AS-INTERFACE SAFETY tem im OT-Netzwerk einer Maschine oder Anlage und als Zubringerbus für sichere Signale zum ASi-5 Safety Gateway. Der integrierte Sicherheitsmonitor kann als Sicherheitssteuerung konfiguriert werden und liefert so die Möglichkeit, eine Safety-Applikation als Stand-Alone-Lösung zu realisieren. Da die Gateways aber immer über eine integrierte Feldbusschnittstelle wie PROFINET, EtherNet/IP, EtherCAT oder POWERLINK verfügen, können der übergeordneten Steuerung umfangreiche Diagnoseinformationen zu den Sicherheitsfunktionen zur Verfügung gestellt werden. Wenn ein Gateway mit einem sicheren Feldbusprotokoll wie PROFISAFE, CIP Safety oder Safety over EtherCAT (FSoE) zum Einsatz kommt, können nicht nur die Diagnosedaten, sondern auch die sicheren Daten selbst an eine sichere Steuerung übertragen werden. Dabei dient das Gateway nicht nur als Türöffner in die Welt der intelligenten Verdrahtungstechnologie ASi mit seinem breiten Portfolio an Safety und Standard E/A Modulen fürs Feld, sondern trägt zur Reduktion der Ethernet- Schnittstellen und damit zu einem erheblich geringeren Security-Risiko innerhalb einer Anlage bei. Um die zusätzlichen Daten auch sinnvoll nutzbar zu machen, verfügen alle Gateways mit ASi-5 Safety zudem über eine separate Diagnoseschnittstelle, die für die IT- Welt optimiert ist. Diese unterstützt aktuelle IT-Kommunikationsstandards wie OPC UA, REST API und zukünftig auch MQTT. Dank der Möglichkeit, zertifikatsbasierte, sichere Firmware-Updates im Feld durchzuführen, können neue Standards, aber eben auch neue Anforderungen an die Security – auch im Feld – einfach nachgerüstet und so erfüllt werden. Um einen hochverfügbaren Betrieb und minimale Downtime im Austauschfall zu gewährleisten, werden die Hardware- und die Safety-Konfiguration sowie die Parameterdaten der angeschlossenen Geräte auf einer SD-Karte gespeichert und beim Einsetzen in ein neues, typengleiches Gateway auf dieses komplett übertragen. ASi-5 Safety hat Security an Bord und im Blick Durch die starke Vernetzung von Industrie- 4.0-Geräten und die Gefahr, dass diese zum Vehikel für Angriffe auf andere Geräte werden, steigen die Security-Anforderungen an Netzwerkteilnehmer sehr schnell an. Hier überzeugen die Produkte von Bihl+Wiedemann gleich mit einem ganzen Bündel an Merkmalen und Maßnahmen, die die Produktionsstabilität und die Prozesssicherheit im sicheren Netzwerk gewährleisten. Selbst wenn das ASi Gateway mit seiner Verbindung zu TCP/IP das Bindeglied zwischen der äußeren Feldbus- und IT-Welt und der datentechnischen Netzwerkstruktur einer Maschine ist, kann es nicht zum Einfallstor oder zur Angriffsplattform für Cyber-Attacken werden, denn es entkoppelt physisch die TCP/IP-Ebene und die Feldebene mit ASi und ASi Safety. Dieser kommunikative Bruch zwischen ASi und TCP/IP isoliert die ASi Netzwerkteilnehmer nach außen und lässt so einen direkten TCP/IP-Durchgriff auf die Feldebene gar nicht erst zu. Während also an die Module und Teilnehmer im ASi Netzwerk weitaus geringere Security- Anforderungen gestellt werden müssen, da sie nicht in TCP/IP-Netzen kommunizieren können, ist das Gateway im Prinzip die einzige, maßgeblich Cyber-Security-relevante Komponente. Um ASi Gateways zu schützen, werden bereits in der Entwicklung und auch bei der Inbetriebnahme von Bihl+Wiedemann umfangreiche Tests mit einer breiten Palette an Werkzeugen aus dem Bereich der Cyber-Security durchgeführt. So werden beispielsweise die Ethernet-Feldbusschnittstelle und die Ethernet-Diagnoseschnittstelle der Gateways durch die industriebewährte Testsoftware Achilles ® Robustness Test von GE Digital strengen Belastbarkeitstests unterzogen, um die Unempfindlichkeit gegen Cyber-Angriffe sicherzustellen. Security: Umfassend und zukunftssicher Durch die lange Einsatzdauer von