Când fabrica devine conectată, riscul nu mai este doar în hala de producție
Într-o fabrică modernă de carne sau lapte, foarte multe lucruri se întâmplă fără să le mai vedem. Temperatura din camerele frigorifice este urmărită automat, liniile de producție sunt controlate electronic, instalațiile de spălare și dezinfecție au propriile programe, etichetele se generează din sistem, iar trasabilitatea loturilor depinde tot mai mult de software.
Toate acestea fac producția mai rapidă, mai sigură și mai ușor de controlat. Dar există și partea mai puțin vizibilă a digitalizării: cu cât fabrica este mai conectată, cu atât un incident informatic poate ajunge mai ușor să aibă efecte în producția propriu-zisă.
Iar aici discuția despre „cyber” încetează să mai fie doar una pentru departamentul IT.
Când nu mai merge sistemul, uneori nu mai merge nici fabrica
Pentru un producător alimentar, un atac informatic nu înseamnă neapărat doar calculatoare blocate sau e-mailuri care nu mai funcționează.
Poate însemna că nu mai poate fi urmărită temperatura dintr-un depozit frigorific. Că sistemul de trasabilitate nu mai este disponibil. Că o linie de ambalare nu mai primește informațiile de care are nevoie. Că un ERP nu mai poate procesa comenzile și livrările. Sau că, din motive de siguranță, anumite sisteme trebuie oprite până când se stabilește dacă au fost compromise.
În industria laptelui, unde materia primă este extrem de perisabilă și fluxul de producție nu poate fi pur și simplu pus „pe pauză”, câteva ore pot conta foarte mult. În industria cărnii, o problemă care afectează refrigerarea, trasabilitatea ori expedierea produselor poate însemna marfă blocată, pierderi și presiune imediată asupra relației cu clienții.
De aceea, pentru un producător, riscul cibernetic trebuie privit dintr-o perspectivă foarte simplă: cât mă costă dacă sistemele de care depinde producția nu mai funcționează?
Atacul poate începe de la ceva banal
Nu toate incidentele pornesc dintr-un atac sofisticat asupra infrastructurii unei fabrici.
Uneori este suficient un e-mail de phishing deschis de un angajat. Alteori este compromisă parola unui furnizor care face mentenanță la distanță. Pot exista echipamente mai vechi, conectate la rețea, care nu au fost proiectate într-o perioadă în care securitatea cibernetică era o preocupare majoră.
O altă zonă sensibilă este chiar lanțul de furnizori. Producătorii din industria cărnii și laptelui lucrează cu numeroase companii externe: furnizori de utilaje, firme de mentenanță, integratori IT, furnizori de software, operatori logistici, servicii cloud, laboratoare sau furnizori de soluții pentru trasabilitate. Dacă unul dintre acești parteneri este compromis, problema poate ajunge și în fabrica pe care o deservește. Tocmai de aceea, riscul cibernetic nu mai poate fi analizat doar uitându-ne la calculatoarele din birouri.
Ce trebuie protejat, de fapt?
Într-o fabrică, întrebarea utilă nu este „câte calculatoare avem?”, ci „ce sisteme ne-ar opri producția dacă nu ar mai funcționa?”. Răspunsul diferă de la o unitate la alta.
Pentru unii producători poate fi sistemul ERP. Pentru alții, aplicația de trasabilitate. În alte fabrici, punctele sensibile sunt legate de liniile de producție, PLC-uri, sisteme SCADA, instalațiile de răcire, senzori sau accesul de la distanță oferit firmelor de mentenanță.
De aici ar trebui să înceapă analiza unui risc cyber. Nu de la poliță și nici de la preț. Mai întâi trebuie văzut ce poate opri fabrica și ce pierdere ar produce o astfel de oprire.
Asigurarea nu înlocuiește securitatea IT
O poliță cyber nu repară o infrastructură prost protejată și nici nu poate înlocui măsurile elementare de securitate.
Backup-urile, autentificarea multifactor, segmentarea rețelelor, actualizarea sistemelor, controlul accesului sau instruirea angajaților rămân esențiale. Dar nici măcar o companie bine protejată nu poate elimina complet riscul.
Aici apare rolul asigurării. Ea nu împiedică incidentul, ci încearcă să limiteze impactul financiar atunci când acesta se produce.
Pentru un producător alimentar, această diferență este importantă. Un atac poate fi rezolvat tehnic în câteva ore sau zile, dar factura totală poate continua să crească: specialiști IT chemați de urgență, restaurarea sistemelor, producție pierdută, marfă compromisă, transporturi suplimentare, ore suplimentare, întârzieri și eventuale pretenții din partea partenerilor comerciali.
Ce poate acoperi o poliță cyber?
În funcție de produsul de asigurare și de condițiile negociate, o poliță cyber poate acoperi costurile de răspuns la incident, investigația informatică, restaurarea datelor și sistemelor, anumite cheltuieli juridice, răspunderea față de terți și, foarte important pentru o fabrică, pierderile generate de întreruperea activității. Această componentă – business interruption – este una dintre cele care merită analizate cu cea mai mare atenție.
Dacă producția se oprește două zile, care este pierderea reală? Nu doar cifra de afaceri care nu se mai realizează, ci și costurile suplimentare necesare pentru revenirea la normal.
Și mai există o întrebare importantă: ce se întâmplă dacă incidentul nu este în fabrica propriu-zisă, ci la un furnizor critic? Dacă un furnizor de cloud, software sau servicii tehnologice devine indisponibil și fabrica nu mai poate funcționa normal, polița răspunde sau nu? Răspunsul nu trebuie presupus. Trebuie verificat în condițiile de asigurare.
O poliță standard poate să nu fie suficientă
Industria alimentară are particularități pe care o poliță construită pentru o companie de birouri nu le surprinde întotdeauna.
Un producător de carne sau lapte are materie primă perisabilă, produse aflate în diferite faze de procesare, temperaturi care trebuie controlate și documentate, cerințe stricte de trasabilitate și relații contractuale în care întârzierile pot costa. De aceea, înainte de încheierea unei polițe, merită discutate câteva lucruri foarte concrete.
Sunt incluse în acoperire sistemele industriale și echipamentele de control? Ce se întâmplă cu pierderea de profit dacă producția este oprită? Există o perioadă de așteptare înainte de activarea despăgubirii pentru întreruperea activității? Sunt acoperite incidentele care apar la furnizori? Există sub-limite? Dar costurile legate de produse compromise sau care trebuie eliminate?
Nu există un răspuns universal. Și tocmai aici apare diferența dintre „avem o poliță cyber” și „avem o poliță care ne-ar fi într-adevăr utilă dacă fabrica s-ar opri”.
Un scenariu simplu
Să presupunem că într-o unitate de procesare a laptelui un atac ransomware blochează serverele și sistemul de gestiune a producției. Echipa IT izolează rețeaua pentru a limita propagarea. Unele conexiuni sunt oprite preventiv. Producția este suspendată. Laptele continuă însă să ajungă. O parte din produsele aflate deja în proces nu mai pot fi folosite. Comenzile sunt procesate cu dificultate. Livrările către retaileri întârzie. Este chemată o echipă externă de securitate informatică, iar sistemele sunt restaurate treptat din backup.
După două zile, fabrica începe să funcționeze din nou. Paguba nu este însă „două zile fără calculator”. Este suma dintre producția pierdută, produsul compromis, serviciile IT de urgență, orele suplimentare, eventualele costuri logistice și întârzierile față de clienți. Acesta este genul de scenariu pe care o companie ar trebui să îl pună pe masă înainte să cumpere o poliță.
Reglementarea aduce și ea presiune
La nivel european, securitatea cibernetică este tratată tot mai mult ca un risc de business, nu ca o problemă tehnică izolată. NIS2 și legislația națională de transpunere aduc obligații mai clare pentru anumite companii din sectoarele vizate, inclusiv în zona producției și procesării alimentelor, în funcție de criteriile de încadrare aplicabile.
Pentru producători, mesajul este relevant chiar și atunci când nu intră direct sub toate cerințele reglementării: managementul riscului cibernetic devine parte din modul normal în care o companie trebuie să își organizeze continuitatea activității.
La fel cum se analizează riscul de incendiu, avaria unui utilaj, deteriorarea mărfurilor sau răspunderea față de terți, trebuie analizată și dependența de sistemele digitale.
De la „problema IT” la problema conducerii
Digitalizarea fabricilor nu se va opri. Dimpotrivă. Vor fi mai mulți senzori, mai multe echipamente conectate, mai multă automatizare, mai multă mentenanță de la distanță și, inevitabil, mai multă dependență de software și date.
Pentru management, discuția despre cyber trebuie să devină una foarte practică. Ce se întâmplă dacă mâine dimineață nu mai avem acces la sistemele esențiale? Cât timp putem produce? Ce pierdem în primele 12 ore? Dar în 48? Cine ne ajută să repornim? Și, la final, cine suportă costul?
Asigurarea cyber nu este soluția la toate aceste întrebări. Dar poate fi una dintre piesele importante ale răspunsului. Pentru producătorii din industria cărnii și laptelui, adevărata discuție nu este dacă fabrica „are IT”. Aproape toate au.
Întrebarea este cât de mult depinde producția de el.
Articol realizat cu sprijinul Consulting Solutions SRL, partener Safety Broker.
⇒ Pentru informații despre asigurarea cyber și o analiză a riscurilor specifice activității dumneavoastră: Petre Rainof · tel. 0756 100 700 · petre_rainof@safetybroker.ro










