Codesys-Safety-Produkte und Online Store

Das IEC61131-3 Programmiersystem Codesys wird weltweit zur Entwicklung von industriellen Steuerungsapplikationen eingesetzt. Programmierbare Geräte insbesondere für mobile Anwendungen wurden dabei bereits auf Basis der Codesys Version 2.3 nach SIL2 zertifiziert. 3S-Smart Software Solutions bietet auf Basis von Codesys V3 jetzt drei Safety-Produkte passend für unterschiedliche Aufgabenstellungen an. Codesys Safety SIL2 ist ein vom TÜV Süd gemäß IEC61508 zertifiziertes System zur Entwicklung sicherheitsgerichteter Software und Ausführung von Sicherheitsfunktionen. Teil des Systems ist das um Sicherheitskonzepte erweiterte Laufzeitsystem. Es führt die sicherheitsgerichtete Funktion aus und besteht aus zertifizierten und nicht-zertifizierten Teilen. Geeignete Speicherschutzmechanismen in Codesys Safety SIL2 verhindern Rückwirkungen auf Sicherheitsfunktionen. Das Laufzeitsystem kann auf unterschiedliche Hardware-Plattformen portiert werden. Typischerweise kommt das System auf einer einkanaligen Architektur zum Einsatz und erfüllt die EN13849 PLd Kat2/3. Aufgrund der Qualifikation des Standard-Programmiersystems Codesys für SIL2-Anwendungen werden mit dem gleichen Tool Applikationen für sicherheitsgerichtete und für nicht-sicherheitsgerichtete Applikationen erstellt. Codesys Safety vereinfacht damit die Herstellung und Zertifizierung von Sicherheitssteuerungen nach IEC61508. Das Zertifikat des TÜV Rheinland bestätigt die Eignung für SIL3-Steuerungen. Das System besteht aus einem speziellen Safety-Laufzeitsystem für zweikanalige Hardware, das für die Ausführung von Sicherheitsapplikationen bis SIL3 nach IEC61508 und DIN EN ISO13849 PLe, Kategorie 4 geeignet und zertifiziert ist. Es kann mithilfe einer Referenz-Implementierung auf unterschiedliche Plattformen portiert werden. Die Entwicklungsoberfläche von Codesys Safety integriert sich mit der Installation als Package vollständig im Standard-Programmiersystem. Sie beinhaltet integrierte Komponenten, wie z.B. den Safety-FUP-Editor für die Programmierung, PLCopen Safety-Bausteine, Konfiguratoren für Profisafe und FSoE (Fail Safe over Ethercat) sowie eine Versionierung von Projektständen (Pinning). Das TÜV-geprüfte Zertifizierungskonzept mit Testplänen, Integrationshandbuch und Anwenderhandbuch unterstützt Geräte-Hersteller bei der Zertifizierung von Gesamtsystemen. Mit Codesys Safety for Ethercat Safety Module können Anwender einfache Sicherheitsapplikationen bequem innerhalb des bestehenden Steuerungsnetzwerks realisieren. Der neue Codesys Store 3S-Smart Software Solutions öffnet mit dem Codesys Store eine integrierte Plattform für das IEC61131-3 Programmiersystem. Anwender können hier auf vorhandene Lösungsbausteine für ihre Applikationen zugreifen. Mit dem Codesys Store bietet 3S unter store.codesys.com einen Online-Marktplatz, der speziell für Codesys-Nutzer entwickelte Applikationsbausteine und Produktivitätstools bereitstellt. Neben kostenlosen Beispielprojekten, Gerätebeschreibungsdateien oder Utilities können die Anwender im Codesys Store z.B. auf getestete Anwendungsbibliotheken, zusätzliche Visualisierungselemente oder Tool-Plug-Ins zugreifen. Die Angebote im neuen Store stammen von 3S-Smart Software Solu-tions sowie von Drittanbietern, wie Geräte-Herstellern, Systempartnern oder sonstigen unabhängigen Anbietern. Ein zusätzliches Plus: Ab dem Release von Codesys V3.5 ServicePack 2 wird der Codesys Store nicht nur über einen Standardbrowser zu erreichen, sondern vollständig integriert im Programmiersystem Codesys sein. Bei Bedarf können die Codesys-Anwender während der Projektierung direkt im IEC61131-3 Tool nach geeigneter Zusatzsoftware suchen. Ausgewählte Pakete können ohne Zwischenablage sofort in Codesys installiert, lizensiert und auch bewertet werden. Auch wird der Anwender direkt in Codesys informiert, wenn Updates für die installierte Zusatzsoftware verfügbar sind. Dies gilt für erworbene Vollversionen und kostenlose Produkte bzw. Demo-Versionen mit zeitlicher Begrenzung. Die Lizenzprüfung der Software erfolgt über einen USB-Dongle, den sogenannten \’Codesys Security Key\‘, der auch von Drittanbietern genutzt werden kann. Dieser bietet darüber hinaus weitere Sicherheitsfunktionen wie z.B. die Verschlüsselung des Quellcodes eigener Projekte, von Bootprojekten oder Bibliotheken. Statement zur Sicherheitslücke In zahlreichen Internetportalen wurde im November 2012 auf eine Sicherheitslücke im Codesys V2.3 Laufzeitsystem hingewiesen: Eine passwortgeschützte Codesys-Steuerung ist trotz Passwortschutz durch externe Tools, die den Login umgehen, noch ansprechbar. Dazu das Statement von 3S: \“3S-Smart Software Solutions als Hersteller von Codesys nimmt dieses Problem sehr ernst. Im Download-Bereich des Kundenportals finden Gerätehersteller bereits eine entsprechende Fix-Version, die die aufgedeckte Lücke schließt. Generell stellt Codesys keine Bordmittel zur Verfügung, die eine Steuerung vor einem ernsthaften Angriff aus dem Internet schützen sollen. Für die vollständige Absicherung eines SPS-Laufzeitsystems auf einer im Internet verfügbaren Steuerung ist der zusätzliche Einsatz von gängigen Sicherheitsmechanismen (Firewall, VPN-Zugang) zwingend erforderlich.\“ Folgende Maßnahmen sind bei 3S geplant bzw. eingeleitet: – Neu gefundene Sicherheitslücken werden kurzfristig geschlossen (in ein bis zwei Wochen). – Mittelfristig (in den nächsten sechs Monaten) wird das Codesys-Laufzeitsystem einen Basisschutz erhalten, der normale Attacken ausschließt. – In den nächsten zwölf Monaten wird es darüber hinaus noch einen hardwarebasierten Premiumschutz geben.