Při kontrole mějte
přehled o přístupech.

Potřebujete doložit, jak spravujete přístupy a jaké události zaznamenáváte? Ukážeme vám, jaké podklady ChipLogin poskytuje a jak je můžete využít při interní kontrole nebo přípravě na audit.

Auditor v obleku odškrtává položky na tištěném kontrolním seznamu souladu s předpisy

Požadavky, které je třeba pro vaše nasazení posoudit

Použitelnost požadavků NIS2, GDPR, nařízení o strojních zařízeních nebo IEC 62443 závisí na vaší organizaci, nasazení a jurisdikci; samotný produkt soulad nezajišťuje. Konkrétní povinnosti ověřte s právníkem.

NIS2 (směrnice EU 2022/2555)

Směrnice NIS2 rozšiřuje povinnosti v kybernetické bezpečnosti — řízení přístupu, protokolování a hlášení incidentů — na mnohem širší okruh „základních“ a „důležitých“ subjektů než původní směrnice NIS, včetně výroby, energetiky a dalších průmyslových odvětví. V Česku ji provádí zákon č. 264/2025 Sb., účinný od 1. listopadu 2025. Přesný rozsah, lhůty a sankce se v ostatních členských státech EU liší.

GDPR

Přístupové protokoly a údaje o kartách jsou osobními údaji. GDPR vyžaduje právní základ zpracování, minimalizaci údajů a jasné určení správce a zpracovatele u každého systému, který zaznamenává, kdo, k čemu a kdy přistupoval.

Nařízení o strojních zařízeních (EU 2023/1230)

Aktualizované nařízení o strojních zařízeních zpřísňuje pro výrobce a integrátory požadavky na řídicí systémy související s bezpečností — včetně toho, kdo smí stroj obsluhovat nebo překonat jeho bezpečnostní blokování.

IEC 62443 (mezinárodní norma)

ChipLogin poskytuje mechanismy relevantní pro části FR1 (identifikace a autentizace), FR2 (řízení použití a auditní záznamy) a FR4 (důvěrnost dat), včetně jmenných identit karet, kryptografického ověření, podepsaných záznamů a šifrované komunikace. Použitelnost a shodu je nutné posoudit pro celý systém průmyslové automatizace a řízení. FR3, FR5, FR6 a FR7 zůstávají mimo komponentní rozsah ChipLoginu; nejde o tvrzení o certifikaci ani shodě.

Jak ChipLogin pomáhá

Produkt obsahuje mechanismy, které mohou přispět důkazy pro požadavky na řízení přístupu a audit.

Řízení přístupu už v základu

ChipLogin zakládá autorizaci na registrované identitě karty. O tom, zda nasazení splňuje konkrétní požadavek na opatření nebo audit, nadále rozhodují konfigurace, provozní postupy a širší prostředí.

Jedna podepsaná auditní stopa

Systém zaznamenává, kdo a kdy se přihlásil, obsluhoval připojený stroj nebo použil připojené dveře. Kryptografické podepisování má umožnit odhalit pozdější změny. Dostatečnost těchto důkazů určuje příslušný rozsah auditu.

Data zůstávají ve vaší síti

ChipLogin Server běží na vaší vlastní infrastruktuře. Žádná kopie přístupových a auditních dat nekončí u cloudového poskytovatele třetí strany, kterého byste museli zahrnout do smlouvy o zpracování údajů.

Čisté odebrání přístupů

Odeberte přístup do Windows, ke strojům i dveřím z jednoho místa. V systému nezůstávají osiřelá oprávnění jen proto, že jej nikdo nestihl aktualizovat.

Naše vlastní povinnosti jako dodavatele

Netajo s.r.o. (společnost stojící za ChipLoginem) je správcem osobních údajů, které zpracovává pro vlastní účely — například zpráv odeslaných kontaktním formulářem na tomto webu. Role u zákaznického nasazení závisejí na jeho konfiguraci a dohodě stran. ChipLogin Server běží na infrastruktuře zákazníka; zákazníci by si měli určit vlastní odpovědnosti správce a zpracovatele přístupových a auditních dat.

Tato stránka je srozumitelným shrnutím, nikoli právním poradenstvím. Konkrétní povinnosti, rozsah a lhůty podle NIS2, GDPR nebo nařízení o strojních zařízeních ověřte s kvalifikovaným právníkem. Způsob, jakým nakládáme s údaji, které nám předáváte přímo, popisují naše zásady ochrany osobních údajů.

Potřebujete podklady pro IT nebo auditora?

Napište nám, co potřebujete doložit. Probereme dostupné záznamy, způsob správy přístupů a technickou dokumentaci.

Kontaktujte nás přímo

Jakub Skoumal · Obchod

nebo použijte formulář níže ↓

Zadejte prosím své jméno
Zadejte prosím platný e-mail
Napište prosím zprávu

Odesláním formuláře souhlasíte se zpracováním údajů za účelem vyřízení vaší poptávky, jak popisují naše zásady ochrany osobních údajů.

Děkujeme, zprávu jsme přijali.

Ozveme se vám a probereme další postup.