Safety dient dem Schutz von Mensch, Anlage und Umwelt, mit anderen Worten: die Anlage darf keinen Schaden anrichten. Bei Security hingegen ist die Anlage vor Schaden zu schützen. Daten und Programme müssen ohne Verfälschung ausschließlich ihrem bestimmungsgemäßen Gebrauch zugeführt werden. Um der Aufgabe \’Safety\‘ gerecht zu werden, muss also \’Security\‘ unbedingt berücksichtigt werden. Aus diesem Grund fordern auch die Safety Normen IEC61508 und bald auch die IEC61511 eine ausreichende Betrachtung der Security. Sowohl für Safety als auch für Security gilt, dass ein Zustand \’sicher\‘ oder gar \’dauerhaft sicher\‘ nicht existiert. Es ist lediglich möglich, die Barrieren u. a. gegen Angriffe zu erhöhen oder Fehler zu vermeiden, um das Risiko zu reduzieren. Grundsätzlich gilt es zwei Arten von Fehlern bzw. Schwachstellen zu unterscheiden: 1. zufällige Fehler sind nicht reproduzierbare Fehler wie z.B. zufällige Bauteilausfälle. Aufgrund langjähriger Erfahrung und entsprechender Analysen lassen sich diese statistisch erfassen und quantifizieren. Diesen Fehlern wird z. B. durch Diagnosen und konstruktiven Maßnahmen begegnet. So werden beispielsweise Bauteile so eingesetzt, dass ein Ausfall zum sicheren Zustand der Anlage führt. 2. systematische Fehler sind reproduzierbare Fehler wie z. B. in Betriebssystemen. Das Vorhandensein systematischer Fehler in Systemen lässt sich nachweisen, die Abwesenheit jedoch nicht. Die statistische Erfassung dieser Fehler berücksichtigt lediglich die Vergangenheit. Eine Quantifizierung der Vergangenheitswerte lässt sich jedoch kaum für eine Prognose verwenden. Diesen Fehlern sollte mit qualitätssteigernden Maßnahmen wie einem Functional Safety Management System begegnet werden. Für Safety sind beide Fehlerarten zu betrachten, bei Security ist lediglich von systematischen Fehlern auszugehen. Während jedoch bei Safety von zufälliger Fehlbedienung auszugehen ist, steht bei Security die gezielte Manipulation im Vordergrund der Betrachtung. Ein SIL 3-taugliches Safety-Protokoll kann z. B. bis zu einer hohen Fehlerrate (BER=10-2) gegen zufällige Fehler geschützt sein, nicht aber gegen gezielte Manipulation. Ein modernes SIL 3-Protokoll (Black Channel) lässt sich jedoch verschlüsseln und kann so gegen Angriffe geschützt werden. Safety und Security nutzen oft ähnliche Konzepte. So rät die IEC61511 zur Verwendung von Schutzebenen (Layers of Protection) und der Entwurf der IEC62443 (Security) rät zur Trennung von Teilsystemen (Defence in the Depth). Die vermeintlich höheren Aufwände wie z. B. für Schnittstellendefinitionen werden durch einen sicheren Ausschluss von Störgrößen und eine einfachere, robustere Gesamtlösung mehr als kompensiert (Rückwirkungsfreiheit). Des Weiteren unterstützt die heterogene Produktlandschaft den Ausschluss von common code Fehlern (ähnlich wie die common cause Fehler bei Safety). Safety und Security benötigen also organisatorische und technische Maßnahmen zur Risikominimierung. Safety braucht Security. Safety ist nicht Security. Safety trägt aber einiges zur Security bei, wenn die Eigenschaften richtig dokumentiert sind.
Der Zusammenhang von Safety und Security Gemeinsamkeiten und Unterschiede
-
Mehr Speed mit IO-Link: 5 Praxistipps für Ingenieure
Wie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt mit Beispielen aus der Praxis, wie Anwender sämtliche Vorteile der digitalen Schnittstelle nutzen. Das funktioniert…
-
Neue Vorstandsvorsitzende der ABB in Deutschland
Der ABB-Aufsichtsrat hat Rosa Meckseper (Bild) zur neuen Vorstandsvorsitzenden der ABB AG bestellt.
-
Elektroexporte: Deutlicher Anstieg im ersten Quartal um 10,3%
Die Exporte der deutschen Elektro- und Digitalindustrie sind im März erneut gestiegen: Mit 24,2Mrd.€ erzielten sie ein Plus von 10,3% gegenüber Vorjahr.
