Betriebsartenwahl- und Zugangsberechtigungssystem Zugang sicher managen – Safety und Industrial Security vereint

Von Christoph Baumeister*

Anbieter zum Thema

Der Zugang zu einer Maschine oder Anlage gehört zu den kritischsten Punkten in Industrieanwendungen – dabei sollte nicht nur die Maschinensicherheit sondern auch Industrial Security betrachtet werden.

Nur autorisierte und geschulte Personen sollen für ausgewählte Betriebsarten Zugang zur Maschine oder Anlage erhalten.
Nur autorisierte und geschulte Personen sollen für ausgewählte Betriebsarten Zugang zur Maschine oder Anlage erhalten.
(Bild: Pilz)

Maschinensicherheit und Industrial Security müssen Hand in Hand gehen. Denn der Mensch muss vor der Maschine geschützt werden und gleichzeitig die Maschine vor Manipulation durch den Menschen. Mitarbeiter, die nicht für den Umgang mit bestimmten Maschinen und Anlagen geschult sind, sollten erst gar keinen Zutritt zu gefährlichen Bereichen rund um diese Maschinen bekommen. Lediglich autorisierte und geschulte Personen erhalten Zugang – und das ausschließlich für ausgewählte Betriebsarten. Solche Betriebsarten sind beispielsweise Automatikbetrieb, manuelles Eingreifen unter eingeschränkten Bedingungen oder Servicebetrieb. Eine einfache und intuitive Maschinenbedienung unterstützt zusätzlich dabei, Fehlbedienung und Unfälle zu vermeiden.

Bildergalerie

Betriebsarten berücksichtigen

Verschiedene C-Normen geben vor, dass die unterschiedlichen Maschinenbetriebsarten auch entsprechende Sicherheitsfunktionen enthalten müssen. Beispielsweise schreibt die EN ISO 16090-1 für Bearbeitungszentren und Sondermaschinen mindestens zwei dieser Betriebsarten verbindlich vor, um funktionale Sicherheit zu gewährleisten. Dabei muss sichergestellt sein, dass immer nur eine Betriebsart ausgewählt und aktiv ist und diese gewählte Betriebsart klar angezeigt wird. Der Maschinenbetreiber entscheidet, welches Personal für welche Betriebsart autorisiert ist. Anschließend können auch Sicherheitsfunktionen verändert werden. Dadurch kann beispielsweise eine Maschine in der Betriebsart „Einrichtbetrieb“ mit einer sicheren reduzierten Geschwindigkeit auch bei einer geöffneten Schutztür betrieben werden.

Mit System safe und secure
Pitreader & Pnozmulti  2

Besonders flexibel lässt sich die Betriebsartenwahl und Zugangsberechtigung realisieren, wenn die Ausleseeinheit Pitreader mit der konfigurierbaren Kleinsteuerung Pnozmulti  2 kombiniert wird. Denn die sichere Auswerteeinheit SEU zum Auslesen der gewählten Betriebsart ist als Funktionsblock im Softwaretool Pnozmulti Configurator bereits enthalten. Die Betriebsart wird einfach über die Pilz PIT oe4S Buttonbox oder andere handelsübliche Taster angewählt.

Kombiniert mit der konfigurierbaren Kleinsteuerung Pnozmulti 2 lässt sich mit Pitreader die Betriebsartenwahl und Zugangsberechtigung besonders flexibel realisieren.
Kombiniert mit der konfigurierbaren Kleinsteuerung Pnozmulti 2 lässt sich mit Pitreader die Betriebsartenwahl und Zugangsberechtigung besonders flexibel realisieren.
(Bild: Pilz)

Ist ein effizientes Berechtigungsmanagement gefordert, wird Pitreader als Standalone-Gerät mit Pnozmulti 2 eingesetzt: Dann werden die Zugangsberechtigungen für Maschinen und Anlagen einfach per „drag and drop“ im Configurator konfiguriert. Im freien Anwenderbereich sind auch komplexe hierarchische Berechtigungsmatrizen realisierbar. Diese werden über Pitreader auf die RFID-Keys übertragen. Ab der Software-Version 10.12 des Pnozmulti Configurators ist der Anschluss von bis zu vier Pitreader an das Basisgerät Pnoz m B1 möglich.

Zugang: Autorisiert oder nicht?

Neben der funktional sicheren Betriebsartenwahl ist die Regelung der Zugangsberechtigung wichtig, um Maschinen und Anlagen vor unberechtigtem Zugriff zu schützen – also eine Security auf Maschinenebene zu gewährleisten. Es werden die Mitarbeiter identifiziert, die aufgrund ihrer Aufgabe oder Qualifikation Zutritt zur Maschine oder Anlage bekommen dürfen. Je nach Unternehmensgröße kann es zudem sinnvoll sein, ein gruppenbasiertes Berechtigungsmanagement zu realisieren. Dann werden die unterschiedlichen Freigaben nicht an einzelne Personen, sondern an ganze Gruppen mit denselben Zugriffsrechten übertragen. Gleichzeitig können die Zugangsrechte beispielsweise für einen Maschinentyp, der konzernweit eingesetzt wird, zentral festgehalten und vergeben werden. Das vereinfacht gerade für Unternehmen mit mehreren Standorten die Vergabe und Administration der Zugangsberechtigungen.

