# Was ist ein Safety Instrumented System (SIS)?

> Ein Safety Instrumented System (SIS) umfasst eine oder mehrere Safety Instrumented Functions, die einen sicheren Zustand erreichen oder aufrechterhalten, wenn definierte Prozessbedingungen verletzt werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/safety-instrumented-system/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Jede Funktion nutzt Sensoren zur Erkennung der Bedingung, einen Logic Solver zur Entscheidung der Aktion und Final Elements zur Einwirkung auf den Prozess.

Ein SIS wird aus Gefährdungen und der erforderlichen Risikoreduktion heraus entworfen. Es benötigt ausreichende Unabhängigkeit vom Basic Process Control System (BPCS), damit ein Leitsystemausfall oder eine gemeinsame Ursache die Safety-Funktion nicht besiegt. Integrierte Designs können Infrastruktur teilen, doch jede Safety-Funktion muss ihre geforderte Safety Integrity erfüllen.

### Wichtigste Punkte

- **Von Gefährdungen ausgehen:** Das gefährliche Ereignis, den sicheren Zustand, auslösende Ursachen, die erforderliche Aktion, Reaktionszeit, Anforderungsannahmen und die nötige Unabhängigkeit von anderen Schutzebenen definieren.
- **Safety-Lifecycle managen:** Jede Safety-Funktion unter kontrollierter Kompetenz und Dokumentation spezifizieren, entwerfen, verifizieren, validieren, betreiben, wiederkehrend prüfen, warten, modifizieren und ausmustern.
- **Unabhängigkeit und Integrität schützen:** Common-Cause-Ausfälle, geteilte Netzwerke und Dienste, Engineering-Zugriff, Logikänderungen, Bypasses, Diagnose und Abhängigkeiten vom Basis-Leitsystem bewerten.
- **Cybersicherheitsänderungen koordinieren:** Patches, Konfigurationsänderungen, Fernzugriff, Monitoring und Vorfallmaßnahmen autorisieren und testen, damit sie eine Abschaltung nicht verzögern, keine Fehlauslösung verursachen oder degradierten Schutz nicht verbergen.
- **Wichtige Einschränkung:** Ein SIS ist keine gewöhnliche Prozesssteuerung und darf nicht als allgemeiner Cybersicherheits-Fangnetz behandelt werden. Verfügbarkeit des Produktionsprozesses darf die geforderte sichere Aktion nicht außer Kraft setzen, während eine sorglose Sicherheitskontrolle selbst einen gefährlichen Ausfall oder unnötige Abschaltung erzeugen kann.

### Verwandte Begriffe

[Industrial Control System (ICS)](<https://yellowcube.eu/de/glossary/industrial-control-system/>) · [Programmable Logic Controller (PLC)](<https://yellowcube.eu/de/glossary/programmable-logic-controller/>) · [Human-Machine Interface (HMI)](<https://yellowcube.eu/de/glossary/human-machine-interface/>) · [IEC 62443](<https://yellowcube.eu/de/glossary/iec-62443/>) · [OT-Sicherheit](<https://yellowcube.eu/de/glossary/operational-technology-security/>)

### Quellen

[IEC 61511-1:2016+AMD1:2017 CSV: Safety Instrumented Systems for the Process Industry Sector](https://webstore.iec.ch/en/publication/24241) · [NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