-
Wie ein Copilot die Wartung von S5- und S7-Steuerungen vereinfacht
KI für Bestandsanlagen
In vielen Fabriken laufen ältere Maschinen mit S5- oder klassischen S7-Steuerungen nach wie vor zuverlässig. Das Problem liegt oft nicht in der Technik, sondern im fehlenden Knowhow: Dokumentationen…
-
Auftragseingang im Maschinen- und Anlagenbau im Inland schwach
Für den Maschinen- und Anlagenbau aus Deutschland war der April ein Monat mit gemischter Botschaft.
-
Anzeige
Mehr Speed mit IO-Link: 5 Praxistipps für IngenieureWie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt…
-
Erfolgreiche Premiere von Eplan Next2026
Eplan Next2026 – das waren zwei Tage geballter Informationen rund um das Thema…
-
Energieführung für Industrieroboter
Freitragende Energiekette für 600°-Robotikbewegungen
Mit einer neuen freitragenden Variante der Twisterchain präsentiert Igus eine Energieführung für kompakte…
-
Philip Harting erneut in engeren ZVEI-Vorstand gewählt
Philip Harting bleibt Teil des engeren Vorstands des ZVEI.
-
Künstliche Intelligenz
KI-Agent unterstützt weltweiten technischen Service
Mit dem KI-Agenten ‚Karl‘ erweitert Neugart sein digitales Serviceangebot um einen weltweit verfügbaren…
-
Zentrale Überwachung von Profibus- und Profinet-Netzwerken in einer einzigen Anwendung
Monitoringlösung unterstützt jetzt auch Profinet
Mit PlantPerfect Monitor 2.00 erweitert Softing Industrial Automation seine Monitoringlösung um Profinet-Unterstützung.
-
Eplan
Smart Sourcing verbindet Elektrokonstruktion und Beschaffung
Mit Eplan Smart Sourcing stellt Eplan eine neue Software zur intelligenten Verknüpfung von…
-
Messtechnikzubehör
DataTec erweitert Portfolio um Signalzugriffs- und Verbindungslösungen
DataTec baut sein Angebot im Bereich Messtechnikzubehör aus und vertreibt künftig im DACH-Raum…
-
Führungswechsel bei der OI4 Alliance
Die Open Industry 4.0 Alliance stellt seine Führung um: Ab Juli übernimmt Michael…
-
Produktion in den energieintensiven Industriezweigen um 1,2% gestiegen
Die reale (preisbereinigte) Produktion im Produzierenden Gewerbe ist nach vorläufigen Angaben des Statistischen…
-
Jedes zwölfte Unternehmen sieht wirtschaftliche Existenz bedroht
8,1% der Unternehmen in Deutschland sehen den eigenen Fortbestand gefährdet.
-
Messgerät
Kalibrator und Präzisionsmultimeter in einem Gerät
Mit der neuen Metracal CM Serie kombiniert Gossen Metrawatt Kalibrator und Präzisionsmultimeter in…
-
Sensorbasierte Echtzeitüberwachung des Schmierungszustands
Das Lager wird zum Sensor
Lagerschäden werden mit klassischer Sensortechnologie typischerweise erst in einem bereits fortgeschrittenen Stadium erkannt,…
-
Maschinenverordnung 2027: Die Zeit läuft
Der Countdown läuft: Am 20. Januar 2027 wird die EU-Maschinenverordnung 2023/1230 verbindlich. Doch…
-
Platzsparende Antriebstechnik für die Verpackungsindustrie
Effizient, robust und kompakt
In der Lebensmittel- und Getränkeproduktion ist der Platz meist begrenzt. Daher ist bei…
-
Workshop ebnet produzierenden Unternehmen den Weg zur Smart Factory
KI in der Praxis
Smart Manufacturing verlangt nach konkreten Projekten. Ein Workshop zeigt praxisnahe Wege zur Smart…
-
Bomag standardisiert die Elektrokonstruktion von mobilen Arbeitsmaschinen
Der Kabelbaum als digitaler Zwilling
Kabelbäume zählen zu den aufwendigsten Baugruppen mobiler Maschinen – und entstehen in vielen…
-
Modulare I/O-Systeme werden zur Architektur hinter moderner Produktion
Vom Anschlusspunkt zur Dateninfrastruktur
Industrielle Steuerungssysteme werden nicht mehr durch zentralisierte Logik und starre Architekturen bestimmt, sondern…
das könnte sie auch interessieren
-
Rovema macht mit ctrlX Automation seine Maschinen zukunftssicher
Technologisch flexibel und strategisch unabhängig
-
Kompakte S7-Steuerung mit Touchpanel
Die Jedermanns-SPS
-
Webbasiertes Engineering-Tool als Designer für die schaltschranklose Automatisierung
„Wir vereinfachen die Umsetzung drastisch“
-
Integrierte Kompaktantriebe ermöglichen schaltschranklose Maschinen
Es geht auch ohne Einspeisemodul
















