Toiminnallinen turvallisuus

Samankaltaiset tiedostot
Teollisuusautomaation standardit. Osio 5:

Toiminnallinen turvallisuus

Standardi IEC Ohjelmisto

Teollisuusautomaation standardit. Osio 6:

Teollisuusautomaation standardit

IEC osa 4, ed. 2

Turvallisuusseminaari Silja-Line

Teollisuusautomaation standardit. Osio 3:

Standardin IEC testaustekniikoista. V-malli vai ketterämpi prosessi?

Suomen Automaatioseuran turvallisuusjaoston teemasarja Toiminnallinen turvallisuus - uusittu standardisarja IEC 61508

Riskin arviointi. Peruskäsitteet- ja periaatteet. Standardissa IEC esitetyt menetelmät

Teollisuusautomaation standardit. Osio 4:

Teollisuusautomaation standardit. Osio 2:

ida IEC61508 turvastandardi ja sen merkitys prosessiteollisuudelle Dr. William M. Goble exida Sellersville, PA USA

Teollisuusautomaation standardit Osio 9

MetSta ry» Verkkojulkaisut» Koneturvallisuus» Artikkelit» Nro 09/2010» » Matti Sundquist, Sundcon Oy

Standardit IEC (perustandardi) ja IEC (prosessit)

Suomen Automaatioseuran turvallisuusjaosto (ASAF) Teemasarja Toiminnallinen turvallisuus - standardisarja IEC 61508

Teollisuusautomaation standardit. Osio 8:

Esimerkki Metson ESD-ventiilidiagnostiikasta (osaiskutesti)

Esimerkki Metson ESDventtiilidiagnostiikasta. (osaiskutesti) SAS Turvajaoston teemapäivä Jari Kirmanen

Teollisuusautomaation standardit Osio 10

Standardisointikatsaus

hallinta ja laskenta Juha Korhonen, ÅF-Consult Oy

KONEAUTOMAATION LAATU JA TURVALLISUUS Marko Varpunen

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

ABB Drives and Controls, Koneenrakentajan ja laitetoimittajan yhteistoiminta toiminnallisen turvallisuuden varmistamisessa

Turvallisuus koneautomaatiossa

IEC Standardin muutokset. Yleistä

HOITOALUE JA HOITOALUEELLA OLEVAT LAITTEET

Verkkodatalehti. FX3-XTIO84002 Flexi Soft / Safe EFI-pro System TURVAOHJAIMET / TURVAJÄRJESTELMÄT

Verkkodatalehti. IN40-D0304K IN4000 Standard KOSKETUKSETTOMAT TURVARAJAKYTKIMET

VTT EXPERT SERVICES OY VTT EXPERT SERVICES LTD.

Turvallisen tekniikan seminaari 2015 Työpajapäivä, keskiviikko 3.6.

Digitaalinen haavoittuvuus MATINE Tampere

Vaaran ja riskin arviointi. Toimintojen allokointi ja SIL määritys. IEC osa 1 kohta 7.4 ja 7.6. Tapio Nordbo Enprima Oy 9/2004

Riskienhallinta ja turvallisuus FORUM 2012

Artikkelisarja turvallisen koneen suunnittelusta Osa 5: Koneen ohjausjärjestelmän yksinkertaistettu suunnittelumenetelmä Sistema

PFD laskennan taustoja

Ongelma(t): Mihin perustuu tietokoneiden suorituskyky ja sen jatkuva kasvu? Mitkä tekijät rajoittavat suorituskyvyn parantamista ja mitkä niistä ovat

Layer of Protection Analysis (LOPA)

ASAF seminaari Vaatimusten hallinta turvallisuuteen liittyvän järjestelmän suunnittelussa Tapio Nordbo / Enprima Oy.

