Lehet gombokkal és jelzőkkel ellátott helyi panel, dedikált kezelői állomás, vagy folyamatábrákat, méréseket, berendezésállapotokat, riasztásokat, trendeket és vezérléseket megjelenítő szoftver. A jogosítástól és kialakítástól függően a HMI alapértékeket, üzemmódokat vagy parancsokat is módosíthat.
A HMI alakítja a kezelő képét a fizikai folyamatról, ezért a megjelenített információ és a vezérlési műveletek egyaránt védelmet igényelnek. A hamis, késleltetett, hiányzó vagy zavaros információ nem biztonságos döntésekhez vezethet még akkor is, ha a mögöttes vezérlő működőképes marad. A HMI-kialakítást, a kiberbiztonságot, a riasztáskezelést és a kezelői eljárásokat ezért együtt kell mérlegelni.
Legfontosabb pontok
Határozza meg a jogosultságotVálassza szét a csak-megtekintési, rutinvezérlési, mérnöki és adminisztrációs funkciókat; használjon névhez kötött hozzáférést, és védje a nagy hatású parancsokat vagy alapérték-módosításokat.
Erősítse meg az állomástMinimalizálja a szoftvert és szolgáltatásokat, korlátozza a cserélhető adathordozókat és távoli eszközöket, szabályozza az alkalmazásváltozásokat, és ahol kompatibilis, használjon tesztelt engedélyezőlistázást vagy végpontvédelmet.
Védje az útvonalatSzegmentálja a HMI-kommunikációt, csak a szükséges vezérlőket és szolgáltatásokat engedje, biztosítsa a távoli munkameneteket, és akadályozza meg a közvetlen internetes vagy általános vállalati hozzáférést.
Őrizze meg a megbízható működéstSzinkronizálja az időt, őrizze meg a hasznos riasztásokat és eseményeket, készítsen mentést a megjelenítésekről és konfigurációról, tesztelje a helyreállítást, és adjon a kezelőknek alternatív módot a folyamatállapot értékelésére.
Fontos korlátA HMI védelme vagy helyreállítása nem takarhatja el a riasztásokat, nem késleltetheti a lényeges vezérlést, és nem teremthet nem biztonságos kezelői terhelést. Egy elérhető képernyő sem bizonyítja, hogy adatai időszerűek vagy hitelesek; a kritikus döntésekhez a folyamatjelzéseket érvényesíteni kell.