Którzy producenci podlegają KSC
Sektor produkcji jest sektorem ważnym wg załącznika nr 2 do ustawy o KSC. Obejmuje pięć podsektorów: produkcja wyrobów medycznych i wyrobów medycznych do diagnostyki in vitro; produkcja komputerów, wyrobów elektronicznych i optycznych; produkcja urządzeń elektrycznych; produkcja maszyn i urządzeń, gdzie indziej niesklasyfikowana; produkcja pojazdów silnikowych, przyczep i naczep oraz innego sprzętu transportowego.
Klasyfikacja podsektorów produkcji
| Podsektor produkcji | Status (zał. 2) | Status PK? |
|---|---|---|
| Wyroby medyczne i diagnostyki in vitro | PW (średni/duży) | PK przy decyzji organu lub gdy podmiot CER (art. 7l) |
| Komputery, wyroby elektroniczne i optyczne | PW (średni/duży) | Tak samo |
| Urządzenia elektryczne | PW (średni/duży) | Tak samo |
| Maszyny i urządzenia (PKD 28) | PW (średni/duży) | Tak samo |
| Pojazdy silnikowe, przyczepy, sprzęt transportowy | PW (średni/duży) | Tak samo |
| Mikro/mały producent | Co do zasady poza KSC | (z wyjątkami art. 5 ust. 1 pkt 4) |
Zakres usługi
- Klasyfikacja zakładu (PK/PW) wg podsektora i wielkości — art. 5 KSC + zał. 2
- Rejestracja w wykazie S46 (art. 7c)
- Wdrożenie SZBI z 14 obszarów art. 8 ust. 1 pkt 2 lit. a–n — dostosowane do specyfiki produkcji (OT, MES, ERP)
- Procedury reagowania na incydenty (art. 11–12b) z integracją z CSIRT NASK
- Coroczne szkolenie kierownika (art. 8e ust. 1)
- Wsparcie integracji wymogów KSC z istniejącymi normami branżowymi (ISO 27001, IEC 62443 dla OT, MDR/IVDR dla wyrobów medycznych)
- Zarządzanie łańcuchem dostaw ICT (art. 8 ust. 1 pkt 2 lit. e) — dostawcy oprogramowania MES/ERP, integratorzy systemów
Specyfika produkcji — OT, MES, ERP
- MES (Manufacturing Execution System) — system zarządzania produkcją, integracja z ERP
- ERP (Enterprise Resource Planning) — SAP, Oracle, IFS — integracja z bankowością i logistyką
- PLC i sterowniki przemysłowe — Siemens, Allen-Bradley, Mitsubishi i inni
- Roboty i linie automatyczne — komunikacja przemysłowa Profinet, EtherCAT, Modbus
- Systemy laboratoryjne i kontroli jakości (LIMS)
- Systemy bezpieczeństwa funkcjonalnego (Safety PLC) — IEC 61508, IEC 62443
- Segmentacja sieci IT/OT zgodnie z modelem Purdue (poziomy 0-5)
Terminy wdrożenia
| Etap | Termin | Podstawa prawna |
|---|---|---|
| Rejestracja w S46 | Wg harmonogramu Ministra Cyfryzacji w komunikacie | art. 33 ust. 3 + art. 34 ust. 3 |
| Wdrożenie SZBI | do 3 kwietnia 2027 r. | art. 33 ust. 1 ust. nowel. |
| Coroczne szkolenie kierownika | Raz w roku kalendarzowym | art. 8e ust. 1 |
| Audyt (tylko jeśli organ wskaże PK lub po incydencie) | Wg art. 15 ust. 1 lub 1b | art. 15 KSC |