在智能網(wǎng)絡化生產(chǎn)中,對安全通信的需求正在增長,這涵蓋了皮爾磁強調(diào)的“安全”和“工業(yè)安全”的各個方面。對于制造商和運營商而言,這意味著采取不同的增強安全方法。但是,區(qū)別到底有多大,全面地看待事物有多重要?
工業(yè)安全描述對設備、機器和工廠的未授權(quán)訪問和篡改防護,以及對人員和環(huán)境的危害防護,所以制造商必須采取適當?shù)姆雷o措施。對安全系統(tǒng)的完整性的攻擊可能會導致嚴重后果,因此在IEC 61508-1標準的第7.4節(jié)(“危害和風險分析”)中增加了一個修正案。該修正案指出,如果認為可能存在安全威脅,則應執(zhí)行威脅分析。
制造商面臨的挑戰(zhàn)
國際標準IEC 62443已全面涵蓋了自動化領域中的IT安全性,目前,它為工廠運營商和設備制造商提供有關有效實施工業(yè)安全的最佳指導。如果考慮此標準的要求,實施起來似乎非常耗時。不過,假如制造商在產(chǎn)品開發(fā)過程中遵守IEC 61508標準中規(guī)定的要求,那么就能更加輕松地完全滿足IEC 62443-4-1中規(guī)定的要求。
和運營商一樣
在操作中,智能安全概念必須同時提供設計自由度和范圍,以及盡可能高的安全級別。此時訪問機器或過程至關重要。必須防止在未經(jīng)授權(quán)的情況下訪問機器,以確保在操作期間無人處于危險區(qū)域。安全門系統(tǒng)用于保護安全門,并將可靠的安全門監(jiān)控與安全防護鎖定整合在一個系統(tǒng)中,此外還提供安全功能,如急停、逃生釋放和機械重啟聯(lián)鎖。
只有在絕對確定危險區(qū)域無人的情況下,才能重啟設備。皮爾磁的PSENmlock等安全門系統(tǒng)可確保人員安全和過程完全,并通過防護鎖定來提供首個工業(yè)安全構(gòu)建塊。還必須仔細地將信息和權(quán)限分配給工廠操作員。
安全是一個復雜的問題
PITmode融合操作模式選擇和訪問權(quán)限系統(tǒng)可實現(xiàn)功能安全操作模式選擇以及機器和設備訪問權(quán)限控制。因此,只能由授權(quán)人員以定義的操作模式來操作和控制設備。每個操作員均會收到一個RFID編碼密鑰,機器根據(jù)所存放的操作員職責和資格向其發(fā)放相應的密鑰。除了確保信息安全以外,這還可以保證高級別的防意外操作和防篡改保護。
結(jié)合模塊化安全門系統(tǒng)組件,可形成一個連貫的機器訪問概念,而非僅從安全角度出發(fā)。用戶身份驗證、資格認證和訪問保護也考慮到了工業(yè)安全方面。但是,如果機器上確實發(fā)生了事故或安全事件,則可以讀出RFID密鑰,以確定是誰進行了更改。如果發(fā)生了安全事件,這對于實施針對性對策至關重要。根據(jù)該身份驗證,控制系統(tǒng)還將訪問時間記錄在事件日志中。
沒有工業(yè)安全何來安全
如今的設備采用模塊化設計。按照智能工廠的構(gòu)想,它們應該相互聯(lián)網(wǎng),并可以通過遠程訪問來進行維護診斷等。如果不采取特殊防護措施,那么一些人便可以遠程訪問僅可在本地物理訪問的選項。根據(jù)網(wǎng)絡暴露程度,甚至還能夠操作和篡改系統(tǒng)。例如,如果另一名員工正在工廠的危險區(qū)域操作機器,那么即使通過網(wǎng)絡進行善意的設備操作或維護,也可能帶來致命的后果。因此如果沒有工業(yè)安全,機器的安全性肯定會受到損害。
所以必須確保控制網(wǎng)絡只能由授權(quán)用戶訪問,同時確保網(wǎng)絡訪問不會中斷本地操作。而這些正是皮爾磁的SecurityBridge提供的功能。僅在符合物理安全性和安全性考慮的情況下,才可以訪問控制網(wǎng)絡。皮爾磁根據(jù)上述IEC 62443-4-1標準通過TüV認證過程開發(fā)了SecurityBridge,因此即使在開發(fā)過程中,也考慮到了威脅情況、優(yōu)點和缺點等方面。通過SecurityBridge訪問可滿足當前的信息安全要求。在受SecurityBridge保護的部分設備與其他控制器之間進行通信時,不需要有關詳細日志的詳細信息。因此,可輕松釋放連接。
工業(yè)安全正成為由機器和事物組成的安全操作工業(yè)4.0網(wǎng)絡的基本前提。換言之,盡管這兩個自動化方面保持獨立,但它們必須緊密協(xié)調(diào)。