erlangenu jsem cítil přesně tento postoj. Tam se žije iniciativou 'Charter of Trust', iniciativou pro vyšší Cybersecurity, ke které se mezitím připojilo mnoho globálních hráčů. Ti velcí pochopili znamení doby. Vědí, že 'Made in Germany' musí brzy obsahovat i 'Secured in Germany'.

Ale co klasický strojírenský podnik v Balingenu nebo dodavatel pro automobilový průmysl v Lippstadtu? Ti nemají ve sklepě vlastní kybernetickou armádu. Často nemají ani dedikovaného pracovníka pro bezpečnost OT. Podle aktuálního průzkumu VDMA uvádí 58 % středně velkých strojírenských firem, že nemají specializovanou osobu pro bezpečnost svých výrobních zařízení. Odpovědnost leží většinou někde mezi IT a údržbou – a tím často zapadne. Právě tato mezera je tím, do čeho útočníci s radostí narážejí.

Tvrdá pravda: Je střední stav pozadu?

Pěkné a dobré, tento pakt gigantů. Ale nalijme si čistého vína: Dostane se z toho něco k německému střednímu stavu? Nebo je to jen další strategická aliance na úrovni představenstev, ze které nakonec budou profitovat jen Airbus, Rheinmetall a provozovatelé energetických sítí? Odvažuji se pochybovat, že 'suverénní, interoperabilní schopnosti', o kterých se mluvilo v Římě, ochrání už zítra 10 let starou CNC frézu pana Schmidta ze Sauerlandu. Kůň se zde zapřahá tak trochu za vůz.

Dokud jednatelé ve středně velkých firmách nebudou k tomuto tématu přistupovat se stejnou prioritou jako k vytížení svých strojů nebo marži u nové zakázky, zůstanou všechny tyto high-level iniciativy jen vánkem. Zda bude skutečně tak snadné přenést komplexní řešení koncernů jako Indra nebo Leonardo na rostlou, heterogenní strojní krajinu typického středně velkého podniku, se teprve ukáže. Podle mých zkušeností mnozí masivně přeceňují vlastní odolnost. Myšlenka 'U nás přece není co vzít' je prvním hřebíkem do Vaší digitální rakve.

Od doufání k jednání: 5 konkrétních kroků pro Vaši výrobu

Nemá smysl čekat na velké evropské řešení. Musíte jednat dnes. Zde je pět kroků, které může a měl by každý výrobní podnik okamžitě zahájit:

  1. 1. Inventura místo politiky pštrosa: Víte vůbec, která zařízení ve Vaší výrobní síti komunikují? Vytvořte si kompletní seznam všech řídicích systémů, panelů, senzorů a bran. Každé jednotlivé zařízení je potenciální vstupní branou. Bez viditelnosti lovíte v kalných vodách.
  2. 2. IT a OT? Dva přísně oddělené světy!: Zajistěte čistou segmentaci svých sítí. Tiskárna v účtárně nesmí být za žádných okolností ve stejné síti jako řízení Vaší lakovny. Cíleně nasaďte firewally, abyste přísně kontrolovali komunikaci mezi segmenty.
  3. 3. Aktivujte 'Human Firewall': Největší slabinou je a zůstává člověk. Školte své zaměstnance – a to nejen ty v kanceláři, ale i ty ve výrobě! Obsluha stroje, která k ovládacímu terminálu připojí cizí USB disk, může napáchat více škody než požár. Pravidelná školení o phishingu a sociálním inženýrství jsou povinností.
  4. 4. Zaveďte Patch-Management pro výrobu: Ano, je to otravné a ano, nese to rizika. Ale provozovat 15 let staré řízení se známou bezpečnostní mezerou je jako ruská ruleta. Vytvořte plán, kdy a jak můžete instalovat bezpečnostní záplaty, aniž byste ohrozili výrobu. Promluvte si se svými výrobci strojů.
  5. 5. Připravte si krizový plán (a otestujte ho!): Co uděláte, když se to přesto stane? Kdo bude informován? Jak budou systémy odpojeny od sítě? Jak obnovíte zálohy? Vyvíjet takový plán až v případě krize je nedbalost. Projděte si tento scénář, aby v případě nouze každý věděl, co má dělat.

