Minden funkció érzékelőket használ az állapot észlelésére, logikai megoldót a művelet eldöntésére, és végelszközöket a folyamat befolyásolására.
A SIS-t veszélyekből és a szükséges kockázatcsökkentésből tervezik. Megfelelő függetlenséget igényel az alapfolyamat-vezérlőrendszertől (BPCS), hogy a vezérlőrendszer meghibásodása vagy egy közös ok ne hiúsítsa meg a biztonsági funkciót. Az integrált kialakítások megoszthatnak infrastruktúrát, de minden biztonsági funkciónak teljesítenie kell a szükséges biztonsági integritást.
Legfontosabb pontok
A veszélyekből induljonHatározza meg a veszélyes eseményt, a biztonságos állapotot, a kiváltó okokat, a szükséges műveletet, a válaszidőt, az igénybevételi feltevéseket és a többi védelmi rétegtől szükséges függetlenséget.
Kezelje a biztonsági életciklustMinden biztonsági funkciót szabályozott kompetencia és dokumentáció mellett specifikáljon, tervezzen, ellenőrizzen, validáljon, üzemeltessen, próbateszteljen, karbantartson, módosítson és kivonjon.
Védje a függetlenséget és integritástÉrtékelje a közösok-meghibásodásokat, a megosztott hálózatokat és szolgáltatásokat, a mérnöki hozzáférést, a logikaváltozásokat, a megkerüléseket (bypass), a diagnosztikát és az alapvezérlőrendszer-függőségeket.
Koordinálja a kiberbiztonsági változásokatA javításokat, konfigurációs változásokat, távoli hozzáférést, monitoringot és incidensműveleteket úgy engedélyezze és tesztelje, hogy ne késleltessék a leoldást, ne okozzanak téves leoldást, és ne takarják el a leromlott védelmet.
Fontos korlátA SIS nem szokványos folyamatvezérlés, és nem kezelhető általános kiberbiztonsági védőhálóként. A termelési folyamat rendelkezésre állása nem írhatja felül a szükséges biztonsági műveletet, miközben egy gondatlan biztonsági kontroll maga is veszélyes meghibásodást vagy szükségtelen leállást okozhat.