A-Z ELEKTRO červenec / srpen 2026

Problém je v tom, že na jedné straně máme OT inženýry, kteří znají procesy a systémy do posledního šroubku, ale jejich prioritou je provoz a kontinuita. Na druhé straně jsou lidé z IT bezpečnosti, kteří chtějí udělat maximum pro ochranu, ale často se detailně neorientují v průmyslových systémech. Je potřeba, aby se to potkalo někde uprostřed. Aby se OT systémy zabezpečovaly efektivně, a to nejen technicky, ale i funkčně – protože bezpečnost, která je sice skvělá a vyladěná, ale není funkční a zaměstnanci ji nechápou, je k ničemu. Stejně tak provoz, který je ohrožen kvůli nekompromisní bezpečnosti, také není ideální. V budoucnu by samozřejmě bylo optimální mít daleko více specializovaných ICS (industrial control system) security specialistů, kteří ovládají kybernetickou bezpečnost a zároveň mají slušný vhled do OT systémů. Dokážete popsat jaký dopad má NIS2 na firmy v praxi? 22 | A-Z ELEKTRO | červenec/srpen 2026 KYBERNETICKÁ BEZPEČNOST NIS2 není jen regulatorní humbuk, ale skutečná transformace způsobu, jak donutit firmy, které zasahují do národních záležitostí, myslet na bezpečnost a zároveň nastavení konkurenceschopnosti. A to je potřebné, byť to může být i bolestivé. Evidentní jsou dopady na rozpočty, firmy musí investovat do bezpečnosti daleko víc, než byly zvyklé. Skutečný dopad by mohl nastat na straně lidských zdrojů. V nižších režimech povinností si firmy ještě mohou poradit s vlastním personálem, ale vyšší režim, požaduje tři dedikované bezpečnostní role (manažer, architekt a auditor). A zde začíná realita, kdy na evropském trhu už dnes chybí stovky kvalitních kybernetických specialistů. A když mluvíme specificky o průmyslové bezpečnosti, je to ještě horší. Vzniká tak fascinující paradox. Na jedné straně budou mít technologické firmy obrovskou příležitost prodávat svoje produkty a služby. Na druhé straně vznikne obrovský problém, firmy si nakoupí bezpečnostní řešení, ale nebudou mít kapacity, lidi ani znalosti, jak je implementovat, a hlavně nadále spravovat. Což by mohlo vést k checklistové bezpečnosti. Tedy nakoupí se řešení a hotovo. Přitom NIS2, stejně jako celé kybernetické zabezpečování není jeden produkt nebo projekt, je to nikdy nekončící proces. Co přijde po NIS2 – kam se regulace/ opatření posune dál? Víme, že nás brzo čeká regulace CRA (Cyber Resilience Act), která na rozdíl od NIS2 necílí na organizace jako takové, ale přímo na produkty s digitálními prvky, tedy hardware i software. Jednoduše řečeno: výrobci budou muset zajistit, že jejich produkty jsou bezpečné již od návrhu, po celou dobu jejich životního cyklu, včetně pravidelných bezpečnostních aktualizací a správy zranitelností. CRA se stane plně účinnou v roce 2027 Vzduchový jistič SACE Emax 3 s certifikací kybernetické bezpečnosti IEC 62443-4-2 Security Level 2 získal prestižní ocenění Zlatý Amper

RkJQdWJsaXNoZXIy Mjk3NzY=