İçereği Atla

Ancak ağında ne olduğunu bilen ayırabilir

Üretim ağı ile ofis ağının ayrılması neden eksiksiz bir envanter tespitiyle başlar ve AIM envanteri nasıl kayıt altına alır, değerlendirir ve belgelenmiş tutar.

Tipik başlangıç durumu

Zamanla büyümüş birçok üretim işletmesinde tek bir ağ bulunur. Makine kumandaları, operatör panelleri, ölçüm istasyonları ve test tezgâhları bu ağda çalışma istasyonu PC'leri, ERP sunucuları, yazıcılar ve misafir WLAN'ı ile aynı düzlemde yer alır.

Bu durum tarihsel olarak anlaşılabilir. Üretim adım adım ağa bağlandı, her yeni makine boş bir ağ prizinin bulunduğu yere takıldı. Bugün üretim salonunda hangi cihazların bulunduğunu ve hangi durumda olduklarını soran kişi, genellikle artık kimsenin güncel tutmadığı bir liste alır.

Bunun neden bir sorun olduğu

Üretim tekniği, ofis BT'sinden farklı yaşlanır. Bir takım tezgâhı on beş ya da yirmi yıl çalışır, birlikte teslim edildiği kumanda sistemi de çoğu zaman aynı süre boyunca çalışır. Üretici desteği olmayan işletim sistemleri üretim salonlarında istisna değil, kuraldır. Yama uygulamak çoğu zaman mümkün değildir, çünkü makine üreticisi değişiklikleri onaylamaz ya da garanti buna bağlıdır.

Dolayısıyla bu sistemler kalıcı olarak savunmasızdır ve bu değiştirilemez. Değiştirilebilecek olan şey, bu sistemlere erişilebilirliktir. Düz bir ağda şu geçerlidir: Bir ofis PC'sini etkileyen şey, makine kumandasına da ulaşır.

Ancak ayırma projeleri tam bu noktada nadiren teknik nedenlerle başarısız olur. Veri durumu yüzünden başarısız olurlar. Hangi cihazların bulunduğu, kimin kiminle iletişim kurduğu ve hangi yapılandırma sürümünün çalıştığı belirsizse, bölgeler anlamlı biçimde ayrılamaz. Bu resme sahip olmadan ayıran, tam da herkesin korktuğu şeyi göze alır: pazartesi sabahı duran bir üretim salonu.

Çözüm yaklaşımı

Ayırmanın kendisi, IEC 62443'ün de tanımladığı bölge modelini izler. Farklı koruma ihtiyacına sahip alanlar birbirinden sınırlandırılır, aralarındaki geçiş denetlenir. Bu geçişi AIMdefense oluşturur.

Bunun temelini şu sağlar: AIM – Advanced Infrastructure Management:

  • Otomatik envanter tespiti üretici ve lokasyon sınırlarını aşarak. Ancak ağda hangi sistemlerin çalıştığı kesinleştikten sonra, hangi cihazın hangi bölgeye ait olduğuna karar verilebilir.
  • VAS modülü ile değerlendirme, doğrudan kayıt altına alınmış envanter üzerinde ve ek bir üçüncü taraf çözümü olmadan. Üretim tekniğinde bu, gereken ölçülülükle yapılır, çünkü aktif taramalar hassas kumanda sistemlerini olumsuz etkileyebilir.
  • Merkezî yapılandırma yedeklemesi. Cihaz durumları otomatik olarak yedeklenir, değişiklikler izlenebilir, tanımlanmış bir duruma geri dönülebilir. Bakım penceresinde yapılacak bir geçiş için bu, geri dönüş seçeneğidir.
  • Entegre wiki. Hangi sistemin hangi bölgede bulunduğu, hangi iletişim ilişkisinin teknik olarak gerekçelendirildiği ve bunu kimin onayladığı, ayrı bir arşivde değil, çalışmanın yapıldığı yerde yer alır.
  • Bakım takvimi tek tek sistemler için, lisans yenileme ve garanti süreleri tek bir yerde.

Bölgelerin sınırlandırılması böylece bir tahmin olmaktan çıkar ve gerçek envantere dayalı bir karar hâline gelir.

Üretimi durdurmadan uygulama

Alışılmış itiraz şudur: Kimin kiminle iletişim kurduğunu tam olarak bilmiyoruz ve ayırırsak üretim salonu durur.

Bu nedenle yöntem, kurallarla değil gözlemle başlar. Envanter kayıt altına alınır, gerçek iletişim ilişkileri kaydedilir, yapılandırmalar yedeklenir. Ancak bu resim tamamlandığında bölge geçişinde kurallar devreye girer, önce yalnızca kayıt tutarak, sonra engelleyerek. Asıl geçiş planlanmış bir pencerede yapılır, çoğunlukla zaten var olan bakım molasında ya da hafta sonunda.

Geçişten sonra envanter AIM içinde tutulmaya devam eder. Üretim salonundaki yeni cihazlar ağda sessizce belirmek yerine fark edilir ve bölge yapısı donup kalmak yerine güncel tutulmaya devam eder.

Sonrasında ne değişir

Savunmasız eski sistemler savunmasız kalır, bunu hiçbir ayırma değiştirmez. Ancak artık her çalışma istasyonundan erişilebilir değillerdir ve durumları ilk kez bilinir ve değerlendirilmiş olur.

Müşterilerine, sigortacılarına ya da denetçilerine kanıt sunmak zorunda olan işletmeler için asıl kazanç budur. Kayıt altına alınmış envanter, yedeklenmiş yapılandırmalar ve süregelen bir değerlendirme ile belgelenmiş bir bölge yapısı denetlenebilir. Bu, bir sertifikasyonun yerini tutmaz, ancak ayırmanın yalnızca planlanmış değil, aynı zamanda kanıtlanabilir olduğunu göstermeye yardımcı olur.

Bir bakışta

Uygulama alanıÜretim, makine imalatı, imalat sanayii
Başlangıç sorunuüretim ve ofis BT'si için ortak ağ, eksik envanter
AIM ürünleriVAS modülü dâhil AIM, AIMdefense
AIM'in rolüEnvanter tespiti, değerlendirme, yapılandırma yedeklemesi, dokümantasyon
Yöntemenvanteri kayıt altına almak, gözlemlemek, kayıt tutan kurallar, bakım penceresinde geçiş
Referans çerçevesiIEC 62443'e göre bölge modeli

AIM hakkında daha fazlası

Envanter tespiti, VAS değerlendirmesi, yapılandırma yedeklemesi ve wiki'nin arkasında hangi modüllerin bulunduğunu şu sayfada bulabilirsiniz: Modüller.

Bu temelin, BT ve OT cihazlarının bir arada bulunduğu ve zamanla büyümüş bir ortamda nasıl oluştuğunu şu referans göstermektedir: 20'den fazla hastaneye sahip klinik grubu.