Andreas Willert, Endüstriyel Güvenlik Başkanı, Pilz Avusturya
Ostfildern, 22 Tem 2026
Emniyet için Güvenlik: Otomasyon ağındaki net yapılar
(Konuşma metni esastır)
(AB) 2023/1230 sayılı Makine Regülasyonu, emniyetle ilgili fonksiyonların manipülasyona karşı korunması durumunda emniyetin ancak bu şekilde güvenilir bir şekilde işleyebileceğini açıkça belirtmektedir. Modern makineler dijital olarak birbirine bağlıdır, yazılım aracılığıyla yapılandırılır ve çalışma sırasında ayarlanır. İster kasıtlı ister kazara olsun, herhangi bir izinsiz değişiklik, koruyucu önlemlerin etkisini kaybetmesine neden olabilir.
İşte bu nedenle güvenlik artık sadece ek bir husus değil, emniyetin sağlanması için temel bir gerekliliktir. Buradaki amaç, emniyetle ilgili tüm bileşenlerin bütünlüğünü sağlamak ve böylece emniyet fonksiyonlarının tam da ihtiyaç duyulduğu anda devreye girmesini sağlamaktır.
Standartlar ve mimari ilkeler, sağlam bir emniyet nasıl sağlar
IEC 62443 standart serisi ve yeni geliştirilen EN 50742 standardı, bu konuda net bir çerçeve sunmaktadır. Her ikisi de riskleri değerlendiren, koruyucu önlemleri sistemli bir şekilde yapan ve net bir sistem segmentasyonuna sahip sistematik bir emniyet yapısı gerektirir.
Sistemin temelinde “Bölgeler ve Kanallar” ilkesi yatmaktadır: sistemler bölgelere ayrılır ve bu bölgeler arasındaki geçişler kontrol edilir. Bu yaklaşım, Defence-in-Depth’i etkinleştirir; başka bir deyişle, birbirini tamamlayan ve sistemle oynanmasını çok daha zor hale getiren çok katmanlı bir emniyet stratejisidir.
Pilz, IEC 62443 standardına uygun olarak, emniyet ve standart otomasyonun kesin bir şekilde ayrılmasını savunmaktadır. Emniyet fonksiyonları ayrı bir donanım üzerinde çalışır ve hem organizasyonel hem de teknik açıdan izole edilmiştir. Bu sayede emniyet fonksiyonları; standart bölümdeki güncellemelerden, hatalardan veya saldırılardan etkilenmeden kalır. Saldırı yüzeyi azaldığı gibi, bakım işleri de azalır.
Buradaki temel başarı faktörü, izolasyon derecesidir: Emniyet fonksiyonları ile üretim ve makine ağı arasındaki ayrım ne kadar büyükse, bu fonksiyonlar o kadar iyi korunur. Aynı zamanda, ek güvenlik önlemlerine duyulan ihtiyaç da azalır.
Bu nedenle, emniyet fonksiyonlarını yerine getiren cihazları ayrı bir ağ segmentine aktarmak, kendini kanıtlamış bir yaklaşımdır. Bu segmenti, erişim ilkeleri ve ek kimlik doğrulama mekanizmaları kullanılarak doğru bir şekilde yapılandırmak hayati önem taşımaktadır. Güvenlik sistemleri, standart otomasyona kıyasla oldukça istikrarlı olduğundan ve nadiren değiştirildiğinden, bu sıkı segmentasyon hem verimlilik hem de güvenlik açısından etkili bir şekilde uygulanabilir. Bununla birlikte, belirlenen önlemlerin, makinenin tüm kullanım ömrü boyunca tutarlı bir şekilde uygulanması önemlidir.
