Amplifa – Prodejní platforma s AI pro průmyslové B2B

Kybernetická bezpečnost Průmyslu 4.0: Pakt gigantů

Cybersecurity · 19. Februar 2026 · Joseph Flesh

Nová aliance Indra a Leonardo mění kybernetickou bezpečnost pro Průmysl 4.0. Co teď musí střední podniky vědět o bezpečnosti OT.

Minulý týden mi zavolal starý známý, jednatel středně velkého lisovacího podniku v Sauerlandu. 'Klausi,' řekl a jeho hlas zněl, jako by mu někdo vyrval duši z těla, 'stojíme. Tři dny. Ani jeden díl neopustí halu. Nějaký darebák unesl naše systémy a chce výkupné.' Nemluvil o svém e-mailovém serveru nebo účetním softwaru. Ne. Mluvil o řídicích systémech svých lisů a robotické buňce, kterou si teprve loni pořídil za půl milionu eur. Ty věci byly najednou jen drahý šrot.

To není ojedinělý případ. To je nová, hořká realita v německé výrobě. Zatímco v lesklých brožurách filozofujeme o požehnání AI v optimalizaci procesů a o digitálních dvojčatech, mnozí zapomínají na základ, na kterém stojí celý tento domeček z karet Průmyslu 4.0: bezpečnost. Naše továrny – kdysi izolované hrady s tlustými zdmi – se staly skleněnými manufakturami se stovkami digitálních oken a dveří. A právě zde, na této Achillově patě německého středního podnikání, se hra právě přepisuje.

Budíček z Říma: Proč je kybernetická bezpečnost pro Průmysl 4.0 nyní záležitostí šéfů

Takže se teď spojili dva velcí hráči – Španělé z Indry a Italové z Leonarda. José Vicente de los Mozos a Roberto Cingolani si v polovině února v Římě podali ruce. Oficiální tisková zpráva hovoří o 'Memorandu o porozumění' k posílení evropské 'kybernetické obrany'. Zní to jako armáda, špionáž, velká politika, že? Také to tak je. Ale jde o mnohem víc. Jde o dílnu mého známého v Sauerlandu. A o tu vaši.

Protože to, co tito dva koncerny plánují, je v podstatě pokus o vytvoření jakéhosi digitálního štítu pro evropskou kritickou infrastrukturu. A co jiného je vysoce propojená, just-in-time vyrábějící továrna než kritická infrastruktura? Doby, kdy 'bezpečnost' znamenala, že vrátný v noci obchází, jsou definitivně pryč. Partnerství se zaměřuje na propojená operační centra, na výměnu dat o hrozbách v reálném čase a na společná tréninková prostředí. Je to zoufalý, ale naprosto nezbytný pokus být technologicky konečně opět o krok před útočníky. Indra například přináší svou iniciativu 'IndraMind' – suverénní AI, která byla vyvinuta přesně pro takové obranné úkoly ve složitých prostředích. To už není hudba budoucnosti. To je nová realita.

Nebezpečí je reálné a už nesedí jen v kanceláři, kde nanejvýš šifruje účetní data. Ne, podařilo se mu přeskočit na výrobní úroveň – do takzvané operační technologie (OT). To je svět řídicích systémů strojů (PLC), řídicích systémů (SCADA) a průmyslových robotů. Svět, který po desetiletí fungoval podle hesla 'nikdy se nedotýkej běžícího systému'. Aktualizace? Bezpečnostní záplata? Příliš riskantní, mohlo by to narušit výrobu. Tato fatální chyba myšlení se nyní pro mnohé stává bumerangem.

Klam o 'bezpečné' strojní síti

Stále znovu slyším, když jsem v podnicích: 'Naše stroje vůbec nejsou připojeny k internetu.' To je jedna z nejnebezpečnějších vět, kterou dnes může jednatel říci. Oddělení IT (kancelářská síť) a OT (výrobní síť) je často jen iluze. Upřímně: Jak se dostanou nové frézovací programy na stroj? Přes USB disk z programovacího místa. Jak provádí servisní technik výrobce vzdálenou diagnostiku? Přes VPN tunel. A už jste postavili most, po kterém se útočníci rádi procházejí. Následující tabulka by měla každému otevřít oči.

