Ubezpieczenie cyber dla firmy produkcyjnej
W produkcji cyberincydent może zatrzymać nie tylko komputery biurowe. Niedostępność ERP, MES, planowania, magazynu lub integracji może przełożyć się bezpośrednio na przestój.
W produkcji najdroższy może być nie sam atak, lecz czas, w którym linia, magazyn albo planowanie nie mogą pracować normalnie.
Najważniejszym elementem analizy jest zależność procesów produkcyjnych od systemów IT i dostawców technologii. Im mniej obejść ręcznych, tym większe znaczenie ma czas przywrócenia działania.
Co musi działać, żeby firma mogła pracować
To uproszczona mapa procesu. Jej celem jest wskazanie miejsc, w których niedostępność systemu może przejść na realny skutek biznesowy.
ERP
zlecenia i materiały
MES / OT
realizacja i sterowanie
WMS
magazyn i dostępność
Wysyłka
dokumenty i transport
ERP, MES i ciągłość operacji
Awaria lub zaszyfrowanie systemów może zatrzymać planowanie, zlecenia, magazyn, raportowanie i komunikację z kontrahentami.
Ransomware
Produkcja jest szczególnie wrażliwa na przestój. Po ataku trzeba równolegle ustalać zakres naruszenia, przywracać systemy i dokumentować wpływ finansowy.
Know-how i dane kontrahentów
Incydent może obejmować dokumentację techniczną, ceny, zamówienia, dane dostawców i odbiorców oraz inne poufne informacje.
Zależności zewnętrzne
Chmura, dostawcy ERP, serwis IT i systemy zdalnego dostępu mogą być częścią łańcucha ryzyka. Ich rola powinna być uwzględniona w analizie.
Co może zatrzymać się jako pierwsze
Tabela opisuje możliwe skutki operacyjne. Nie przesądza o zakresie odpowiedzialności ubezpieczyciela.
| Obszar | Co może być niedostępne | Możliwy skutek biznesowy |
|---|---|---|
| Planowanie | ERP / harmonogramy | Brak możliwości uruchamiania lub zmiany zleceń |
| Produkcja | MES, terminale, integracje | Przestój albo praca awaryjna |
| Magazyn | WMS i stany | Problemy z wydaniem komponentów i wysyłką |