Der Schlüssel zu Manipulationsschutz

Mit der Erteilung von Zugangsberechtigungen muss für Maschinen und Anlagen aber auch gleichzeitig der Aspekt Manipulationsschutz berücksichtigt werden. Ein Betriebsartenwahl- und Zugangsberechtigungssystem wie beispielsweise das modular aufgebaute Pitmode fusion von Pilz bietet diese doppelte Funktionalität. Es besteht aus der Ausleseeinheit Pitreader mit RFID-Technologie und integriertem Webserver sowie einer sicheren Auswerteeinheit Safe Evaluation Unit (SEU).

Jeder Maschinenbediener erhält einen RFID-Transponder-Schlüssel mit seiner individuellen Zugangsberechtigung. Der Schlüssel wird in der Ausleseeinheit eingelesen und angelernt. Um den Manipulationsschutz zu erhöhen, können die RFID-Schlüssel mit firmenspezifisch programmierten Pitreadern codiert werden, das heißt die Schlüssel erhalten per Verschlüsselung über AES (Advanced Encryption Standard) eine kennwortgeschützte, private Signatur. Alle Schlüssel, die nicht mit dieser Signatur codiert sind, erhalten dann keinen Zugang.

Sichere Datenübertragung zwischen Ausleseeinheit und Schlüssel

Die Daten werden zwischen Pitreader und dem RFID-Schlüssel mittels 13,56 MHz RFID Technologie, die beispielsweise beim kontaktlosen Bezahlen eingesetzt wird, sicher übertragen. Jeder Schlüssel ist einzigartig (unikat-codiert) und wird mit einer 64 Bit Security ID versehen. Mit dieser individuellen ID kann der Anwender den RFID-Schlüssel seinem Betriebsartenwahl- und Zugangsberechtigungssystem zuweisen. Die Schlüssel können so auch einfach auf Lager gehalten werden und erst kurz vor der Verwendung codiert werden. Sobald die Konfiguration des RFID-Schlüssels abgeschlossen ist und keine nachträglichen Änderungen zugelassen werden, kann der Schlüssel für die Bearbeitung gesperrt werden.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung

Anwendertreff Maschinensicherheit

Die Maschinensicherheit ist ein wichtiges Thema: Die richtigen Normen müssen berücksichtigt und die Anforderungen der Maschinenrichtlinie müssen eingehalten werden. Der Anwendertreff Mascinensicherheit unterstützt Entwickler und Konstrukteure, die funktionale Sicherheit von Maschinen und Anlagen zu gewährleisten.

Mehr Infos

Berechtigungen effizient managen

Zudem lässt sich mit den RFID-Schlüsseln und Ausleseeinheit ein gruppenbasiertes Berechtigungsmanagement realisieren. Ein Gruppenbereich von 32 Gruppen mit je 0 bis 64 Berechtigungsstufen ist auf jedem RFID Transponderschlüssel vorinstalliert. In einem freien Anwenderbereich wird künftig auch die Konzeption von komplexen hierarchischen Berechtigungsmatrizen möglich sein. Über die Zugangsberechtigung und Betriebsartenwahl hinaus können mit Pitmode fusion eine Vielzahl an Funktionen realisiert werden. Das kann die einfache Freigabe sein, die einen Schlüsselschalter am Bedienpult ersetzt, aber auch die Zugangsberechtigung für Maschinenteilfunktionen.

Mehr Übersicht für den Benutzer

Ziel sollte sein, dass ein nutzerfreundliches Bedienkonzept trotz vielfältiger Funktionen die Handhabung und Bedienbarkeit für den Anwender einfach hält. Denn es hilft zusätzlich Fehler und Manipulationen zu vermeiden. Deshalb sollte ein Bedienpanel übersichtlich und intuitiv verständlich sein und nicht aus zu vielen verschiedenen Komponenten bestehen. Ein modulares Betriebsartenwahl- und Zugangsberechtigungssystem wie PITmode fusion lässt sich mit seinem modularen Aufbau individuell in das Design eines bestehenden Bedienpanels integrieren. Dadurch können auch bereits vorhandene Taster genutzt werden, was dem Anwender eine bessere Bedienung ermöglicht. Ein Multicolor LED-Ring am PITreader visualisiert die Anwenderinformation farblich und gibt beispielsweise „grünes Licht“ für die Berechtigung. Da mit Hilfe eines intelligenten Betriebsartenwahl- und Zugangsberechtigungssystems mehrere mechanische Schlüssel in einem Transponder-Schlüssel zusammengefasst werden können, muss der Anwender keine unterschiedlichen Schlüssel oder Zugangskarten verwalten.

Ein System für Safety und Industrial Security

Ein durchdachtes Betriebsartenwahl- und Zugangsberechtigungsmanagement sorgt in Maschinen und Anlagen, in denen zwischen unterschiedlichen Steuerungsabläufen und Betriebsarten umgeschaltet werden muss, für effizientere Produktionsabläufe. Um Manipulation und Fehlbedienung zu vermeiden, sollte es übersichtlich und einfach zu bedienen sein. Modulare Betriebsartenwahl- und Zugangsberechtigungssysteme wie Pitmode fusion bieten Safety und Industrial Security in einem System, sorgen für effizientere Abläufe und reduzierte Stillstandzeiten.

Industrial Usability Day

Maschinen müssen einfach zu verstehen und bedienen sein – aber wie werden sie benutzerfreundlicher? Und was bringt die Usability? Auf dem Industrial Usability Day erfahren Anwender, wie sie die optimale Mensch-Maschine-Interaktion gestalten.

Mehr Infos

* Christoph Baumeister, Product Manager Operating and Monitoring and Tools, Pilz

(ID:46404778)