Sicurezza e reti DeltaV SIS

Sicurezza totale attraverso livelli di rete indipendenti

DeltaVSIS Network

Impedisci l'accesso non autorizzato ai risolutori logici

Le comunicazioni tra i risolutori logici avvengono su reti di sicurezza dedicate senza una connessione diretta dall'esterno. Tutte le comunicazioni passano attraverso un nodo di isolamento che consente in modo sicuro lo scambio di dati tra DeltaV DCS e DeltaV SIS.

Gli strumenti di progettazione offrono un controllo di accesso configurabile in cui gli amministratori controllano i privilegi degli utenti. Le voci sono modificate solo da utenti approvati. Un blocco dei risolutori logici impedisce l'accesso non autorizzato. Un interruttore a chiave hardware sul CSLS può applicare una presenza fisica prima di implementare una modifica, il che significa che i risolutori logici sono protetti anche se le credenziali degli utenti sono state compromesse.

Come funziona

icon
Maggiore sicurezza

Poiché le reti di sicurezza sono isolate fisicamente e logicamente da qualsiasi rete esterna, le reti di sicurezza sono completamente indipendenti mantenendo un livello più elevato di sicurezza. Tutte le comunicazioni con i Risolutori logici devono passare attraverso un regolatore DeltaV; non c'è accesso diretto ai risolutori logici. Tutte le comunicazioni esterne non di sicurezza devono passare attraverso funzioni di filtraggio e verifica all'interno del sistema DeltaV SIS.

icon
Impedisci accessi non autorizzati

L'uso della funzionalità di blocco fornisce il primo livello di protezione per accessi non autorizzati. Per una maggiore sicurezza, DeltaV SIS fornisce i mezzi per garantire la presenza fisica prima di poter implementare un cambiamento. Anche nel caso in cui la password sia stata scoperta, il livello fisico impedirà le modifiche non autorizzate.

 

Lo Smart Logic Solver del Charms include una chiave hardware che serve a far rispettare il requisito di presenza fisica prima di poter implementare le modifiche. Lo Smart Logic Solver può utilizzare un'apparecchiatura di protezione dalle intrusioni esterna per raggiungere lo stesso obiettivo di rafforzare la presenza fisica

icon
Distribuisci e sostituisci più rapidamente

I componenti della rete costruiti per uno scopo che sono valvole a maschio e gioca eliminano lo sforzo di configurazione, consentono una distribuzione più rapida e semplificano la sostituzione.

icon
Conformità alla norma IEC 61511 facilitata

La norma IEC 61511 impone una gestione rigorosa degli utenti e la piattaforma DeltaV SIS la garantisce. La norma IEC 61511 richiede che qualsiasi modifica apportata da un'interfaccia uomo-macchina (ad esempio a un limite scatto) sia ampiamente controllata per garantire che i dati corretti vengano scritti sul risolutore logico corretto. Il sistema DeltaV SIS garantisce automaticamente questa verifica dei dati.

 

Leggi di più

Domande frequenti

DeltaV SIS con Electronic Marshalling adotta un approccio di difesa a più livelli in materia di sicurezza informatica, che comprende, a titolo esemplificativo ma non esaustivo, reti di sicurezza dedicate, controlli degli accessi configurabili per gli utenti, blocchi software del risolutore logico e interruttori con chiave hardware che possono richiedere la presenza fisica dell'utente prima che vengano effettivamente apportate le modifiche. Queste protezioni aiutano a prevenire modifiche non autorizzate a funzioni di sicurezza critiche.

Le reti di sicurezza DeltaV SIS sono isolate in senso sia fisico che logico dalle reti esterne e dalle comunicazioni di controllo dei processi. Le comunicazioni relative alla sicurezza transitano esclusivamente attraverso reti dedicate alla sicurezza, riducendo il rischio di guasti da causa comune e contribuendo a garantire l'integrità del sistema.

La Local Safety Network (LSN) funge da dorsale di comunicazione per DeltaV SIS con risolutori logici di marshalling elettronico, mentre la Global Safety Network (GSN) consente una comunicazione sicura, certificata per la sicurezza, tra più reti di sicurezza locali. Questa architettura supporta le applicazioni di sicurezza scalabili, mantenendo la segregazione funzionale dove richiesto.

DeltaV SIS utilizza reti di sicurezza dedicate e completamente ridondanti che isolano le comunicazioni di sicurezza dal sistema di controllo. Questa architettura contribuisce a garantire il funzionamento continuo delle funzioni di sicurezza, riduce al minimo i rischi correlati alle comunicazioni e garantisce prestazioni affidabili del sistema anche in presenza di disturbi di rete.

DeltaV SIS con Electronic Marshalling semplifica la soddisfazione dei requisiti dello standard e dispone di funzionalità integrate per supportare tale conformità. Alcune di queste caratteristiche sono;

  • Segmentazione della rete, liste di autorizzazione, antivirus, firewall
  • Privilegi utente configurabili (autenticazione & autorizzazione)
  • Risolutori logici, blocchi fisici e software
  • Avvisi di bypass
  • Autenticazione a due fattori per i download
  • Controllo delle versioni