Steuerungshersteller wie Sisag AG oder Frey AG entwickeln die Sicherheits-SPS Software intern (sprich die anlagenspezifische Ablaufsoftware, das Betriebssystem der SPS.selbst ist Sache des SPS Herstellers).flo schrieb:Das Thema Steuerungssoftware würde mich persönlich interessieren. Woher bezieht der Steuerungshersteller das von Lagorce angesprochene "Grundprogramm"? Gibt es zugängliche Regelwerke, in denen die Normen für Software festgelegt werden? Erfolgt die Programmierung mit gängigen Tools (Step 7, TwinCat, ...)? Dann würde es mich nicht verwundern, wieso die Flexibilität mancher Steuerung so gering ausfällt.
Grundsätzlich ist die Software eigentlich ähnlich wie eine nicht-sicherheitsorientiert Software, nur bestehen gewisse technische Einschränkungen und die Entwicklung erfolgt extrem formal. Der ganze Softwarentwicklungsablauf ist sehr strikte geregelt (wie eine extrem strenge formale Qualitätssicherung) und in gewissen Fällen ist eine externe Prüftstelle vonrgeschrieben (z.B. TÜV). Begleitnormen zur IEC 61508 beinhalten Einzelheiten und die IEC 61508 selbst schreibt etliche Punkte vor. Inbes. wird ein gesamtumfassendes Sicherheitsdenken verlangt, man darf sich nicht nur alleinig auf getrennt betrachtet Einzelheiten basieren).
Die SPS-Ablaufsoftware, ob sicherheitsorientiert oder nicht, wird heute auf PCs mit entsprechenden Programmiertools vom Steuerungshersteller erstellt und danach in die Steuerungs-CPU runtergeladen. Sicherheitsorientierte Programme müssen lediglich viel formeller entwickelt, dokumentiert und überprüft werden.
Übliche SPS-Programme (jedoch nicht auf Seilbahnen bezogen) sind sehr oft ein riesiger Murx, insbes. bei Einzelanlagen. Sehr viele Fehler werden gar oder fast nie entdeckt u.a. weil auch oft massiv bei Inbetriebnahme wild nachgebastelt wird.
Dieselbe Steuerungs-CPU kann übrigens gleichzeitig sicherheitsorientierte und normale Programmteile während des Betriebs des Bahn oder Maschine/Anlage bearbeiten.
Windows IST ein absolutes Softwarechaos, hat sich jedoch leider auch im MMI (Mensch-Maschine Interface) Bereich mittlerweile durchgesetzt.
Zahreiche moderne Kraftwerke, KVAs usw. sind mit auf Windows basierenden Prozessleitsystemen ausgestattet. MS Windows steuert zwar nicht direkt kritische Prozesse, aber gleichzeitiger WIndows-Absturz mehrerer Bedienstationen od. Servern kann die Bedienbarkeit einer Anlage u.U. kritisch beeinträchtigen. Da Common-Cause Fehler nicht ausgeschlossen sind (z.B. datumgebunderener Zähleroverflow) ist eine Zeitbombe nicht ausgeschlossen.
Da Prozessleitsysteme z.T. über Firewalls mit dem Internet verbunden sind, ergeben sich weitere Risiken. Während gewisse Szenarien utopisch sind, sollte das Restrisiko dennoch nicht unterschätzt werden.
[Codes nun aktiviert, waren aus Versehen deaktiviert]