Ostfildern, 22. 7. 2026

Security for Safety: Jasné struktury v automatizační síti

Andreas Willert, Head of Industrial Security u Pilz Rakousko

(Jednou dané slovo platí)

Nařízení o strojních zařízeních (EU) 2023/1230 jasně stanoví: Bezpečnost funguje spolehlivě pouze tehdy, jsou-li funkce související s bezpečností chráněny před neoprávněnou manipulací. Moderní strojní zařízení jsou digitálně propojená, konfigurují se pomocí softwaru a přizpůsobují se během provozu. Jakákoli neoprávněná změna – ať už úmyslná, nebo neúmyslná – může způsobit, že ochranné mechanismy přestanou fungovat.

Proto již dnes security není jen doplňkovým tématem, ale základním předpokladem pro funkční bezpečnost. Jde o to zajistit integritu všech komponentů souvisejících s bezpečností, aby se ochranné funkce aktivovaly přesně v okamžiku, kdy jsou potřeba.

Jak normy a architektonické principy zajišťují spolehlivou bezpečnost
Normy řady IEC 62443 a připravovaná norma EN 50742 pro to stanovují jasný rámec. Oba požadují systematickou bezpečnostní architekturu, která vyhodnocuje rizika, strukturovaně zavádí ochranná opatření a jasně segmentuje systémy.

Ústředním principem je princip „Zones and Conduits“: systémy se rozdělují do zón a přechody mezi nimi se kontrolují. Tento přístup umožňuje uplatnění principu Defence-in-Depth, tedy stupňovité bezpečnostní strategie, v níž se několik ochranných vrstev vzájemně doplňuje a výrazně ztěžuje jakékoli manipulace.

V souladu s normou IEC 62443 sází společnost Pilz na striktní oddělení bezpečnostních systémů od standardní automatizace. Bezpečnostní funkce běží na samostatném hardwaru a jsou organizačně i technicky odděleny. Díky tomu zůstávají nezávislé na aktualizacích, chybách nebo útocích v standardním prostředí. Snižuje se riziko útoku i náročnost údržby.

Klíčovým faktorem úspěchu je přitom míra izolace: čím více jsou bezpečnostní funkce odděleny od výrobní sítě a sítě strojů, tím lépe jsou chráněny. Zároveň se snižuje potřeba dalších protiopatření Security.

Osvědčeným přístupem je proto přesunout přístroje, které provádějí bezpečnostní funkce, do samostatného síťového segmentu. Rozhodující je správná konfigurace tohoto segmentu pomocí přístupových zásad a doplňkových mechanismů autentifikace. Vzhledem k tomu, že bezpečnostní systémy jsou ve srovnání se standardní automatizací velmi stabilní a mění se jen zřídka, lze tuto přísnou segmentaci dobře realizovat jak z hlediska efektivity, tak z hlediska security. Je však důležité, aby definovaná opatření byla důsledně dodržována po celou dobu životního cyklu strojního zařízení.

Zejména u větších strojních zařízení nebo složitých zařízení však hraje důležitou roli dostupnost diagnostických údajů. V případě poruchy je třeba rychle zjistit, proč se spustil bezpečnostní systém: Bylo aktivováno nouzové zastavení – a pokud ano, které? Došlo k přerušení světelné závory – a kde přesně? Nebo by snad mohlo jít o zkrat v kabeláži? Tyto informace pomáhají výrazně zkrátit prostoje a rychle obnovit produktivní provoz zařízení. U diagnostických údajů nejde jen o to, „co je rozbité“, ale především o to, „co se přesně stalo“.

V řádně segmentované architektuře je nicméně možné předávat diagnostická data týkající se bezpečnosti do standardní SPS – za předpokladu, že přístup k samotným bezpečnostním funkcím v rámci jejich chráněné zóny zůstane přísně zakázán.

Pro jednoduché aplikace představují vhodné řešení bezpečnostní relé řady PNOZ, zatímco pro rozsáhlejší strojní zařízení se doporučuje řešení na míru s myPNOZ. Tyto produkty nemají žádné síťové funkce, a proto na ně nelze zaútočit na dálku. Díky tomu se výrazně snižují jak náklady na vývoj, tak i požadavky na protiopatření Security v provozu. Kromě toho společnost Pilz nabízí rozsáhlý program školení a služeb – od základů Industrial Security až po certifikaci CESA. Tyto materiály vysvětlují, jak navrhovat architektury s vysokou úrovní bezpečnosti, hodnotit rizika a trvale zlepšovat protiopatření. Tak vzniká kompetence přesně tam, kde je potřeba: u těch, kteří systémy plánují, navrhují a nesou za ně odpovědnost.

Jaké konkrétní výsledky tento přístup přináší
Oddělení bezpečnostní automatizace od standardní automatizace přináší řadu výhod – a to po celou dobu životního cyklu strojního zařízení:

  • Vyšší bezpečnost: Bezpečnostní funkce jsou chráněny před nechtěnými změnami – bez ohledu na to, co se děje ve standardní oblasti.
  • Menší náročnost: aktualizace, certifikace a úpravy není nutné provádět dvakrát.
  • Méně složitosti při provozu: Obsluha nepotřebuje hluboké znalosti v oblasti security; architektura zajišťuje bezpečnost automaticky.
  • Větší flexibilita: Nezávislé bezpečnostní systémy, jako jsou PNOZmulti 2 nebo myPNOZ, lze integrovat napříč různými výrobci.
  • Nižší náklady: méně podpory, méně licencí, méně zásahů – a tím i nízké celkové náklady na vlastnictví.

Společnost Pilz spojuje robustní technologii, jasné struktury a cílené vzdělávání do strategie Security for Safety, která splňuje normativní požadavky a v každodenní praxi přináší skutečné úlevy: je bezpečná, srozumitelná a má trvalý účinek.

Nahoru
Kontakt

Pilz Slovakia s.r.o.
Ludvíka Svobodu 2674/1
058 01 Poprad
Slovakia

Telefon: +421 52 772 8201
E-Mail: [email protected]

Firemní a odborný tisk

Telefon: +49 711 3409 - 0
E-Mail: [email protected]

Otevřete kontaktní formulář
Telefon:+421 52 772 8201
E-mail: [email protected]

Co pro vás můžeme udělat?


Je mi známo, že získané osobní údjae budou bez mého souhlasu použity pouze pro realizaci smlouvy a zpracování mých objednávek. Další informace o ochraně osobních údajů a kontaktní údaje našeho pověřence pro ochranu osobních údajů najdete zde: Ochrana dat u společnosti Pilz
Odvolání souhlasu je možné kdykoli (postačí e-mail).

* Povinné pole