工控網(wǎng)首頁(yè)
>

新聞中心

>

業(yè)界動(dòng)態(tài)

>

皮爾磁:EN 50742標(biāo)準(zhǔn)解讀:機(jī)械安全的防篡改新要求

皮爾磁:EN 50742標(biāo)準(zhǔn)解讀:機(jī)械安全的防篡改新要求

以前談機(jī)械安全,大家想到的往往是:急停按鈕是否有效?安全門(mén)是不是可靠?安全繼電器能不能正常工作?控制系統(tǒng)是否滿足PL或SIL要求?……但今天,設(shè)備越來(lái)越智能:PLC聯(lián)網(wǎng)了,設(shè)備能接MES系統(tǒng)了,不僅支持遠(yuǎn)程維護(hù)還能連接云平臺(tái)、在線升級(jí)軟件……這時(shí),設(shè)備不再是獨(dú)立的個(gè)體,而是整個(gè)工廠網(wǎng)絡(luò)里的一份子。問(wèn)題也隨之而來(lái):如果設(shè)備本身沒(méi)有發(fā)生故障,只是程序、參數(shù)或配置被修改了,會(huì)發(fā)生什么?


一個(gè)參數(shù)被改,可能釀成大禍

設(shè)備硬件完好無(wú)損,但軟件或數(shù)據(jù)“出問(wèn)題”了,也可能釀成大禍,比如:參數(shù)被修改了,安全門(mén)打開(kāi)后設(shè)備本來(lái)應(yīng)該停機(jī)卻沒(méi)停;機(jī)器人的限速被“悄悄”調(diào)高,超出了安全范圍;安全PLC的程序被替換成了“不明”版本;遠(yuǎn)程維護(hù)的賬號(hào)被盜,陌生人“堂而皇之”登入系統(tǒng)……這類(lèi)風(fēng)險(xiǎn),傳統(tǒng)的機(jī)械安全標(biāo)準(zhǔn)覆蓋不到,因?yàn)樗鼈儾皇莻鹘y(tǒng)意義上的機(jī)械故障。EN50742標(biāo)準(zhǔn)把這類(lèi)情況稱(chēng)為“Corruption(篡改或破壞)”——即數(shù)據(jù)或軟件被意外或非法修改,從而可能導(dǎo)致危險(xiǎn)狀態(tài)。


image.png


為什么機(jī)械企業(yè)也要考慮網(wǎng)絡(luò)安全?

因?yàn)椤F(xiàn)代機(jī)械設(shè)備不再是孤立運(yùn)行的。

標(biāo)準(zhǔn)明確指出,可能影響設(shè)備安全的連接包括:網(wǎng)絡(luò)連接、WiFi、USB接口、存儲(chǔ)卡接口、遠(yuǎn)程服務(wù)工具、樓宇網(wǎng)絡(luò)和云服務(wù)等。換句話說(shuō):以前需要拿著螺絲刀打開(kāi)控制柜才能影響設(shè)備;現(xiàn)在可能通過(guò)一個(gè)網(wǎng)口、一個(gè)USB接口,甚至一個(gè)遠(yuǎn)程連接就能修改設(shè)備行為。因此,網(wǎng)絡(luò)安全已不僅僅是IT部門(mén)的問(wèn)題,而成為機(jī)械安全的一部分。EN 50742并不要求制造商變成網(wǎng)絡(luò)安全專(zhuān)家。其核心思想非常簡(jiǎn)單:找出哪些地方可能被修改,并采取措施防止這種修改影響安全功能。


image.png


EN 50742的“五大”基礎(chǔ)要求

1. 知道誰(shuí)在動(dòng)你的設(shè)備

如果有人修改PLC程序、安全參數(shù)、固件或配置文件,設(shè)備必須能夠識(shí)別操作者身份。簡(jiǎn)單來(lái)說(shuō):不能誰(shuí)都能改。

2. 有權(quán)限才能修改

即使能夠登錄,也不代表可以“隨心所欲”。標(biāo)準(zhǔn)要求對(duì)關(guān)鍵操作進(jìn)行授權(quán)控制。例如:操作員只允許查看,維修工程師可以配置,只有原廠管理員才能升級(jí)程序......不同職能,各司其職,各安其位。

3. 防止程序被偷偷替換

標(biāo)準(zhǔn)要求檢查軟件和關(guān)鍵配置的完整性。例如:設(shè)備開(kāi)機(jī)時(shí)自動(dòng)驗(yàn)證—程序有沒(méi)有被修改?配置是否發(fā)生了變化?文件來(lái)源是否合法等,如果發(fā)現(xiàn)異常,則拒絕使用。

4. 保存操作記錄

標(biāo)準(zhǔn)特別強(qiáng)調(diào)日志追溯。程序更新、參數(shù)修改、配置變更……都應(yīng)自動(dòng)記錄證據(jù)。這樣即便出了事故,也能快速朔源,明確:誰(shuí)改的?什么時(shí)候改的?改了什么?根據(jù)歐盟最新的機(jī)械安全法規(guī)EU 2023/1230,相關(guān)記錄需保存至少五年。

5. 保護(hù)通信過(guò)程

如果安全相關(guān)數(shù)據(jù)通過(guò)網(wǎng)絡(luò)傳輸,標(biāo)準(zhǔn)要求驗(yàn)證通信內(nèi)容是否被篡改。設(shè)備收到一條指令時(shí),需要確認(rèn):這條指令來(lái)自正確的人,并且途中沒(méi)有被修改。

EN 50742傳遞了一個(gè)重要信號(hào),未來(lái)機(jī)械安全不僅要證明“硬件不會(huì)失效”,還要證明“軟件不會(huì)被隨意篡改”。而這正是智能制造、工業(yè)互聯(lián)網(wǎng)和遠(yuǎn)程運(yùn)維時(shí)代,機(jī)械設(shè)備必須面對(duì)的新安全挑戰(zhàn)。


審核編輯(
黃莉
)

提交

查看更多評(píng)論
其他資訊

查看更多

皮爾磁:歐盟機(jī)械法規(guī):信息安全將成為核心競(jìng)爭(zhēng)力

InnoTrans 2026前瞻:皮爾磁鐵路安全數(shù)字化方案

皮爾磁助力Nordpan木材加工產(chǎn)線升級(jí)

皮爾磁:智能管控設(shè)備訪問(wèn)權(quán)限

皮爾磁:AGV柔性升級(jí)的“第一性原理”