AspektStarý svět (Průmysl 3.0)Nová realita (Průmysl 4.0)
PropojeníIzolované systémy, 'Air Gap' jako ochranná zeďPlně propojené (IIoT), cloudové připojení, vzdálená údržba
Vektor útokuFyzický přístup, infikovaná datová médiaPhishing, kompromitované přístupy dodavatelů, nezabezpečené senzory
Potenciál škodyVýpadek jednoho stroje nebo buňkyKompletní zastavení výroby, manipulace s procesy, sabotáž
OdpovědnostVedoucí údržby, vedoucí výrobyCOO, CIO, jednatel – otázka řízení podniku

Mnoho středních podniků stále věří, že jejich OT systémy jsou bezpečné, protože 'nejsou přímo připojeny k internetu'. To je fatální klam. Jediný infikovaný servisní notebook nebo nezabezpečený vzdálený přístup dnes stačí k tomu, aby na dny nebo týdny ochromil celou výrobní linku. Za poslední dva roky pozorujeme nárůst útoků na výrobní průmysl o téměř 200 %.

— Dr. Eva Lindner, vedoucí OT bezpečnosti ve společnosti CyberProtect GmbH

Evropská suverenita: Více než jen módní slovo

Když Indra a Leonardo mluví o 'suverénních, otevřených a interoperabilních schopnostech', není to jen PR řeč pro Brusel. Za tím stojí tvrdé poznání, že si v Evropě nemůžeme dovolit být závislí na amerických nebo čínských dodavatelích v tak kritické technologii, jako je kybernetická bezpečnost. Jde o to, aby 'kritické znalosti a technologické vlastnictví zůstaly pod kontrolou EU'. Při mé poslední návštěvě závodu Siemens v Erlangenu jsem přesně tento postoj cítil. Tam se žije 'Charter of Trust', iniciativa pro větší kybernetickou bezpečnost, ke které se mezitím připojilo mnoho globálních hráčů. Velcí hráči pochopili znamení doby. Vědí, že 'Made in Germany' brzy musí zahrnovat i 'Secured in Germany'.

Ale co klasický výrobce strojů v Balingenu nebo dodavatel automobilových dílů v Lippstadtu? Ti nemají vlastní kybernetickou armádu ve sklepě. Často nemají ani vyhrazeného specialistu na OT bezpečnost. Podle aktuálního průzkumu VDMA 58 % středních výrobců strojů uvádí, že nemají specializovanou osobu pro bezpečnost svých výrobních zařízení. Odpovědnost se obvykle nějak dělí mezi IT a údržbu – a tím často propadá mezi židle. Právě do této mezery útočníci s radostí vnikají.

Tvrdá pravda: Je střední podnikání pozadu?

Dobře, tento pakt gigantů. Ale k věci: Dostane se z toho něco do německého středního podnikání? Nebo je to jen další strategická aliance na úrovni představenstva, z níž nakonec profitují jen Airbus, Rheinmetall a provozovatelé elektrických sítí? Pochybuji, že 'suverénní, interoperabilní schopnosti', o kterých se v Římě mluvilo, zítra ochrání 10 let starou CNC frézu pana Schmidta ze Sauerlandu. Tady se začíná od konce.

Dokud jednatelé ve středním podnikání nebudou řešit toto téma se stejnou prioritou jako vytížení svých strojů nebo marži u nové zakázky, zůstanou všechny tyto iniciativy na vysoké úrovni jen slabým vánkem. Zda je skutečně tak snadné přenést komplexní řešení koncernů jako Indra nebo Leonardo na rozvinutou, heterogenní strojní krajinu typického středního podniku, se teprve ukáže. Podle mých zkušeností mnozí masivně přeceňují vlastní odolnost. Myšlenka 'U nás se nic nedá získat' je prvním hřebíkem do vaší digitální rakve.

Od naděje k akci: 5 konkrétních kroků pro vaši výrobu

Nemá smysl čekat na velké evropské řešení. Musíte jednat dnes. Zde je pět kroků, které by měl každý výrobní podnik okamžitě podniknout:

  1. 1. Inventura místo politiky pštrosa: Víte vůbec, která zařízení komunikují ve vaší výrobní síti? Vytvořte kompletní seznam všech řídicích systémů, panelů, senzorů a bran. Každé jednotlivé zařízení je potenciální vstupní branou. Bez viditelnosti tápete ve tmě.
  2. 2. IT a OT? Dva striktně oddělené světy!: Zajistěte čistou segmentaci vašich sítí. Tiskárna účetnictví nesmí být za žádných okolností ve stejné síti jako řízení vaší lakovny. Cíleně používejte firewally k přísné kontrole komunikace mezi segmenty.
  3. 3. Aktivujte 'lidský firewall': Největší slabinou je a zůstává člověk. Školte své zaměstnance – a to nejen ty v kanceláři, ale i ty ve výrobě! Obsluha stroje, která připojí cizí USB disk k ovládacímu terminálu, může způsobit větší škody než požár. Pravidelné školení o phishingu a sociálním inženýrství je povinné.
  4. 4. Zaveďte správu záplat pro výrobu: Ano, je to otravné a ano, nese to rizika. Ale provozovat 15 let starý řídicí systém se známou bezpečnostní chybou je jako ruská ruleta. Vytvořte plán, kdy a jak můžete aplikovat bezpečnostní záplaty, aniž byste ohrozili výrobu. Mluvte se svými výrobci strojů.
  5. 5. Připravte si nouzový plán (a otestujte ho!): Co dělat, když se to stane? Kdo bude informován? Jak se systémy odpojí od sítě? Jak obnovíte zálohy? Vyvíjet takový plán až v případě krize je nedbalost. Projděte si scénář, aby v případě nouze každý věděl, co má dělat.

