Umsetzung Nutzer-Authentifizierung hinsichtlich sicherer Betriebsartenwahl

Zuviel Werbung?
-> Hier kostenlos registrieren
Der Chip hat da schon Vorteile.
WEnn man Chips zur Auslösung zum Beispiel für Servicefunktiinen nur personengebunden (Seriennummer) herausgibt und darauf auch in den Arbeitsschutzbelehrungen hinweist, dass theoretisch nur ein eingeschränkter Kreis Mitarbeiter dann Anprechpartner der StAnw ist, reduziert sich die Weitergabe der Chips nmE. deutlich.
Hat man dann noch ein sichtbares Logging der Seriennummer, wirds noch besser.
Stimmt schon.
Die Diagnosemöglichkeiten steigen.

Trotzdem kommt es meiner Erfahrung nach auf das gelebte Safetymanagement beim Betreiber drauf an, Schraube, Schlüssel oder Chip. Manche brauchen so etwas gar nicht und die Instandhaltung hat ihre Prozeduren und ihre Spezialausbildung. Andere haben ein Schlüssel oben auf dem Schaltschrank liegen.
Als Hersteller steht man natürlich gut da, wenn man sein möglichstes getan hat.
 
Wir suchen nach einer einfachen Lösung ( RFID etc. )um Nutzern die Berechtigung zum ändern von Sollwerten zu geben und möchten gerne mitloggen welcher Mitarbeiter sich angemeldet hat und am besten auch welche Werte er eingegeben hat alles auf Basis von TIA ab 15.1 mit zZ Comfort Panels.
Später auch mit Unify Panels ab TIA V17.
Wir haben mal bei Euchner geguckt aber die konnten bis vor kurzem nicht mal ein Gerät zum testen schicken.
Alle unsere Prozesse sind nicht gefährlich es bewegt sich halt nichts ;) außer ab und an der Benutzer 😅
Vielleicht habt Ihr ja eine Idee?
 
Für und ist auch neu, wir sind in der Test Phase. Gerade bin ich mit der Sistema-Berechnung, und ich bekomme kein Sicherheitswert außer den MTBF, aber ihn alleine reicht nicht um PLd zu erreichen
Viele Grüße
 
Wie seit ihr mit dem zufrieden? Wir wollen den auch mal einsetzen. Im Moment haben wir normale Schlüsselschalter für die Betriebsartenvorwahl.
Wir benutzen den als (optionale) reine alternative Anmeldung ans Panel.

Durch die Datenübertragung per IOLink ist es für unsere Zwecke ausreichend manipulationssicher.
Sofern der Schalter in der Ausstattung vorhanden ist, kann über dessen Drehfunktion auch die Betriebsart angewählt werden als ob man auf dem Panel den entsprechenden Button drückt. Diese Umsetzung war aber IMHO etwas tricky, weil diese Funktion wohl nicht wirklich für den Drehschalter angedacht ist.

Einmal hatten wir das Problem, dass der Schalter die Keys nicht erkannt hat, weil der Abstand Schlüssel/Leseeinheit irgendwie etwas zu groß war (im zusammengebauten Zustand, Schlüssel bis zum Anschlag -> nicht erkannt; Schlüssel direkt auf die abgenommene Leseeinheit -> i.O.)
Wurde aber von Siemens kostenlos ausgetauscht.
Ansonsten haben wir bis dato in ca. 7 Jahren Einsatz noch keinen Ausfall verzeichnet (abgesehen von mechanischer Beschädigung durch die Anwender, wobei man da schon von Mutwillen ausgehen konnte).

Eigentlich würden unsere Kunden lieber ihre Chipkarte von den "großen" Maschienen verwenden als noch einen zusätzlichen Stift am Schlüsselbund zu haben. Da haben wir aber bis dato nix in dem Preissegment des ID-Keys als externe Leseeinheit (bevorzugt als IO-Link) gefunden.
Handling sowie Preis/Leistung des ID-Keys sind für uns insgesamt OK (sonst würden wir's ja nicht nutzen).
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Danke für die weiteren Antworten zwischendurch. Das Anliegen von @Elektriko entspricht ja auch weitestgehend meiner Ausgangsfrage. Offenbar gibt es aber keine Komponenten am Markt, die sich in SISTEMA bewerten lassen und die Autorisierung/Anwahl mehrerer Betriebsarten ermöglichen. Außer vielleicht der klassische Schlüsselschalter mit mehreren Stellungen und mehreren Schließungen.

