Môže to byť lokálny panel s tlačidlami a indikátormi, dedikovaná operátorská stanica alebo softvér, ktorý prezentuje grafy procesu, merania, stavy vybavenia, alarmy, trendy a ovládanie. Podľa autorizácie a návrhu môže HMI tiež meniť nastavené hodnoty, prevádzkové režimy alebo príkazy.
HMI formuje operátorov pohľad na fyzikálny proces, takže zobrazené informácie aj riadiace akcie vyžadujú ochranu. Falošné, oneskorené, chýbajúce alebo mätúce informácie môžu viesť k nebezpečným rozhodnutiam aj keď podkladový kontrolér zostáva funkčný. Návrh HMI, kybernetická bezpečnosť, správa alarmov a operátorské postupy preto treba zvažovať spolu.
Kľúčové body
Definovať autorituOddeliť funkcie len-na-pozeranie, rutinné riadenie, inžinierstvo a administráciu; použiť menovaný prístup a chrániť vysoko-impaktové príkazy alebo zmeny nastavených hodnôt.
Zpevňovanie staniceMinimalizovať softvér a služby, obmedziť vymeniteľné médiá a vzdialené nástroje, riadiť zmeny aplikácií a použiť testovaný allowlisting alebo ochranu koncových bodov tam, kde je kompatibilná.
Chrániť cestuSegmentovať komunikácie HMI, povoliť len požadované kontroléry a služby, zabezpečiť vzdialené relácie a predchádzať priamemu internetovému alebo všeobecnému podnikovému prístupu.
Zachovať dôveryhodnú prevádzkuSynchronizovať čas, uchovávať užitočné alarmy a udalosti, zálohovať zobrazenia a konfiguráciu, testovať obnovu a dať operátorom alternatívnu metódu hodnotenia stavu procesu.
Dôležité obmedzenieZabezpečenie alebo obnova HMI nesmie zakryť alarmy, oneskoriť esenciálne riadenie ani vytvoriť nebezpečné zaťaženie operátora. Dostupná obrazovka tiež nedokazuje, že jej údaje sú včasné alebo autentické; indikácie procesu majú byť validované pre kritické rozhodnutia.