— Přestaňte vnímat Cybersecurity jako čistě IT téma. Je to téma pro COO. Jde o výpadek výroby, schopnost dodávat, smluvní pokuty a nakonec o existenci Vaší firmy. Náklady na jednu hodinu odstávky jsou většinou vyšší než náklady na celý rok proaktivních bezpečnostních opatření.

Váš Playbook pro Ideální profil zákazníka (ICP) — Identifikujte ty správné průmyslové zákazníky, kteří chápou hodnotu kybernetické odolnosti a jsou ochotni do ní investovat. Definujte si s naším Playbookem svůj ICP a oslovte cíleně firmy, které Vaše řešení skutečně potřebují.

Časté dotazy k bezpečnosti OT ve středně velkých firmách

Rozhodně. Útočníkům často nejde o Vaše produktová data, ale o narušení Vašich provozních procesů. Každý den, kdy Vaše stroje stojí kvůli útoku ransomware, Vás stojí peníze a poškozuje Vaši pověst spolehlivého dodavatele. Komplexnost Vašeho produktu v tom nehraje roli.

Právě starší systémy (Legacy Systems) představují velké riziko, protože často nemají moderní bezpečnostní funkce a výrobce je již nepodporuje. Zde je rozhodující segmentace sítě: Izolujte tyto stroje ve vlastním, přísně kontrolovaném síťovém segmentu tak, aby byly odděleny od zbytku firemní sítě. Sledujte síťový provoz k těmto strojům a od nich obzvláště pečlivě.

To je rozhodující otázka. Pokud nemáte expertízu interně, zajistěte si ji zvenčí. Existují specializovaní poskytovatelé služeb pro OT bezpečnost, kteří Vám mohou pomoci s analýzou, koncepcí a realizací. To je investice, nikoliv čistý náklad. Investice do schopnosti přežití Vaší firmy.

Upřímně: Partnerství mezi Indra a Leonardo je prozatím jen tisková zpráva. Signál. Ale je to správný signál ve správný čas. Ukazuje, že téma se dostalo na nejvyšší úroveň. Čas naivní konektivity a slepé důvěry v digitální svět skončil. Inteligentní továrna potřebuje inteligentní – a především robustní – hradby. Kdo to dnes nepochopí, zítra možná nebude vyrábět vůbec nic. A sázím se, že za tři roky už nebudeme mluvit jen o taktech a OEE, ale o 'Mean Time to Recovery' po kybernetickém útoku. To bude nová tvrdá měna ve výrobě. Jiná cesta nevede.

Amplifa: Startseite · Produkt · AI SDR Agents · ICP Playbook · Über uns · Gespräch vereinbaren · Webinar

Ressourcen: Blog · Vertriebslexikon · Studien · Guides · Workflows · Tool-Vergleich · Email Finder · Intent Finder · Lookalike Finder · Tools

Branchen: Maschinenbau · Medizintechnik · Automobil · Chemie · Elektronik · Metallindustrie · Kunststofftechnik · Lebensmittel · Verpackung · Konsumgüter · Energie · Software

Success Stories: Übersicht · Wingcopter · Schnaithmann · Ottobock · Xandor · MK Kögel · Zeller+Gmelin · MagnetWorld · Persil Wäscheservice

Rechtliches: Impressum · Datenschutz · AGB

Branchenverbände & Quellen: VDMA · ZVEI · BME · Bitkom · BVMW · VCI · VDA · BVMed · Statista · Destatis

Bewertungen & Vergleich: G2 · Capterra · Gartner · OMR Reviews

Amplifa Profile: LinkedIn · X / Twitter · Anthony Filipiak (CEO) · Leon J. Hermann (COO)