Verkkodatalehti. FX3-ANA Flexi Soft / Safe EFI-pro System TURVAOHJAIMET / TURVAJÄRJESTELMÄT

Verkkodatalehti. FX3-MOC Flexi Soft / Safe EFI-pro System TURVAOHJAIMET / TURVAJÄRJESTELMÄT

TÄYTTÖAUTOMAATIT TÄYTTÖAUTOMAATIT COMPUTER INFLATORS

Verkkodatalehti. IN40-D0304K IN4000 Standard KOSKETUKSETTOMAT TURVARAJAKYTKIMET

Suomen Automaatioseuran turvallisuusjaosto (ASAF) Teemasarja Toiminnallinen turvallisuus uusittu standardisarja SFS-EN IEC 61508

Verkkodatalehti. IN40-D0202K IN4000 Standard KOSKETUKSETTOMAT TURVARAJAKYTKIMET

Jatkuvatoiminen monitorointi vs. vuosittainen näytteenotto

Turvallisen tekniikan pääseminaarin lisäksi järjestetään torstaina 7.6 työpajapäivä, jossa keskitytään kolmeen aihealueeseen.

Avoimet ohjelmistot julkisessa hallinnossa. Oskari verkostopäivä Tommi Karttaavi

Ongelma(t): Mihin perustuu tietokoneiden suorituskyky ja sen jatkuva kasvu? Mitkä tekijät rajoittavat suorituskyvyn parantamista ja mitkä niistä ovat

Tässä tiivistelmässä standardi tarkoittaa standardia SFS-EN

Toimilohkojen turvallisuus tulevaisuudessa

3 Kokouksen puheenjohtajan, sihteerin ja pöytäkirjan tarkastajien valinta. Tapio Siirilä ja Harri Heimbürger valittiin pöytäkirjan tarkastajiksi.

Verkkodatalehti. TR4-SDU03P TR4 Direct KOSKETUKSETTOMAT TURVARAJAKYTKIMET

Koneturvallisuus: Uuden konedirektiivin toiminnallinen turvallisuus & täytäntöönpano

Lyhyt yhteenveto ohjelmistovaatimuksista standardissa ISO

TURVALLISUUDEN EHEYDEN TASON TARKASTELU JA TOTEUTUS KAASUNVALVONTALAITTEILLE

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen

Tele Radio Tiger PERUS- OHJEET 10- PAINIKKEISELLE LÄHETTIMELLE

TOIMINNALLINEN MÄÄRITTELY MS

Small craft - Electric Propulsion Systems

Verkkodatalehti. IN40-E0109K IN4000 Direct KOSKETUKSETTOMAT TURVARAJAKYTKIMET

Johdantoluento. Ohjelmien ylläpito

Kannattavuutta talotekniikan elinkaari- ja ylläpitopalveluilla

Verkkodatalehti. UE410-MM3 Flexi Classic TURVAOHJAIMET

Mikä tulevaisuudessa menikään pieleen? Turva-automaation uudet vaatimukset ja automaation tietoturva, Automaatioseuran teemapäivä 10.5.

IEC Sähköisten/eletronisten/ohjelmoitavien elektronisten turvallisuuteen liittyvien järjestelmien toiminnallinen turvallisuus

Ohjelmistojen virheistä

Verkkodatalehti. C20E A21 C2000 sarjaankytkettävä TURVAVALOVERHOT

Turva-automaation suunnittelu

Toiminnallisen turvallisuuden sovellusprosessimalli

Verkkodatalehti STR1-SASU03P5 STR1 KOSKETUKSETTOMAT TURVARAJAKYTKIMET

Teollisuusautomaation standardit Osio 1

Tekn. lis. Matti Sundquist, Sundcon Oy Turvallisuusvastuut koneiden modernisoinnissa eurooppalaiset turvallisuusvaatimukset

Verkkodatalehti STR1-SAFU10P5 STR1 KOSKETUKSETTOMAT TURVARAJAKYTKIMET

Hankinnan valmistelu ja hankinnan kohde

1 YLEISKUVAUS Laajakaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Luonnos. KOMISSION ASETUKSEKSI (EU) n:o /2010, annettu [ ], yhteisen ilmatilan käyttöä koskevista vaatimuksista ja toimintaohjeista

NESTE ENGINEERING SOLUTIONS

Sisäänrakennettu tietosuoja ja ohjelmistokehitys

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

Kannettava sähköverkon analysaattori AR6

Toiminnallisen turvallisuuden vaatimukset ja soveltaminen

Tietojärjestelmän osat

Ulkoiset mediakortit Käyttöopas

Koneyhdistelmät. Kiwa & Kiwa Inspecta Lukuina. Turvallisen tekniikan seminaari Kiwa Inspecta. Kiwa Inspecta Suomi. Kiwa Inspecta.

