Riskienhallinta ja turvallisuus FORUM 2012 Järjestelmä- ja ohjelmistoturvallisuus 17.10.2012 Finlandia-talo, Helsinki Tuotepäällikkö Janne Peltonen VTT Expert Services Oy
12.10.2012 2 VTT Expert Services Oy VTT Expert Services Oy vastaa VTT Groupin maksullisista asiantuntijapalveluista. Tarjoamme monipuolisia asiantuntija-, testaus- ja sertifiointipalveluja. Avainluvut Liikevaihto 22 MEUR Henkilöstö 220 Asiakkaita 2500
12.10.2012 3 VTT Expert Services Oy osaamisen kärjessä yhteistyössä Hankimme tietoa toimialakohtaisesti kansainvälisistä standardeista ja soveltamisesta käytäntöön Osallistumme kotimaiseen ja kansainväliseen standardisoimistyöhön (SESKO, METSTA) Välitämme suomalaisten yritysten tarpeita kansainväliseen standardisoimistyöhön (IEC, ISO, CENELEC, CEN) Järjestämme ajankohtaisia seminaari- ja koulutustilaisuuksia Osallistumme tarkastuslaitosten yhteistyöhön
12.10.2012 4 Vaatimusten pyramidin hallinta EY-direktiivit Lainsäädäntö Viranomainen Määräykset Standardit Tarkastuslaitos Toteuttaja Ohjeet
12.10.2012 5 Mitä on järjestelmä- ja ohjelmistoturvallisuus? Toiminnallisen teknisen järjestelmän kattama riskin osuus koko toiminnan riskien hallinnassa
12.10.2012 6 Järjestelmä Läheltä piti Suunnitteluvirhe Laitevika Käyttövirhe Vaara Tapahtumasarja Vahinko Varmennus Turvatoiminta Ihmisen toiminta Onnettomuus Menettelyt Eheys Menettelyt
12.10.2012 7 Toiminnallinen turvallisuus riskienhallinnassa Toiminnallisen turvallisuuden standardeissa on systemaattisesti omaksuttu riskilähtöinen lähestymistapa Turvallisuusbudjetti on aina rajallinen Varautumiskeinojen toteutuksen kustannustaso tulee vastata toiminnassa koetun riskin suuruutta Toiminnalliset tekniset järjestelmät varautumiskeinona pienentävät riskejä ja voivat luoda myös uusia teknologialähtöisiä riskejä
12.10.2012 8 Teknisten turvajärjestelmien standardointi Merkittävin turvalaitetekniikkaa koskeva turvallisuusstandardi on IEC 61508 Turvallisuusstandardit sisältävät vaatimuksia johtamisjärjestelmille, laadunhallintajärjestelmille ja tekniselle suorituskyvylle Standardointiin perustuvat uudelleen käytettävissä olevat turvallisuuteen liittyvät ratkaisumallit tuovat selkeitä kustannussäästöjä eri toimialoilla Standardointi mahdollistaa ristiinhyväksynnän (Cross-Acceptance) eri valtioiden ja eri toimialojen yli
12.10.2012 9 ISO 9001 laatujohtamisjärjestelmä Lähtötietona saadut dokumentit edellisestä prosessin vaiheesta Akkreditointi ISO 17020 Tavoite Työvaihe (Tekijä) Todennus (Tarkastaja) Arviointi (Sertifioija) Tuotetut dokumentit seuraavaan prosessin vaiheeseen Hyväksyntä (Hyväksyjä)
12.10.2012 10 IEC 61508 turvallisuusjohtamisjärjestelmä Lähtötietona saadut dokumentit edellisestä turvallisuuden elinkaaren vaiheesta Akkreditointi ISO 17020 Tavoite Työvaihe (Tekijä) Todennus (Tarkastaja) Arviointi (ISA) Tuotetut dokumentit seuraavaan turvallisuuden elinkaaren vaiheeseen Hyväksyntä (Hyväksyjä) Hyväksyntä (Viranomainen)
12.10.2012 11 Ohjelmoitavien turvajärjestelmien hyväksynnät Ohjelmoitavat, sähköiset ja elektroniset turvallisuuteen liittyvät laitteet ja järjestelmät eri toimialoilla hyväksytään kansainvälisten turvallisuusstandardien mukaisesti Vaatimustenmukaisuuden tarkastus ja arviointi sekä tyyppitarkastukset järjestelmille ja ohjelmistoille IEC 61508, SIL1 SIL4 (kaikki sovellusalat) IEC 61511, SIL1 SIL3 (prosessiteollisuus) EN 62061, SIL1 SIL3 (koneturvallisuus) ISO 13849, PL a PL e (koneturvallisuus) EN 50129, SIL1 SIL4 (rautatiet) IEC 61513 (ydinvoima)
12.10.2012 12 Kokonaisuuden turvallisuuden elinkaarimalli (IEC 61508) Turvallisuusstandardit kattavat järjestelmien koko elinkaaren Eri toimialoilla koeteltu kansainvälisesti tunnustettu käytäntö Vaatimuskehys on kaiken kattava ja rajattavissa standardin käyttäjän tarpeisiin
12.10.2012 13 Turvallisuuskriittisen järjestelmän ohjelmistokehitys Riippumattomuusvaatimukset kohdistuvat tarkastusorganisaatioihin Projektin johto Testaus Suunnittelu Todennus Kelpoistus Arviointi Raportointivastuu Raportointioikeus Raportointikielto Organisaatioraja
12.10.2012 14 Tuotteistaminen ja turvallisuushyväksyntä
12.10.2012 15 VTT luo teknologiasta liiketoimintaa