Neufassung der Norm DIN/IEC 61508 - Anforderungen an Software in sicherheitsrelevanten industriellen Rechnensytemen
نویسنده
چکیده
Die Neufassung des Softwareteils der DIN/IEC 61508 betrifft neben der Korrektur allfälliger Schwächen der vorhandenen Fassung die Betonung der Möglichkeit von Sicherheitsnachweisen mit Hilfe von Betriebserfahrung, das Sicherheitshandbuch, Änderungen durch den Betreiber, die deutlichere Herauskehrung der verschiedenen Betrach-tungen von kontinuierlich arbeitender und auf Anforderung arbeitender Software, sowie verteilten Systeme und Zugriffe von außen. Die bei der Datenübertragung verwendeten Verfahren können auch bei der Verifikation von Betriebserfahrung verwendet werden und damit Genehmigungsaufwand sparen. 1. Erfordernis der Neufassung Die Norm IEC 61508 wurde 1998 herausgegeben. Sie besteht aus sieben Teilen, von denen erste drei normativ sind, während die anderen erklärenden Charakter haben. Teil 1 beschäftigt sich vorwiegend mit Systemanforderungen, Teil 2 vor allem mit Hardware und Teil 3 mit Software. Gegenüber früheren Normen ist das Kennzeichen dieser Norm die Einführung probabilistisch definierter Sicherheitsstufen (Safety Integrity Levels, SILs). Sie soll gewährleisten, einerseits bei hohen Sicherheitsanforderungen nicht zu wenig an Sorgfalt aufzuwenden, andererseits bei niedrigen nicht zu viel. Der Software-Teil ist von jeher heftig umkämpft gewesen. Angesichts des stetigen Vordringens von Software in neue Bereiche halten ihn viele auch für einen besonders wichtigen Teil. Wegen der regen Nachfrage nach dieser Norm wird ihre routinemäßig übliche Neufassung seitens der IEC nachdrücklich verlangt; zudem erfordert der technische Fortschritt die Einbeziehung neuer Gegebenheiten. Im folgenden werden einige wichtige Punkte der Neufassung dargestellt. Die Darstellung ist naturgemäß unvollständig. Punkte 3 geht auf einen besonderen Punkt genauer ein. 2. Wesentliche Anforderungen allgemeiner Art 2.1 Sicherheitshandbuch Es werden Hinweise für die Rechte und Einschränkungen gesucht, die ein Betreiber von sicherheitsrelevanter Software sinnvoller Weise haben sollte wenn er Software umkonfigurieren will. Solche Umkonfigurationen können sich im Laufe des Lebens einer Anlage oder einer Software erforderlich erweisen. Das angestrebte Handbuch soll
منابع مشابه
Rapid in-Depth Analysis für Telematikanwendungen im Gesundheitswesen - Identifizierung nicht erkannter Sicherheitslücken mit Threat Modeling und Fuzzing
Die Normen DIN EN 61508 und DIN EN 62304 beschreiben Sicherheitsanforderungen für die Entwicklung von Software im medizinischen Umfeld. Diese beinhalten u.a. Vorschriften zur Verifikation und Diagnose (Kapitel C5, DIN EN 61508-7 [Di09]), zur Beurteilung der funktionalen Sicherheit (Kapitel C6, DIN EN 61508-7 [Di09]), zur Implementierung und Verifikation von Software-Einheiten (Kapitel 5.5, DIN ...
متن کاملHerausforderungen und Erfahrungen eines OEM bei der Gestaltung Sicherheitsgerechter Prozesse
In diesem Beitrag werden die Herausforderung erörtert, die sich aus dem neuen Sicherheitsstandard (ISO/WD 26262) für die Automobilindustrie ergeben und ein praktikables Vorgehen vorgestellt, wie die Anforderungen der Norm effizient umzusetzen sind. 1 Motivation und Ausgangssituation Der Anteil eingebetteter Softwaresysteme im Automobil ist innerhalb weniger Jahrzehnte rasant gestiegen. Heute si...
متن کاملAnforderungen der industriellen Produktion an eine serviceorientierte Architektur
Zusammenfassung Anhand des Beispiels einer fiktiven Toasterproduktion werden Schlüsselkomponenten der industriellen Produktion im Kontext einer serviceorientierten Architektur vorgestellt. Die atomare Organisationseinheit der industriellen Produktion in Form des Arbeitssystems wird näher betrachtet und abstrahiert. Die Anforderungen der industriellen Produktion an eine serviceorientierte Archit...
متن کامل4DIAC - Ein Open Source Framework für verteilte industrielle Automatisierungs- und Steuerungssysteme
Dieser Beitrag gibt einen Überblick über das IEC 61499 Referenzmodell für verteilte Steuerungssysteme sowie über den aktuellen Stand der Open Source Initiative „4DIAC – Framework for Distributed Industrial Automation and Control“, welche es sich zum Ziel gesetzt hat, eine quellenoffene IEC 61499 Referenzimplementierung zur Verfügung zu stellen, die den Anforderungen Portabilität, Konfigurierbar...
متن کاملIntegration der Normen zur Funktionalen Sicherheit in ein organisationsspezifisch angepasstes V-Modell XT und die Projektpraxis
Der Vortrag stellt im ersten Teil zunächst die wichtigsten Grundprinzipien der organisationsspezifischen Anpassung des V-Modell XT vor. Im zweiten Teil wird darauf aufbauend die Erweiterung des organisationsspezifisch angepassten V-Modell XT um die in den Sicherheitsnormen IEC 61508 und ISO 26262 beschriebenen Anforderungen zur Funktionalen Sicherheit beschrieben. Darauf folgt die operative Ums...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
دوره شماره
صفحات -
تاریخ انتشار 2002