ASi Produkten muss es zudem möglich sein, erkannte Schwachstellen in der Gerätesoftware noch lange nach der Inbetriebnahme von Geräten zu beheben. Zudem können von Hackern und Cyber-Kriminellen jederzeit neue Gefahren ausgehen, mit denen bisherige Sicherheitsmaßnahmen umgangen werden sollen. Getreu der Devise „Die Zukunft an Bord und im Blick“ bietet Bihl+Wiedemann daher die Möglichkeit, im laufenden Anlagenbetrieb TCP/IP SPS Durch das ASi-5/ASi-3 Feldbus Gateway von Bihl+Wiedemann erfolgt eine physische Entkopplung zwischen TCP/IP und ASi-5 sowie ASi-5 Safety, sprich der Feldbus- und der Feldebene. 08 ASi-5 Gateway IO-Link
AS-INTERFACE SAFETY sichere Teile von Gateways durch In-System- Updates von Firmware und durch signierte, vom Gerät zuvor zu authentifizierende Sicherheitssoftware im Rahmen einer zertifikatsbasierten Ende-zu-Ende-Verschlüsselung zu aktualisieren. Dadurch ist es möglich, die ASi-5 Module des Unternehmens immer mit den neuesten Security-Standards auszustatten und sie so nahezu unbegrenzt investitionssicher zu machen. Weitere Gründe, weshalb ASi-5 und ASi-5 Safety ein Höchstmaß an Cyber-Security bieten, sind zum einen der Einsatz kryptografischer und authentisierter Verschlüsselungs- und Prüfalgorithmen wie AES-256 mit SHA oder RSA bei den OPC-UA-fähigen Produkten von Bihl+Wiedemann sowie die Unterstützung kundenspezifischer Zertifikate wie TLS. Zum anderen erfolgt bei ASi-5 die Übertragung der Daten per Orthogonalem Frequenzmultiplexverfahren (OFDM, Orthogonal Frequency-Division Multiplexing). Durch diese dynamische Frequenzzuweisung ist das Mitschneiden der ausgetauschten Nachrichten sehr aufwendig und nur möglich, wenn der gesamte Kontext des Verbindungsaufbaus inklusive der Frequenzwechsel zwischen ASi Master und ASi Teilnehmer bekannt ist. Safety & Security: Nur zusammen sind Maschinen wirklich sicher Die digitale Transformation im Maschinen- und Anlagenbau bietet zugleich die Chance und die Notwendigkeit, Maschinensicherheit und industrielle Cyber-Security als gleichwertige Tastermodul NOT-HALT- Taster Aspekte der Sicherheitstechnik zu verstehen und umzusetzen. Bei Bihl+Wiedemann bildet sich dies konsequent in den Produkten des Unternehmens ab. Wie bereits im Standardbereich mit ASi-5, wo sich seit der Einführung des neuen Standards dank seiner großen Leistungsfähigkeit viele neue Anwendungsgebiete – etwa in der Antriebstechnik oder bei der Integration von IO-Link Devices – mit vielen neuen Produkten eröffnet haben, bietet Motor Mit ASi-5 Safety können dank der Kombination von sicheren Signalen und Standardsignalen in einem Modul nahezu alle industrierelevanten Integrationsund Einsatzszenarien abgedeckt werden. Ventil auch ASi-5 Safety viele neue Potenziale für eine noch smartere Sicherheitstechnik unter Berücksichtigung aller zukünftig geforderten Security-Aspekte. Denn nur durch ein solches Zusammenwirken von Safety und Security lässt sich Maschinensicherheit 4.0 erreichen – und damit neben einer funktionalen und Cyber-resilienten auch eine finanzielle Zukunftssicherheit. IO-Link Master IO-Link Device 09
19239 SMARTE LÖSUNGEN FÜR DIE IND
EDITORIAL NEUE ÄRA DER KOLLABORATI
„u-software? Von Weidmüller? Das
SPECIAL SICHERE AUTOMATION IM DIALO
NEWS & TRENDS „Das Lieferkettenge
NEWS UND TRENDS botik- und Programm
MESSE SPS Was macht ein ausgereifte
MESSE SPS 03 04 Haben alle Personen
MESSE SPS Bei Weidmüller vor Ort h
MESSE SPS Menschen bringt. Dabei ha
WIE EFFEKTIV NUTZEN SIE IHRE DATEN?
ANZEIGE 03 CYBER SECURITY - SCHUTZ
STANDARDISIERUNG OHNE KOMPROMISSE F
MESSE SPS 01 Die Auswerteeinheiten
MESSE SPS SENSORGESTÜTZTE MONTAGE
MESSE SPS ROBUSTE UND FLEXIBEL EINS
SENSORIK UND MESSTECHNIK Nachhaltig
SENSORIK UND MESSTECHNIK Selektiver
zur SPS und cloudbasierten Auswertu
SENSORIK UND MESSTECHNIK WELCHE VOR
Laden...
Laden...