ISO 27001 v M2M Solutions: informačná bezpečnosť nie je jednorazový audit, ale spôsob práce
Digitalizácia logistiky prináša firmám rýchlejšie procesy, presnejšie dáta a lepšie prepojenie jednotlivých častí prevádzky. Zároveň však znamená, že cez jeden ekosystém prechádza čoraz viac informácií – od objednávok a údajov o doprave až po skladové dáta, používateľské prístupy či informácie z výrobných systémov.
Čím viac systémov je prepojených, tým dôležitejšia je otázka, ako sú tieto informácie chránené.
V M2M Solutions sme preto úspešne absolvovali certifikáciu podľa normy ISO 27001, medzinárodne uznávaného štandardu pre systém riadenia informačnej bezpečnosti.
Samotný certifikát však nevnímame ako cieľ. Je potvrdením procesu, ktorý musí fungovať každý deň.
Prečo je informačná bezpečnosť dôležitá aj v logistike
Pri logistických a automatizačných projektoch už dávno nejde iba o pohyb materiálu.
Systém riadeného skladu (WMS) pracuje s informáciami o zásobách a skladových operáciách. Transportný logistický systém (TLS) prepája údaje o prepravách, vozidlách, dopravcoch či dokumentoch. Interné logistické systémy riadia požiadavky a pohyb materiálu medzi výrobou a skladom. Do toho vstupujú integrácie s ERP, externými aplikáciami a autonómnymi mobilnými robotmi (AMR).
Výsledkom je prepojené prostredie, v ktorom musí informácia prejsť zo systému do systému spoľahlivo, správne a bezpečne.
Bezpečnosť preto nemôže byť doplnkom, ktorý sa rieši až po dokončení projektu. Musí byť súčasťou spôsobu, akým sa systémy navrhujú, integrujú, prevádzkujú a ďalej rozvíjajú.
Čo pre nás znamenala certifikácia ISO 27001
Certifikácii predchádzalo niekoľko mesiacov príprav. Nešlo iba o vytvorenie dokumentácie potrebnej na audit.
Súčasťou procesu bolo preverenie existujúcich postupov, úprava interných procesov, zavedenie ďalších bezpečnostných opatrení aj školenia zamestnancov.
ISO 27001 tak formalizuje spôsob práce s informáciami a dátami podľa medzinárodne uznávaného rámca. Zároveň vytvára systém, podľa ktorého je možné riziká pravidelne vyhodnocovať a bezpečnostné opatrenia ďalej zlepšovať.
To je podstatný rozdiel medzi certifikátom na stene a fungujúcim systémom informačnej bezpečnosti.
Čo ISO 27001 znamená pre našich zákazníkov
Pri výbere technologického partnera firmy neposudzujú iba funkcionalitu riešenia. Dôležité je aj to, komu zverujú svoje dáta, ako sa s nimi pracuje a aké procesy sú nastavené na ich ochranu.
Pre našich zákazníkov je certifikácia ISO 27001 ďalším potvrdením, že informačná bezpečnosť je súčasťou procesov, podľa ktorých pracujeme s ich systémami a dátami.
Je to obzvlášť dôležité pri projektoch, kde sa prepájajú viaceré prostredia a systémy. Čím viac integračných bodov vzniká, tým dôležitejšie je mať jasne nastavené pravidlá, zodpovednosti a kontrolné mechanizmy.
Certifikáciou sa bezpečnosť nekončí
Najväčšou chybou by bolo vnímať ISO 27001 ako jednorazový projekt, ktorý sa skončil úspešným auditom.
Informačné riziká sa menia spolu s technológiami, spôsobom práce aj samotnými projektmi. Preto musí byť bezpečnosť priebežný proces – od pravidelného vyhodnocovania rizík cez aktualizáciu opatrení až po ďalšie vzdelávanie ľudí.
ISO 27001 nám v tomto smere poskytuje rámec, podľa ktorého môžeme tento prístup systematicky rozvíjať.
Pretože dôvera sa nebuduje samotným certifikátom.
Buduje sa tým, ako s dátami, systémami a informáciami pracujeme každý deň.


