TüV Süd根據(jù)國際安全標準IEC 62443-4-1對自動化公司Pilz的開發(fā)流程進行了認證。Pilz的開發(fā)被證明是安全可靠的:從產(chǎn)品的設(shè)計階段開始,安全功能就得到了系統(tǒng)的考慮;識別各種風險,并且在產(chǎn)品中就將其糾正。對現(xiàn)有功能安全管理認證的補充,使Pilz的客戶從現(xiàn)在起獲得雙重安全保障。
IEC 62443安全系列標準
IEC 62443“工業(yè)通信網(wǎng)絡-網(wǎng)絡和系統(tǒng)安全”國際標準系列涵蓋自動化領(lǐng)域的IT安全。主題范圍從風險分析到安全操作的要求、一直到產(chǎn)品安全開發(fā)(設(shè)計安全)。因此,在有效實施安全性方面,IEC 62443目前為設(shè)備運營商和設(shè)備制造商提供了定位指南。它著眼于五個方面:工業(yè)安全的基本要求、區(qū)域和通道的原則、安全級別、安全生命周期和風險分析。
對于“安全”產(chǎn)品的開發(fā),下屬標準IEC 62443-4-1描述了“安全開發(fā)生命周期過程”(SDL過程)的要求。它的目的是保證在系統(tǒng)和單個組件的整個生命周期中檢測和排除漏洞。例如,該流程還要求開發(fā)人員具備適當?shù)馁Y格和培訓,安全要求在實施過程中保持透明,并進行所有必要的安全測試。
產(chǎn)品開發(fā)安全可靠,符合工業(yè)安全標準
對于安全專家Pilz來說,重要的是產(chǎn)品不僅安全而且可靠。這就是為什么Pilz委托TüV Süd仔細檢查其開發(fā)流程,并在標準IEC 62443-4-1的基礎(chǔ)上對其進行測試,該標準定義了安全產(chǎn)品的開發(fā),即“安全開發(fā)生命周期流程”(SDL流程)。這種方法可以審查潛在的安全功能,甚至在新產(chǎn)品的設(shè)計過程中也是如此。其目的是確保所有產(chǎn)品的安全風險被檢測出來,通過模擬威脅,在開發(fā)過程中的產(chǎn)品糾正這些威脅。
本次審計的結(jié)果:Pilz的開發(fā)滿足了標準的要求,并符合SDL的流程。因此,可以肯定地說:Pilz的開發(fā)不僅是安全的,而且是可靠的!
TüV Süd指出,Pilz非常重視按照IEC 62443-4-1標準開發(fā)安全產(chǎn)品,并為后續(xù)產(chǎn)品認證奠定了堅實的基礎(chǔ)。