Vermeidung von unbefugtem Zugriff auf die Logic Solver
Die Kommunikation zwischen den Logic Solvern erfolgt über dedizierte Sicherheitsnetzwerke ohne direkte Verbindung von außen. Die gesamte Kommunikation läuft über einen Isolationsknoten, der einen sicheren Datenaustausch zwischen DeltaV DCS und DeltaV SIS ermöglicht.
Engineering-Tools bieten eine konfigurierbare Zugriffskontrolle, bei der Administratoren die Benutzerrechte verwalten. Elemente werden nur von zugelassenen Benutzern bearbeitet. Eine Logic Solver-Sperre verhindert unbefugten Zugriff. Ein physischer Schlüsselschalter am CSLS kann vor der Implementierung einer Änderung physische Anwesenheit erzwingen. Dies bedeutet, dass Logic Solver auch dann geschützt sind, wenn die Anmeldedaten des Benutzers kompromittiert wurden.
Funktionsweise
Mehr Sicherheit
Da die Sicherheitsnetzwerke sowohl baulich als auch logisch von sämtlichen externen Netzwerken isoliert sind, sind sie vollkommen unabhängig und bieten ein höheres Maß an Sicherheit. Die gesamte Kommunikation mit Logic Solvern muss über einen DeltaV Controller erfolgen – es gibt keinen direkten Zugriff auf die Logic Solver. Die gesamte externe, nicht sicherheitsgerichtete Kommunikation muss Filter- und Verifizierungsfunktionen innerhalb des DeltaV SIS-Systems durchlaufen.
Schutz vor unbefugtem zugriff
Die Verwendung der Sperrfunktion bietet die erste Schutzebene für nicht autorisierten Zugriff. Für erhöhte Sicherheit bietet DeltaV SIS die Möglichkeit, die physische Anwesenheit zu überprüfen, bevor eine Änderung umgesetzt werden kann. Selbst wenn Software-Kennwörter nicht mehr sicher sind, werden unautorisierte Änderungen durch die physische Sicherheitsebene verhindert.
Der CHARMs Smart Logic Solver enthält einen Hardware-Schlüssel, um die physische Anwesenheit zu erzwingen, bevor Änderungen implementiert werden. Der Smart Logic Solver kann eine externe Einbruchschutzvorrichtung verwenden, um dasselbe Ziel der Durchsetzung der physischen Anwesenheit zu erreichen.
Schnelleres Bereitstellen und Austauschen
Die speziell konstruierten Netzwerkkomponenten mit Plug-and-play-Funktionalität eliminieren den Konfigurationsaufwand, ermöglichen eine schnellere Bereitstellung und vereinfachen den Austausch.
Unterstützt die Einhaltung der IEC 61511 Norm
Die Norm IEC 61511 verlangt eine strenge Benutzerverwaltung. Die DeltaV SIS Plattform erfüllt diese Anforderungen. Zudem wird durch die IEC 61511 vorgeschrieben, dass alle von einer Mensch-Maschine-Schnittstelle durchgeführten Änderungen (beispielsweise einer Auslösegrenze) sorgfältig überprüft werden müssen, um sicherzustellen, dass die richtigen Daten auf den richtigen Logic Solver geschrieben werden. Das DeltaV SIS System führt diese Datenverifizierung automatisch durch.
Hier erfahren Sie mehr
Produkte
Häufig gestellte Fragen
DeltaV SIS mit Electronic Marshalling verfolgt einen "Defense-in-Depth"-Ansatz in der Cybersicherheit. Dazu gehören unter anderem dedizierte Sicherheitsnetzwerke, konfigurierbare Benutzerzugriffskontrollen, Logic-Solver-Softwaresperren und Hardware-Schlüsselschalter, die ggf. physische Anwesenheit erfordern, bevor Änderungen vorgenommen werden. Diese Schutzeinrichtungen tragen dazu bei, unbefugte Änderungen an kritischen Sicherheitsfunktionen zu verhindern.
DeltaV SIS-Sicherheitsnetzwerke sind physisch und logisch von externen Netzwerken und der Prozesssteuerungskommunikation getrennt. Sicherheitsbezogene Kommunikation wird nur über dedizierte Sicherheitsnetzwerke übertragen, wodurch das Risiko von Fehlern gemeinsamer Ursache reduziert wird und die Systemintegrität gewahrt bleibt.
Das lokale Sicherheitsnetzwerk (LSN) dient als Kommunikations-Backbone für DeltaV SIS mit Electronic Marshalling Logic Solver, während das globale Sicherheitsnetzwerk (GSN) eine sichere, sicherheitsgerichtete Kommunikation zwischen mehreren lokalen Sicherheitsnetzwerken ermöglicht. Diese Architektur unterstützt skalierbare Sicherheitsanwendungen und behält bei Bedarf die Funktionstrennung bei.
DeltaV SIS verwendet dedizierte, vollständig redundante Sicherheitsnetzwerke, die die Sicherheitskommunikation vom Leitsystem trennen. Diese Architektur trägt dazu bei, den kontinuierlichen Betrieb von Sicherheitsfunktionen sicherzustellen, kommunikationsbedingte Risiken zu minimieren und selbst bei Netzwerkstörungen eine zuverlässige Systemleistung zu gewährleisten.
DeltaV SIS mit Electronic Marshalling erleichtert die Einhaltung der Anforderungen des Standards und verfügt über integrierte Funktionen, um die Einhaltung der Vorschriften zu unterstützen. Zu diesen Merkmalen gehören:
- Netzwerksegmentierung, Zulassungslisten, Antivirenprogramme, Firewalls
- Konfigurierbare Benutzerrechte (Authentifizierung & Autorisierung)
- Logiksystem: physische und softwarebasierte Sperren
- Bypass-Warnmeldungen
- Zwei-Faktor-Authentifizierung
- Versionskontrolle