Andreas Willert, dyrektor ds. bezpieczeństwa przemysłowego, Pilz Austria
Ostfildern, 22 lip 2026
Security for Safety: przejrzyste struktury w sieci automatyki
(Obowiązuje wersja wygłoszona)
Rozporządzenie w sprawie maszyn (UE) 2023/1230 wyraźnie stanowi, że system bezpieczeństwa może działać niezawodnie tylko wtedy, gdy funkcje związane z bezpieczeństwem są zabezpieczone przed manipulacją. Nowoczesne maszyny są połączone w sieć cyfrową, konfigurowane za pomocą oprogramowania i regulowane podczas pracy. Każda nieuprawniona zmiana – czy to celowa, czy przypadkowa – może spowodować, że środki ochronne staną się nieskuteczne.
Właśnie dlatego security nie jest już tylko dodatkowym czynnikiem, ale podstawowym warunkiem zapewnienia bezpieczeństwa funkcjonowania. Celem jest zapewnienie integralności wszystkich elementów związanych z bezpieczeństwem, tak aby funkcje bezpieczeństwa uruchamiały się dokładnie wtedy, gdy są potrzebne.
W jaki sposób normy i zasady architektoniczne zapewniają wysoki poziom bezpieczeństwa
Seria norm IEC 62443 oraz nowa norma EN 50742 stanowią w tym zakresie jasne ramy. Obie wymagają systematycznej architektury bezpieczeństwa, która pozwala na ocenę ryzyka, łączenie środków ochronnych w sposób uporządkowany oraz zapewnia jasną segmentację systemu.
Podstawą działania systemu jest zasada „stref i kanałów”: systemy są podzielone na strefy, a przejścia między nimi są kontrolowane. Takie podejście dopuszcza stosowanie zasady „Defence-in-Depth”, czyli wielowarstwowej strategii bezpieczeństwa, w ramach której poszczególne warstwy ochrony wzajemnie się uzupełniają i znacząco utrudniają manipulację.
Zgodnie z normą IEC 62443 firma Pilz opowiada się za ścisłym rozdzieleniem systemów bezpieczeństwa od standardowego układu automatyki. Funkcje bezpieczeństwa są uruchomione na oddzielnym sprzęcie i są odizolowane zarówno pod względem organizacyjnym, jak i technicznym. Oznacza to, że nie mają na nie wpływu aktualizacje, błędy ani ataki występujące w sekcji standardowej. Zmniejsza się powierzchnia ataku, podobnie jak nakład pracy związany z konserwacją.
Kluczowym czynnikiem sukcesu jest tutaj stopień izolacji: im większy jest dystans między funkcjami bezpieczeństwa a siecią produkcyjną i maszynową, tym lepsza jest ich ochrona. Jednocześnie zmniejsza się zapotrzebowanie na dodatkowe środki bezpieczeństwa.
Dlatego też sprawdzonym rozwiązaniem jest przeniesienie urządzeń pełniących funkcje bezpieczeństwa do oddzielnego segmentu sieci. Niezwykle ważne jest prawidłowe skonfigurowanie tego segmentu przy użyciu zasad dostępu i dodatkowych mechanizmów uwierzytelniania. Ponieważ systemy bezpieczeństwa są bardzo stabilne w porównaniu ze standardowym układem automatyki i rzadko podlegają modyfikacjom, tę ścisłą segmentację można skutecznie wdrożyć zarówno z punktu widzenia wydajności, jak i bezpieczeństwa. Ważne jest jednak, aby określone środki były konsekwentnie stosowane przez cały cykl życia maszyny.
Dostępność danych diagnostycznych odgrywa szczególnie ważną rolę, zwłaszcza w przypadku większych maszyn lub złożonych instalacji. W razie awarii chcesz mieć możliwość szybkiego ustalenia, dlaczego uruchomiła się funkcja bezpieczeństwa: czy uruchomiono zatrzymanie awaryjne – a jeśli tak, to które? Czy doszło do przerwania działania kurtyny świetlnej – i w którym miejscu? A może w okablowaniu doszło do zwarcia? Takie informacje pozwalają znacząco skrócić przestoje i szybko przywrócić działanie w zakładzie. Dane diagnostyczne nie dotyczą jedynie tego, „co jest uszkodzone”, ale przede wszystkim tego, „co dokładnie się stało”.
