Potřebujete doložit, jak spravujete přístupy a jaké události zaznamenáváte? Ukážeme vám, jaké podklady ChipLogin poskytuje a jak je můžete využít při interní kontrole nebo přípravě na audit.
Použitelnost požadavků NIS2, GDPR, nařízení o strojních zařízeních nebo IEC 62443 závisí na vaší organizaci, nasazení a jurisdikci; samotný produkt soulad nezajišťuje. Konkrétní povinnosti ověřte s právníkem.
Směrnice NIS2 rozšiřuje povinnosti v kybernetické bezpečnosti — řízení přístupu, protokolování a hlášení incidentů — na mnohem širší okruh „základních“ a „důležitých“ subjektů než původní směrnice NIS, včetně výroby, energetiky a dalších průmyslových odvětví. V Česku ji provádí zákon č. 264/2025 Sb., účinný od 1. listopadu 2025. Přesný rozsah, lhůty a sankce se v ostatních členských státech EU liší.
Přístupové protokoly a údaje o kartách jsou osobními údaji. GDPR vyžaduje právní základ zpracování, minimalizaci údajů a jasné určení správce a zpracovatele u každého systému, který zaznamenává, kdo, k čemu a kdy přistupoval.
Aktualizované nařízení o strojních zařízeních zpřísňuje pro výrobce a integrátory požadavky na řídicí systémy související s bezpečností — včetně toho, kdo smí stroj obsluhovat nebo překonat jeho bezpečnostní blokování.
ChipLogin poskytuje mechanismy relevantní pro části FR1 (identifikace a autentizace), FR2 (řízení použití a auditní záznamy) a FR4 (důvěrnost dat), včetně jmenných identit karet, kryptografického ověření, podepsaných záznamů a šifrované komunikace. Použitelnost a shodu je nutné posoudit pro celý systém průmyslové automatizace a řízení. FR3, FR5, FR6 a FR7 zůstávají mimo komponentní rozsah ChipLoginu; nejde o tvrzení o certifikaci ani shodě.
Produkt obsahuje mechanismy, které mohou přispět důkazy pro požadavky na řízení přístupu a audit.
ChipLogin zakládá autorizaci na registrované identitě karty. O tom, zda nasazení splňuje konkrétní požadavek na opatření nebo audit, nadále rozhodují konfigurace, provozní postupy a širší prostředí.
Systém zaznamenává, kdo a kdy se přihlásil, obsluhoval připojený stroj nebo použil připojené dveře. Kryptografické podepisování má umožnit odhalit pozdější změny. Dostatečnost těchto důkazů určuje příslušný rozsah auditu.
ChipLogin Server běží na vaší vlastní infrastruktuře. Žádná kopie přístupových a auditních dat nekončí u cloudového poskytovatele třetí strany, kterého byste museli zahrnout do smlouvy o zpracování údajů.
Odeberte přístup do Windows, ke strojům i dveřím z jednoho místa. V systému nezůstávají osiřelá oprávnění jen proto, že jej nikdo nestihl aktualizovat.
Netajo s.r.o. (společnost stojící za ChipLoginem) je správcem osobních údajů, které zpracovává pro vlastní účely — například zpráv odeslaných kontaktním formulářem na tomto webu. Role u zákaznického nasazení závisejí na jeho konfiguraci a dohodě stran. ChipLogin Server běží na infrastruktuře zákazníka; zákazníci by si měli určit vlastní odpovědnosti správce a zpracovatele přístupových a auditních dat.
Tato stránka je srozumitelným shrnutím, nikoli právním poradenstvím. Konkrétní povinnosti, rozsah a lhůty podle NIS2, GDPR nebo nařízení o strojních zařízeních ověřte s kvalifikovaným právníkem. Způsob, jakým nakládáme s údaji, které nám předáváte přímo, popisují naše zásady ochrany osobních údajů.
Napište nám, co potřebujete doložit. Probereme dostupné záznamy, způsob správy přístupů a technickou dokumentaci.
nebo použijte formulář níže ↓
Ozveme se vám a probereme další postup.