Warum Zones and Conduits Maschinen resi­li­enter macht

Mit der Maschi­nen­ver­ord­nung wird Indus­trial Security zur Voraus­set­zung für funk­tio­nie­rende Safety. Normen wie IEC 62443 und die kommende EN 50742 empfehlen dafür einen klaren Ansatz: Auto­ma­ti­sie­rungs­netz­werke in Zonen aufteilen, Verbin­dungen kontrol­lieren und sicher­heits­re­le­vante Funk­tionen gezielt schützen. Andreas Willert, Head of Indus­trial Security bei Pilz in Öster­reich, erklärt wie das in der Praxis funk­tio­niert.

Digi­tale Vernet­zung schafft neue Möglich­keiten für Maschinen und Anlagen. Gleich­zeitig wächst das Risiko, dass sicher­heits­re­le­vante Funk­tionen durch unbe­ab­sich­tigte Ände­rungen oder gezielte Mani­pu­la­tionen beein­träch­tigt werden. Deshalb fordert die Maschi­nen­ver­ord­nung (EU) 2023/1230 erst­mals ausdrück­lich, dass Sicher­heits­funk­tionen gegen solche Eingriffe geschützt werden müssen. Damit wird Security zur Voraus­set­zung für funk­tio­nie­rende Safety. Bei der prak­ti­schen Umset­zung der eher abstrakten Schutz­ziele können Konstruk­teure und Awender auf Normen wie die Reihe IEC 62443 und die neue EN 50742 zurück­greifen.  

Security als Voraus­set­zung für Safety

Safety schützt Menschen vor Gefahren, die von einer Maschine ausgehen. Security schützt wiederum die Safety-Funk­tionen selbst vor Mani­pu­la­tion und unbe­rech­tigten Zugriffen. Nur wenn sicher­heits­re­le­vante Systeme integer bleiben, können sie im Ernst­fall zuver­lässig wirken.

Hier klicken, um den Inhalt von Vimeo anzu­zeigen.
Erfahren Sie mehr in der Daten­schutz­er­klä­rung von Vimeo (öffnet in neuem Tab).

Security for Safety verständ­lich erklärt: Warum die Maschi­nen­ver­ord­nung Security zur Voraus­set­zung für Safety macht und welche Konse­quenzen das für Maschi­nen­bauer und Betreiber hat.

Zonen schaffen Sicher­heit

Einen aner­kannten Lösungs­an­satz beschreibt die Normen­reihe IEC 62443 mit dem Prinzip „Zones and Conduits“. Dabei werden Auto­ma­ti­sie­rungs­netz­werke in klar defi­nierte Bereiche unter­teilt. Die Kommu­ni­ka­tion zwischen diesen Berei­chen erfolgt ausschließ­lich über kontrol­lierte Verbin­dungen.

Dieses Konzept folgt dem Defence-in-Depth-Prinzip: Mehrere Schutz­schichten sichern das System ab. Selbst wenn eine Barriere über­wunden wird, verhin­dern weitere Schutz­maß­nahmen eine Ausbrei­tung von Angriffen oder Fehl­kon­fi­gu­ra­tionen.

Hier klicken, um den Inhalt von Vimeo anzu­zeigen.
Erfahren Sie mehr in der Daten­schutz­er­klä­rung von Vimeo (öffnet in neuem Tab).

Zones and Conduits in der Praxis: Unser Experte erläu­tert, wie Netz­werk­seg­men­tie­rung funk­tio­niert und warum kontrol­lierte Kommu­ni­ka­ti­ons­wege die Sicher­heit erhöhen.

Safety konse­quent isolieren

Pilz setzt im aktu­ellen Port­folio auf die konse­quente Tren­nung von Safety und Stan­dard-Auto­ma­tion. Sicher­heits­funk­tionen laufen auf sepa­raten Systemen und werden logisch, orga­ni­sa­to­risch und tech­nisch abge­schottet.

Hier klicken, um den Inhalt von Vimeo anzu­zeigen.
Erfahren Sie mehr in der Daten­schutz­er­klä­rung von Vimeo (öffnet in neuem Tab).

Warum Isola­tion Sicher­heit schafft: Getrennte Systeme, gerin­gere Angriffs­fläche – Wie die konse­quente Isola­tion von Safety-Funk­tionen für mehr Sicher­heit und weniger Aufwand sorgt.

Die Vorteile auf einen Blick:

  • Zuver­läs­sige Sicher­heit: Safety-Funk­tionen sind gegen unge­wollte Ände­rungen geschützt – unab­hängig davon, was im Stan­dard­be­reich passiert.
  • Effi­zi­ente Cyber­se­cu­rity: Optimal abge­stimmte Security-Levels je Zone schützen Netz­werke und Daten.
  • Weniger Aufwand: Updates, Zerti­fi­zie­rungen und Anpas­sungen müssen nicht doppelt durch­ge­führt werden.
  • Weniger Komple­xität im Betrieb: Das Bedien­per­sonal braucht kein tiefes Security-Wissen; die Archi­tektur sichert die Safety auto­ma­tisch ab.
  • Höhere Verfüg­bar­keit: Diagno­se­daten bleiben nutzbar, ohne geschützte Bereiche zu öffnen.
  • Größere Flexi­bi­lität: Safety-Systeme wie Steue­rungen (z.B. Klein­steue­rung PNOZ­multi 2) oder Sicher­heits­schalt­ge­räte (z.B. myPNOZ) lassen sich herstel­ler­über­grei­fend inte­grieren.
  • Nied­ri­gere Kosten: Weniger Support, weniger Lizenzen, weniger Eingriffe – und damit nied­rige Total Cost of Owner­ship.

Diagno­se­infor­ma­tionen immer verfügbar

Hier klicken, um den Inhalt von Vimeo anzu­zeigen.
Erfahren Sie mehr in der Daten­schutz­er­klä­rung von Vimeo (öffnet in neuem Tab).

Diagno­se­daten trotz Segmen­tie­rung: Wie wich­tige Diagno­se­infor­ma­tionen verfügbar bleiben, ohne die geschützte Safety-Zone zu öffnen.

Wissen schafft Sicher­heit

Neben der passenden Archi­tektur spielt Know-how eine entschei­dende Rolle. Mit Trai­nings wie „Grund­lagen der Indus­trial Security“ oder der CESA-Zerti­fi­zie­rung unter­stützt Pilz Unter­nehmen dabei, Security-Risiken zu bewerten und sichere Netz­werk­ar­chi­tek­turen aufzu­bauen.

Hier klicken, um den Inhalt von Vimeo anzu­zeigen.
Erfahren Sie mehr in der Daten­schutz­er­klä­rung von Vimeo (öffnet in neuem Tab).

Sicher planen, sicher betreiben: Kompe­tenz genau dort, wo sie benö­tigt wird.

Wer Safety-Funk­tionen konse­quent segmen­tiert und schützt, erfüllt nicht nur norma­tive Anfor­de­rungen. Er schafft die Grund­lage für mehr Sicher­heit, höhere Verfüg­bar­keit und einen wirt­schaft­li­cheren Betrieb über den gesamten Maschi­nen­le­bens­zy­klus hinweg.

„Je mehr Safety-Funk­tionen vom Produk­ti­ons­netz­werk isoliert sind, desto besser sind sie geschützt.“

Andreas Willert, Head of Indus­trial Security, Pilz Öster­reich


Gleich weitersagen!


Hat Ihnen der Artikel gefallen?

(Geben Sie die erste Bewertung ab!)

Schreiben Sie einen Kommentar

Die E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.