Tuomas Järvelä KONETURVALLISUUS HYDRAULISMEKAANISESSA JÄRJESTELMÄSSÄ

Vaatimusmäärittely Ohjelma-ajanvälitys komponentti

Ulkoiset mediakortit Käyttöopas

Määräys 1/2011 1/(8) Dnro xxxx/03.00/ Terveydenhuollon laitteen ja tarvikkeen vaatimustenmukaisuuden arviointi. Valtuutussäännökset

Ohjelmistoarkkitehtuuriin vaikuttavia tekijöitä. Kari Suihkonen

Laboratorion näkökulma muuttuvaan standardiin 15189: 2012 mikä muuttuu?

SSTY:n EMC-seminaari. EMC ja sähköisten lääkintälaitteiden standardit. Ari Honkala SESKO ry

ISO Standardisarja Eräitä ulottuvuuksia Kari Komonen

Verkkodatalehti. UE410-XU3T0 Flexi Classic TURVAOHJAIMET

Kyberturvallisuus kiinteistöautomaatiossa

Käytönjohtajan tehtävät ja tehtävien jako standardin SFS 6002 mukaan

Transkriptio:

Toiminnallinen turvallisuus Mitä uutta standardeissa IEC 61508 Tekn.lis. Matti Sundquist, Sundcon Oy www.sundcon.fi matti.sundquist@sundcon.fi Mitä uutta standardeissa IEC 61508-1 ja -4? IEC 61508-1 (yleistä): Vain pieniä toimituksellisia muutoksia. IEC 61508-4 (termit ja käsitteet) Termejä ja käsitteitä on täsmennetty ja useita aivan uusia käsitteitä (vrt. Jouko Järven esitys). 1

Mitä uutta standardissa IEC 61508-5? IEC 61508-5 (riskin arviointi): huomautus siitä, että standardissa ei anneta valmiita turvallisuuden eheyden tasoja (vain menetelmiä ja esimerkkejä) arvioinnin perustana on suhteellisen monimutkainen järjestelmä uudet käsitteet (komponenteille Systematic capability jne.) siedettävän riskin (Tolerable risk) määrittämisessä on otettava huomioon lakisääteiset vaatimukset, käyttäjäorganisaation ohjeet jne. uudet kohdat A.1 Henkilökohtainen riski, A.2 Sosiaalinen riski ja A.3 Jatkuva parantaminen ja A.4 Riski profiili. uusi kohta 5.4 Yhteisvikaantumiset ja ehdolliset vikaantumiset uusi kohta A.9 Riskiä lieventävät (mitigating) järjestelmät uusi luku B Menetelmien valinta turvallisuuden eheyden tason valintaan uusi luku E.3 Kalibrointi riskigraafin yhteydessä ja uusi taulukko E.2 riskigraafin kalibrointiin liite F LOPA kirjoitettu kokonaan uudelleen. 2

Lisäksi: kohdassa A.5 erotellaan harvojen, tiheiden ja jatkuvien vaateiden tapaukset lisätty kohdat A 5.2 ja A 5.3 tiheille ja jatkuvien vaateiden tapauksille uusi kohta 5.5 Turvallisuuden eheyden tasot kun käytetään useita suojauskerroksia uusi kohta 5.4 Yhteisvikaantumiset ja ehdolliset vikaantumiset Mitä uutta standardissa IEC 61508-2 Uudet termit käytössä, esimerkiksi: Systemaattinen kyvykkyys (systematic cpability) Systematic capability which applies to an element with respect to its confidence that the systematic safety integrity meets the requirements of the specified safety integrity level SC 1 4, jos on toistaan riippumattomat elementit SC1 + SC1 = SC2 Vaarallinen vikaantuminen (dangerous failure) Turvallinen vikaantuminen (safe failure) Elementin turvatoiminto (Element safety function) 3