Přestaňte vnímat kybernetickou bezpečnost jako čistě IT téma. Je to téma COO. Jde o výpadek výroby, schopnost dodávek, smluvní pokuty a nakonec o existenci vaší společnosti. Náklady na hodinu odstávky jsou obvykle vyšší než náklady na celý rok proaktivních bezpečnostních opatření.

Váš Playbook pro ideální zákaznický profil (ICP) Identifikujte správné průmyslové zákazníky, kteří chápou hodnotu kybernetické odolnosti a jsou ochotni do ní investovat. S naším Playbookem definujte svůj ideální zákaznický profil a cíleně oslovte společnosti, které vaše řešení skutečně potřebují.

Časté otázky k OT bezpečnosti ve středním podnikání

Je pro nás kybernetická bezpečnost vůbec relevantní? Vyrábíme jen jednoduché kovové díly.

Naprosto. Útočníkům často nejde o vaše produktová data, ale o narušení vašich provozních procesů. Každý den, kdy vaše stroje stojí kvůli ransomwarovému útoku, vás stojí peníze a poškozuje vaši pověst spolehlivého dodavatele. Složitost vašeho produktu nehraje roli.

Naše stroje jsou staré. Lze je vůbec chránit?

Právě starší systémy (Legacy Systems) představují velké riziko, protože často nemají moderní bezpečnostní funkce a výrobce je již nepodporuje. Zde je klíčová segmentace sítě: Izolujte tyto stroje do vlastního, přísně kontrolovaného síťového segmentu, aby byly odděleny od zbytku podnikové sítě. Velmi pečlivě monitorujte síťový provoz k těmto strojům a od nich.

Kdo to u nás všechno má dělat? Nemáme na to personál.

To je klíčová otázka. Pokud nemáte odborné znalosti interně, získejte je zvenčí. Existují specializovaní poskytovatelé služeb pro OT bezpečnost, kteří vám mohou pomoci s analýzou, koncepcí a implementací. To je investice, nikoli jen náklady. Investice do přežití vaší společnosti.

Upřímně: Partnerství mezi Indrou a Leonardem je zatím jen tisková zpráva. Signál. Ale je to správný signál ve správný čas. Ukazuje, že téma se dostalo na nejvyšší úroveň. Doba naivního propojení a slepé důvěry v digitální svět je pryč. Inteligentní továrna potřebuje inteligentní – a především robustní – hradby. Kdo to dnes nepochopí, zítra už možná nic nevyrábí. A vsadím se, že za tři roky už nebudeme mluvit jen o taktovacích časech a OEE, ale o 'Mean Time to Recovery' po kybernetickém útoku. To bude nová tvrdá měna ve výrobě. Tomu se nedá vyhnout.

Amplifa: Startseite · Produkt · AI SDR Agents · ICP Playbook · Über uns · Gespräch vereinbaren · Webinar

Ressourcen: Blog · Vertriebslexikon · Studien · Guides · Workflows · Tool-Vergleich · Email Finder · Intent Finder · Lookalike Finder · Tools

Branchen: Maschinenbau · Medizintechnik · Automobil · Chemie · Elektronik · Metallindustrie · Kunststofftechnik · Lebensmittel · Verpackung · Konsumgüter · Energie · Software

Success Stories: Übersicht · Wingcopter · Schnaithmann · Ottobock · Xandor · MK Kögel · Zeller+Gmelin · MagnetWorld · Persil Wäscheservice

Rechtliches: Impressum · Datenschutz · AGB

Branchenverbände & Quellen: VDMA · ZVEI · BME · Bitkom · BVMW · VCI · VDA · BVMed · Statista · Destatis

Bewertungen & Vergleich: G2 · Capterra · Gartner · OMR Reviews

Amplifa Profile: LinkedIn · X / Twitter · Anthony Filipiak (CEO) · Leon J. Hermann (COO)