Teşhis verilerinin kullanılabilirliği, özellikle büyük makineler veya karmaşık tesisler söz konusu olduğunda son derece önemli bir rol oynamaktadır. Bir arıza durumunda, emniyet fonksiyonunun neden devreye girdiğini hızlı bir şekilde tespit edebilmek istersiniz: Acil durdurma düğmesi çalıştırıldı mı, çalıştırıldıysa hangisi? Işık perdesi kesintiye uğradı mı, hangi noktada? Yoksa kablolamada bir kısa devre mi var? Bu tür bilgiler, arıza sürelerini önemli ölçüde azaltmaya ve tesisin hızlı bir şekilde yeniden faaliyete geçmesine yardımcı olur. Teşhis verileri sadece “neyin bozuk olduğu” ile ilgili değil, her şeyden önce “tam olarak ne olduğu” ile ilgilidir.
Temiz bir şekilde bölümlendirilmiş bir mimaride, korumalı bölge içindeki asıl emniyet fonksiyonlarına erişimin kesinlikle yasak kalması şartıyla, emniyet teşhis verilerinin standart bir PLC'ye iletilmesi yine de mümkündür.
Basit uygulamalarda PNOZ serisi emniyet röleleri uygun bir çözüm sunarken, daha karmaşık makineler için myPNOZ kullanılarak işletmeye özel bir uygulama yapılması önerilir. Bu ürünler herhangi bir ağ özelliğine sahip olmadığından, uzaktan saldırılara karşı güvenlik açığı yoktur. Bu, hem geliştirme çalışmalarını hem de işletim sırasında alınması gereken güvenlik önlemlerini önemli ölçüde azaltır. Pilz ayrıca, Endüstriyel Güvenlik’in temellerinden CESA sertifikasyonuna kadar uzanan kapsamlı bir eğitim ve hizmet programı sunmaktadır. Bu içerik, güvenli mimarilerin nasıl tasarlanacağı, risk değerlendirmesinin nasıl yapılacağı ve önlemlerin sürdürülebilir bir şekilde nasıl iyileştirileceği konusunda bilgi vermektedir. Sonuç olarak, tam da ihtiyaç duyulan yerde, yani sistemleri planlayan, tasarlayan ve bunlardan sorumlu olan kişilerde yetkinlik sağlanmaktadır.
Bu yaklaşımın gerçekten sağladığı faydalar nelerdir?
Emniyeti standart otomasyondan ayırmak, bir makinenin tüm yaşam döngüsü boyunca pek çok fayda sağlar:
- Daha fazla emniyet: Emniyet fonksiyonları, standart bölümde ne olursa olsun yetkisiz değişikliklere karşı korunmaktadır.
- Daha az çaba: Güncellemeler, sertifikasyonlar ve ayarlamaların tekrar yapılması gerekmez.
- Daha az operasyonel karmaşıklık: Operatörlerin security konusunda derinlemesine bilgiye sahip olmaları gerekmez; mimari, emniyeti otomatik olarak sağlar.
- Daha fazla esneklik: PNOZmulti 2 veya myPNOZ gibi bağımsız emniyet sistemleri, çeşitli üreticilerin ürünlerine entegre edilebilir.
- Daha düşük maliyetler: daha az destek, daha az lisans, daha az müdahale ve sonuç olarak daha düşük toplam sahip olma maliyeti.
Pilz, sağlam teknolojiyi, net yapıları ve amaca yönelik eğitimleri bir araya getirerek, standartların gerekliliklerini karşılayan ve günlük hayatı gerçekten kolaylaştıran bir Emniyet için Güvenlik” stratejisi oluşturur: bu strateji güvenli, anlaşılır ve uzun vadede etkilidir.
Pilz Emniyet Otomasyon Ürünleri ve Hizmetleri Tic. Ltd. Şti.
Kayışdağı Mahallesi Dudullu Yolu Caddesi Mecnun Sokak Duru Plaza No:7
Ataşehir, İstanbul
Türkiye
Telefon: +90 216 577 55 50
E-posta: [email protected]
Telefon: +90 216 577 55 50
E-posta: [email protected]