在智能網(wǎng)絡(luò )化生產(chǎn)中,對安全通信的需求正在增長(cháng),這涵蓋了皮爾磁強調的“安全”和“工業(yè)安全”的各個(gè)方面。對于制造商和運營(yíng)商而言,這意味著(zhù)采取不同的增強安全方法。但是,區別到底有多大,全面地看待事物有多重要?
工業(yè)安全描述對設備、機器和工廠(chǎng)的未授權訪(fǎng)問(wèn)和篡改防護,以及對人員和環(huán)境的危害防護,所以制造商必須采取適當的防護措施。對安全系統的完整性的攻擊可能會(huì )導致嚴重后果,因此在IEC 61508-1標準的第7.4節(“危害和風(fēng)險分析”)中增加了一個(gè)修正案。該修正案指出,如果認為可能存在安全威脅,則應執行威脅分析。
制造商面臨的挑戰
國際標準IEC 62443已全面涵蓋了自動(dòng)化領(lǐng)域中的IT安全性,目前,它為工廠(chǎng)運營(yíng)商和設備制造商提供有關(guān)有效實(shí)施工業(yè)安全的最佳指導。如果考慮此標準的要求,實(shí)施起來(lái)似乎非常耗時(shí)。不過(guò),假如制造商在產(chǎn)品開(kāi)發(fā)過(guò)程中遵守IEC 61508標準中規定的要求,那么就能更加輕松地完全滿(mǎn)足IEC 62443-4-1中規定的要求。
和運營(yíng)商一樣
在操作中,智能安全概念必須同時(shí)提供設計自由度和范圍,以及盡可能高的安全級別。此時(shí)訪(fǎng)問(wèn)機器或過(guò)程至關(guān)重要。必須防止在未經(jīng)授權的情況下訪(fǎng)問(wèn)機器,以確保在操作期間無(wú)人處于危險區域。安全門(mén)系統用于保護安全門(mén),并將可靠的安全門(mén)監控與安全防護鎖定整合在一個(gè)系統中,此外還提供安全功能,如急停、逃生釋放和機械重啟聯(lián)鎖。
只有在絕對確定危險區域無(wú)人的情況下,才能重啟設備。皮爾磁的PSENmlock等安全門(mén)系統可確保人員安全和過(guò)程完全,并通過(guò)防護鎖定來(lái)提供首個(gè)工業(yè)安全構建塊。還必須仔細地將信息和權限分配給工廠(chǎng)操作員。
安全是一個(gè)復雜的問(wèn)題
PITmode融合操作模式選擇和訪(fǎng)問(wèn)權限系統可實(shí)現功能安全操作模式選擇以及機器和設備訪(fǎng)問(wèn)權限控制。因此,只能由授權人員以定義的操作模式來(lái)操作和控制設備。每個(gè)操作員均會(huì )收到一個(gè)RFID編碼密鑰,機器根據所存放的操作員職責和資格向其發(fā)放相應的密鑰。除了確保信息安全以外,這還可以保證高級別的防意外操作和防篡改保護。
結合模塊化安全門(mén)系統組件,可形成一個(gè)連貫的機器訪(fǎng)問(wèn)概念,而非僅從安全角度出發(fā)。用戶(hù)身份驗證、資格認證和訪(fǎng)問(wèn)保護也考慮到了工業(yè)安全方面。但是,如果機器上確實(shí)發(fā)生了事故或安全事件,則可以讀出RFID密鑰,以確定是誰(shuí)進(jìn)行了更改。如果發(fā)生了安全事件,這對于實(shí)施針對性對策至關(guān)重要。根據該身份驗證,控制系統還將訪(fǎng)問(wèn)時(shí)間記錄在事件日志中。
沒(méi)有工業(yè)安全何來(lái)安全
如今的設備采用模塊化設計。按照智能工廠(chǎng)的構想,它們應該相互聯(lián)網(wǎng),并可以通過(guò)遠程訪(fǎng)問(wèn)來(lái)進(jìn)行維護診斷等。如果不采取特殊防護措施,那么一些人便可以遠程訪(fǎng)問(wèn)僅可在本地物理訪(fǎng)問(wèn)的選項。根據網(wǎng)絡(luò )暴露程度,甚至還能夠操作和篡改系統。例如,如果另一名員工正在工廠(chǎng)的危險區域操作機器,那么即使通過(guò)網(wǎng)絡(luò )進(jìn)行善意的設備操作或維護,也可能帶來(lái)致命的后果。因此如果沒(méi)有工業(yè)安全,機器的安全性肯定會(huì )受到損害。
所以必須確??刂凭W(wǎng)絡(luò )只能由授權用戶(hù)訪(fǎng)問(wèn),同時(shí)確保網(wǎng)絡(luò )訪(fǎng)問(wèn)不會(huì )中斷本地操作。而這些正是皮爾磁的SecurityBridge提供的功能。僅在符合物理安全性和安全性考慮的情況下,才可以訪(fǎng)問(wèn)控制網(wǎng)絡(luò )。皮爾磁根據上述IEC 62443-4-1標準通過(guò)TüV認證過(guò)程開(kāi)發(fā)了SecurityBridge,因此即使在開(kāi)發(fā)過(guò)程中,也考慮到了威脅情況、優(yōu)點(diǎn)和缺點(diǎn)等方面。通過(guò)SecurityBridge訪(fǎng)問(wèn)可滿(mǎn)足當前的信息安全要求。在受SecurityBridge保護的部分設備與其他控制器之間進(jìn)行通信時(shí),不需要有關(guān)詳細日志的詳細信息。因此,可輕松釋放連接。
工業(yè)安全正成為由機器和事物組成的安全操作工業(yè)4.0網(wǎng)絡(luò )的基本前提。換言之,盡管這兩個(gè)自動(dòng)化方面保持獨立,但它們必須緊密協(xié)調。