Maschinen effizient schützen

Die Pilz SecurityBridge wird innerhalb eines Firmennetzwerks eingesetzt und verhindert auch bei mobilen Anwendungen den unerlaubten Zugriff auf Steuerungen.
Die Pilz SecurityBridge wird innerhalb eines Firmennetzwerks eingesetzt und verhindert auch bei mobilen Anwendungen den unerlaubten Zugriff auf Steuerungen.
Die Pilz SecurityBridge wird 
innerhalb eines Firmennetzwerks 
eingesetzt und verhindert 
auch bei mobilen Anwendungen 
den unerlaubten Zugriff 
auf Steuerungen.
Die Pilz SecurityBridge wird innerhalb eines Firmennetzwerks eingesetzt und verhindert auch bei mobilen Anwendungen den unerlaubten Zugriff auf Steuerungen.Bild: Pilz GmbH & Co. KG

In Produktion und Intralogistik gehören sie zum gewohnten Bild: Mobile Roboter, wie fahrerlose Transportsysteme. Sie teilen sich ihren Arbeitsraum zunehmend mit dem Menschen sowie anderen Maschinen. Damit dort, wo sich ihre Wege kreuzen könnten, keine Unfälle passieren, sorgen Sicherheits-Laserscanner für eine dynamische Flächenüberwachung für den Kollisionsschutz. Im Verbund mit einem Sicherheitsrelais bzw. einer Sicherheitskleinsteuerung kommen sie im Gefahrenfall sicher zum Halt oder sie erkennen Hindernisse und weichen entsprechend aus.

Bild: Pilz GmbH & Co. KG

Keine Safety ohne Industrial Security

Neben der Maschinensicherheit spielt die Industrial Security eine immer bedeutendere Rolle in der Intralogistik. Die zunehmende Vernetzung erfordert zusätzlichen Schutz, denn Security stellt die Integrität der Maschinensicherheit sicher: Frei navigierende FTS kommunizieren per WiFi mit ihrer Leitsteuerung bzw. mit ihrem Flottenmanagementsystem und erhalten so ihre Aufträge. Das macht sie für Datenzugriffe oder Manipulationen von außen angreifbar. Kartendaten könnten abgefragt, manipuliert, Unfälle provoziert und damit FTS im schlimmsten Fall sogar still gesetzt werden.

Eine Industrial Firewall, wie die SecurityBridge von Pilz, kontrolliert die Datenkommunikation und schützt das Netzwerk vor Manipulation. So kann während des Betriebs niemand unautorisiert auf das Automatisierungsnetzwerk der mobilen Plattform zugreifen, die Sicherheitskomponenten des FTS sind geschützt. Die industrielle Firewall funktioniert in diesem Fall wie eine Art Türsteher und besitzt über eine sogenannte Whitelist die notwendigen Informationen darüber, welche Systeme, wie z.B. das Flottenmanagementsystem, mit dem FTS kommunizieren und welche Signale nicht weitergegeben werden dürfen. Das reduziert die mögliche Angriffsfläche und erschwert es somit Angreifern, eine Sicherheitslücke auszunutzen – nur wer zur Kommunikation berechtigt ist, darf diese auch ausführen.

PitMode Flex von Pilz ist ein 
modular aufgebautes Betriebsartenwahl- und Zugangsberechtigungssystem, das 
Safety und Industrial Security 
in einem System vereint.
PitMode Flex von Pilz ist ein modular aufgebautes Betriebsartenwahl- und Zugangsberechtigungssystem, das Safety und Industrial Security in einem System vereint.Bild: Pilz GmbH & Co. KG

Zugriffe über Berechtigungen und Betriebsarten steuern

Ein umfassendes Identification and Access Management (I.A.M.) stellt über die reine Daten- und Netzwerksicherheit hinaus auch eine Lösung dar, die FTS vor physischer Manipulation oder Fehlbedienung schützt. Aktuell regeln oft einfache Schlüsselschalter den Zugriff auf ein FTS. Aber was, wenn die Person dafür gar nicht qualifiziert respektive autorisiert ist und sich oder andere Personen in Gefahr bringt? Auch eine Person mit böswilligen Absichten kann die vorgesehenen Funktionen manipulieren. Werden organisatorische und technische Gegenmaßnahmen versäumt, können die verantwortlichen Personen in einem Unternehmen bei Unfällen oder Ausfällen persönlich haftbar gemacht werden. Bisher basierten Security-Lösungen auf Freiwilligkeit, vielerorts wurde noch kein Handlungsbedarf gesehen. Dass Safety und Security ineinandergreifen, hat inzwischen jedoch der Gesetzgeber erkannt. Die neue Maschinenverordnung schreibt deshalb ab 2027 Security-Maßnahmen verpflichtend vor.

Vom Schlüsselschalter zum Zugangsberechtigungssystem

Darüber hinaus geben verschiedene C-Normen bereits vor, dass unterschiedliche Betriebsarten auch entsprechende Sicherheitsfunktionen enthalten müssen. Betriebsarten können z.B. der Automatikbetrieb, manuelles Eingreifen unter eingeschränkten Bedingungen oder der Servicebetrieb sein.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert