DeltaV™ SIS セキュリティおよびネットワーク

独立したネットワークレイヤーによる徹底的な保護を実現。

DeltaVSIS Network

ロジックソルバーへの不正なアクセスを防止

ロジックソルバー間の通信は、外部からの直接接続をシャットアウトした専用セーフティネットワークで行われます。 すべての通信は、DeltaV DCS と DeltaV SIS の安全なデータ交換を可能にする分離ノードを介して行われます。

エンジニアリングツールを使えばアクセス制御を自由に設定でき、管理者はユーザの権限を制御できます。 アイテムは、承認されたユーザのみ編集することが可能です。 またロジックソルバーロックが不正なアクセスを防止します。 CSLS のハードウェア・キー・スイッチを使うと、変更の適用前にハードウェアへの物理的アクセスを要求することができます。つまり、ユーザの認証情報が漏洩した場合でもロジックソルバーを保護することが可能です。

仕組み

icon
安全性の向上

セーフティネットワークは外部ネットワークとは物理的にも論理的にも分離されているため、セーフティネットワークは高いセキュリティレベルを維持しながら完全に独立しています。 ロジックソルバーへのすべての通信は、SZコントローラを介して行う必要があり、ロジックソルバーに直接アクセスすることはできません。 外部の非安全な通信はすべて、DeltaV SIS スタンドアロンシステム内でフィルター機能と検証機能を通過する必要があります。

icon
不正アクセス防止

ロック機能の使用は、不正アクセスの第一レイヤー保護となります。 更に安全性を高めるために、DeltaV SIS により変更が実施される前に物理的プレゼンスを確保する方法が提供されます。 ソフトウェアのパスワードが漏洩したとしても、物理レイヤーが不正な変更を阻止します。

 

Charms Smart Logic Solver には、ハードウェア・キー・スイッチがあり、変更が実施される前に物理的プレゼンスを強化します。 スマート・ロジック・ソルバーは、外付けの侵入防御装置を使用でき、物理的プレゼンス強化の同じ目標を達成します

icon
展開と置換の迅速化

プラグアンドプレイが可能な特別設計のネットワークコンポーネントにより、設定の手間が省かれ、迅速な展開と置換の簡略化が可能になります。

icon
IEC 61511 への容易な適合

IEC 61511 は厳格なユーザー管理を求め、DeltaV SIS プラットフォームはその要件に対応します。 IEC 61511 では、HMI から加えた変更(例:トリップ制限)は、適切なデータが適切なロジックソルバーに書き込まれることを確実にするために徹底的に検証する必要があります。 DeltaV SIS システムは自動的にこのデータ検証を行います。

 

もっと詳しく

よくある質問

エレクトロニックマーシャリングを搭載した DeltaV SIS は、サイバーセキュリティにおける多層防御アプローチを適用します。これには、専用のセーフティネットワーク、設定可能なユーザーアクセス制御、ロジックソルバーソフトウェアロック、および変更を行う前に物理的な立ち会いを必要とするハードウェアキースイッチが含まれますが、これらに限定されません。 これらの保護措置は、重要な安全機能に対する不正な変更を防ぐのに役立ちます。

DeltaV SIS セーフティネットワークは、外部ネットワークやプロセス制御通信から物理的にも論理的にも分離されています。 安全関連の通信は専用の安全ネットワークを介してのみ行われるため、共通原因故障のリスクが低減され、システムの完全性の維持に役立ちます。

ローカルセーフティネットワーク(LSN)は、エレクトロニックマーシャリングのロジックソルバーを備えた DeltaV SIS の通信バックボーンとして機能し、グローバルセーフティネットワーク(GSN)は、複数のローカルセーフティネットワーク間で安全かつ安全規格に準拠した通信を可能にします。 このアーキテクチャは、必要に応じて機能分離を維持しながら、スケーラブルな安全アプリケーションをサポートします。

DeltaV SIS は、制御システムから安全通信を分離する完全に冗長化された専用セーフティネットワークを利用します。 このアーキテクチャは、安全機能の継続的な動作を確保し、通信関連リスクを最小限に抑え、ネットワーク障害時でも信頼性の高いシステムパフォーマンスを提供します。

エレクトロニックマーシャリングを備えたDeltaV SISは、規格の要件を容易に満たせるようにし、コンプライアンスをサポートする機能を内蔵しています。 これらには以下の機能が含まれます:

  • ネットワークセグメンテーション、許可リスト、ウイルス対策、ファイアウォール
  • 設定可能なユーザー権限(認証 & 認可)
  • ロジックソルバーの物理ロックとソフトロック
  • バイパスアラート
  • 2要素認証によるダウンロード
  • バージョン管理