W architekturze o wyraźnym podziale segmentów możliwe jest jednak przekazywanie danych diagnostycznych dotyczących bezpieczeństwa do standardowego sterownika PLC – pod warunkiem, że dostęp do rzeczywistych funkcji bezpieczeństwa w ich strefie chronionej pozostaje ściśle zabroniony.
W przypadku prostych aplikacji odpowiednim rozwiązaniem są przekaźniki bezpieczeństwa z serii „ PNOZ ”, natomiast w przypadku bardziej złożonych maszyn zaleca się wdrożenie dostosowane do indywidualnych potrzeb z wykorzystaniem myPNOZ. Produkty te nie mają żadnych funkcji sieciowych, dlatego nie są wrażliwe na ataki zdalne. Pozwala to znacznie ograniczyć zarówno nakład pracy związany z opracowaniem oprogramowania, jak i wymagania dotyczące środków bezpieczeństwa podczas eksploatacji. Firma Pilz oferuje również kompleksowy program szkoleń i usług – od podstaw bezpieczeństwa przemysłowego aż po certyfikację CESA. W niniejszym opracowaniu wyjaśniono, jak projektować bezpieczne architektury, oceniać ryzyko oraz usprawniać środki w sposób zrównoważony. W rezultacie uzyskujemy kompetencje dokładnie tam, gdzie są potrzebne: wśród osób, które planują, projektują i odpowiadają za systemy.
Co faktycznie daje to podejście
Oddzielenie bezpieczeństwa od standardowego układu automatyki niesie ze sobą wiele korzyści – w całym cyklu życia maszyny:
- Większe bezpieczeństwo: funkcje bezpieczeństwa są zabezpieczone przed nieuprawnionymi zmianami – niezależnie od tego, co dzieje się w sekcji standardowej.
- Mniej wysiłku: aktualizacje, certyfikacje i korekty nie muszą być powtarzane.
- Mniejsza złożoność operacyjna: operatorzy nie muszą mieć dogłębnej wiedzy z zakresu security; architektura automatycznie zapewnia bezpieczeństwo.
- Większa elastyczność: niezależne systemy bezpieczeństwa, takie jak PNOZmulti 2 lub myPNOZ, można zintegrować z urządzeniami różnych producentów.
- Niższe koszty: mniej wsparcia technicznego, mniej licencji, mniej interwencji – a co za tym idzie, całkowity koszt eksploatacji jest niski.
Firma Pilz łączy niezawodną technologię, przejrzystą strukturę oraz ukierunkowane szkolenia, tworząc strategię „Security for Safety”, która spełnia wymagania standardów i naprawdę ułatwia codzienne życie: jest bezpieczna, zrozumiała i skuteczna w perspektywie długoterminowej.
Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Niemcy
Telefon: +49 711 3409-0
E-mail: [email protected]
Telefon: +49 711 3409 - 0
E-mail: [email protected]
Ameryka Północna i Południowa
- Brazylia: + 55 11 4942-7032
- Stany Zjednoczone (połączenie bezpłatne): +1 877-PILZUSA (745-9872)
- Kanada: +1 888-315-PILZ (315-7459)
- Meksyk: +52 55 5572 1300
Europa
- Belgia: +32 9 321 75 70
- Irlandia: +353 21 4804983
- Francja (połączenie bezpłatne): +33 3 88104000
- Szwecja: +46 300 13990 / +45 74436332
- Turcja: +90 216 577 55 52
- Włochy: +39 0362 1826711
- Rosja: +7 495 6654993
- Portugalia: +351 229 407 594
- Finlandia: +358 10 3224030 / +45 74436332
- Holandia: +31 347 320477
- Niemcy: +49 711 3409 444
- Wielka Brytania: +44 1536 460866
- Hiszpania: +34 938497433
- Dania: +45 74436332
- Szwajcaria: +41 62 889 79 32
- Austria: +43 1 7986263-444
Region Azji i Pacyfiku
- Tajlandia: +66 210 54613
- Korea Południowa: +82 31 778 3390
- Chiny: +86 400-088-3566
- Australia (połączenie bezpłatne): +61 3 9560 0621 / 1300 723 334
- Japonia: +81 45 471 2281
- Nowa Zelandia: +64 9 6345350
- Singapur: +65 6829 2920
- Tajwan: +886 70 1015 0068 (ç¶å°ç¶²è·¯é»è©±)