Mitä uutta standardissa IEC 61508-2 Arkkitehtuurin rajoitukset: Reitti 1 H SFF-menetelmä To determine the maximum safety integrity level that can be claimed, with respect to a specified safety function Perustuu parametreihin HFT ja SFF. 1H menetelmässä uutena turvallisen ja vaarallisen vikaantumisen määritelmät sekä muutettu laskentamentelmä verrattuna osassa 1 esitettävään mentelmään Arkkitehtuurin rajoitukset: Reitti 2 H Hyvät komponentit The minimum hardware fault tolerance for each subsystem of an E/E/PE safety- related system implementing a safety function of a specified safety integrity level. 2H on uusi menetelmä. Se perustuu kenttäkokemuksesta saatuihin komponenttien luotettavuustietoihin, korotettuihin luotettavuustasoihin ja laitteiden vikasietoisuuteen eri SIL-tasojen mukaisesti. 4

2H on uusi menetelmä ja se edellyttää mm. (ja kohdan 7.4.4.3.2 ehdot täytettävä): HFT 2 SIL-tasolle 4 HFT 1 SIL-tasolle 3 HFT 1 SIL-tasolle 2 määrätylle jatkuva tai tiheiden vaateiden toimintatavan turvatoiminnolle, jos kohdan 7.4.4.3.2 ehtoja ei ole täytetty HFT 0 SIL-tasolle 2 määrätylle harvojen vaateiden toimintattavan turvatoiminnolle HFT 0 määrätylle SIL-tason turvatoiminnolle. Jos valitaan reitti 2H, tarvitaan luotettavuustietoja, jotka täyttävät niille asetetut vaatimukset. Kaikilla B-tyypin elementeillä on oltava diagnostiikan kattavuus vähintään 60 %. Systemaattinen turvallisuuden eheys: Kolme vaihtoehtoista reittiä: Reitti 1S: sytemaattisten virheiden välttäminen ja niiden hallinnna vaatimukset Reitti 2S: Näyttö siitä, että sekä laitteisto että ohjelmisto on käytössä hyväksi koettu (Proven in use, PIU) Reitti 3: Tämä koskee vain etukäteen kehitettyjä ohjelmistoja. Vaatimusten erittely (requirements specification) Uudessa versiossa vaaditaan aikaisemman yhden vaatimuserittelyn sijaa erilliset vaatimuserittelyt laitteille ja ohjelmistolle. 5

Digitaalinen tietoliikenne Vaatimukset valkoisen ja mustan kanavan arkkitehtuurille (mukaan lukien protokolla, palvelut ja verkon komponentit) esitetään viitatuissa standardeissa. Toiminnallisen turvallisuuden hallinta Koko kohta on uudelleen kirjoitettu ja täydennetty, mm.: Organisaation on nimettävä henkilöt ja määritettävä heidän vastuunsa elinkaaren eri vaiheissa Vaatimukset ammattitaidosta koskien koko prosessia eikä vain toiminnallisen turvallisuuden arviointia kuten aikaisemmin osassa 1. 6

Sovelluskohtaiset ja muut integroidut piirit (ASICS) Esitetään käytettävät tekniikat ja toimenpiteet virheiden estämiseksi Käytettävät tekniikat ja toimenpiteet asiaan kuuluvien ominaisuuksien saavuttamiseksi opastavassa liitteessä Erityiset arkkitehtuurivaatimukset integroiduille piireille, jossa on sirutason redundanssia (velvoittava liite A) Turvallisuusohjekirja (Safety manual) Vaatimukset järjestelmän toimittajille (ml. integraattorit) Kaikki tiedot yhteensopivista osista (compliant item, alajärjestelmä tai elementti) niiden integroimiseksi järjestelmään tämän standardin vaatimusten täyttämiseksi. Valmistajien on laadittava turvallisuusohjekirja jokaiselle yhteensopivalle osalle ja niissä olevien tietojen osoittaminen standardin IEC 61508 mukaiseksi on dokumentoitava. 7

Lisäksi: Diagnostiikan kattavuudelle uusia huomioon otettavia tekijöitä Määräaikaistestauksille uusia huomioon otettavia tekijöitä Liitteessä A taulukko komponenteille ja toiminnoille koskien satunnaisvikaantumisen arvioinnissa huomioon otettavia tekijöitä uusittu Sähköisten komponenttien suurimmat diagnostiikan kattavuudet Turvallisuusohjekirja (safety manual) monimutkaisille järjestelmille. Tietoturvaa koskevat yleiset vaatimukset. 8