Es kann ein lokales Panel mit Tasten und Anzeigen, ein dedizierter Operator-Arbeitsplatz oder Software sein, die Prozessgrafiken, Messwerte, Gerätezustände, Alarme, Trends und Bedienelemente präsentiert. Je nach Autorisierung und Design kann ein HMI auch Sollwerte, Betriebsarten oder Kommandos ändern.
Ein HMI prägt die Sicht des Operators auf den physischen Prozess, sodass sowohl angezeigte Informationen als auch Steuerhandlungen Schutz brauchen. Falsche, verzögerte, fehlende oder verwirrende Informationen können zu unsicheren Entscheidungen führen, selbst wenn der zugrunde liegende Controller funktioniert. HMI-Design, Cybersicherheit, Alarmmanagement und Operator-Verfahren müssen daher gemeinsam betrachtet werden.
Wichtigste Punkte
Befugnisse festlegenNur-Ansicht-, Routinesteuerungs-, Engineering- und Administrationsfunktionen trennen; benannte Zugriffe verwenden und wirkungsvolle Kommandos oder Sollwertänderungen schützen.
Station härtenSoftware und Dienste minimieren, Wechselmedien und Remote-Werkzeuge beschränken, Anwendungsänderungen kontrollieren sowie getestetes Allowlisting oder Endpunktschutz verwenden, wo kompatibel.
Pfad schützenHMI-Kommunikation segmentieren, nur benötigte Controller und Dienste zulassen, Remote-Sessions absichern und direkten Internet- oder allgemeinen Unternehmenszugriff verhindern.
Vertrauenswürdigen Betrieb bewahrenZeit synchronisieren, nützliche Alarme und Ereignisse vorhalten, Anzeigen und Konfiguration sichern, Wiederherstellung testen und Operatoren eine alternative Methode geben, den Prozesszustand zu beurteilen.
Wichtige EinschränkungDas Absichern oder Wiederherstellen des HMI darf Alarme nicht verdecken, wesentliche Steuerung nicht verzögern oder unsichere Operator-Belastung erzeugen. Ein verfügbarer Bildschirm beweist auch nicht, dass seine Daten aktuell oder authentisch sind; Prozessanzeigen sollten für kritische Entscheidungen validiert werden.