WEnn man Chips zur Auslösung zum Beispiel für Servicefunktiinen nur personengebunden (Seriennummer) herausgibt und darauf auch in den Arbeitsschutzbelehrungen hinweist, dass theoretisch nur ein eingeschränkter Kreis Mitarbeiter dann Anprechpartner der StAnw ist, reduziert sich die Weitergabe der Chips nmE. deutlich.
Das ist der Punkt und bei uns der Fall - zumindest geplant. Da wir Sondermaschinen für den Eigenbedarf bauen, haben wir etwas mehr Kontrolle über das Sicherheitsmanagement. Ergänzend kommt noch hinzu, dass jeder Mitarbeiter für den Zutritt zum Produktionsbereich ohnehin eine RFID-Karte mit sich trägt. Da auf der Karte auch das Kantinen- und Kaffeeautomaten-Guthaben gespeichert ist, werden die Karten eigentlich nicht rumgereicht ;)
 
Und genau die Karten bekommst Du vermutlich nicht mit einer Saftylösung verheiratet.
Scheinbar doch. Auf der SPS im November habe ich bei Pilz die PITreader card unit gesehen. Laut einem Pilz Mitarbeiter dient die auch als Authentifizierungseinheit für den PITmode, wie auch der andere, "alte" PITreader mit diesen RFID-Sticks. Die PITreader card unit kann wohl auch mit RFID Karten genutzt werden, die nicht von Pilz sind - bspw. Mifare Desfire. Unsere Karten sind nach dem Mifare Desfire Standard.

Mich stört aber am Pilz System, dass ich dann auch die Betriebsartenanwahl entweder mit einer Tastereinheit von denen machen muss oder ein ganzen Touchpanel von denen nutzen muss...
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Danke für die weiteren Antworten zwischendurch. Das Anliegen von @Elektriko entspricht ja auch weitestgehend meiner Ausgangsfrage. Offenbar gibt es aber keine Komponenten am Markt, die sich in SISTEMA bewerten lassen und die Autorisierung/Anwahl mehrerer Betriebsarten ermöglichen. Außer vielleicht der klassische Schlüsselschalter mit mehreren Stellungen und mehreren Schließungen.


Das ist der Punkt und bei uns der Fall - zumindest geplant. Da wir Sondermaschinen für den Eigenbedarf bauen, haben wir etwas mehr Kontrolle über das Sicherheitsmanagement. Ergänzend kommt noch hinzu, dass jeder Mitarbeiter für den Zutritt zum Produktionsbereich ohnehin eine RFID-Karte mit sich trägt. Da auf der Karte auch das Kantinen- und Kaffeeautomaten-Guthaben gespeichert ist, werden die Karten eigentlich nicht rumgereicht ;)
sehr geile Idee das mit dem Kaffeeautomaten zu koppeln !!
 
zusätzlich einen physischen Schlüsselschalter. Schlüssel haben nur entsprechende Leute.

ein Schlüsselschalter bei einem entsprechend Berechtigten verbleibt sondern zu 100% immer im Schloss steckte

ußerdem habe ich oft erlebt, dass die Admin Passwörter mit Zugriff auf Parameter und Betriebsarten einfach mit Edding auf der Anlage standen

Es gibt auch die Variante mit Edding auf den Bildschirm

...bin ja soooo glücklich dass ich nicht alleine bin... :cool: ...mein letzter entdeckter Edding-Text: "UFFBASSE! Handy Christian 0171/xxxx"

Aber eine Ernsthafte Anmerkung: Ich habe keine hochkomplexen Maschinen, mir reicht ein Schlüsselschalter, oder abschließbarer Betriebsarten-Wahlschalter aus, habt Ihr einen Schlüsselschalter der der Funktion "Schlüssel steckt" melden kann???
Ich erinnere mich da eine stuttgarter Firma, die fertigen da so Autoteile...,, die haben mir für Projekte einen Schlüsselschalter der Firma Siemens beigestellt, damals die Serie 3SB1 mit Option "BAZ11". Da war der mittlere Kontakt 33/34 als BA9s-Stöpsel ausgeführt und konnte dann an die SPS das Signal "Schlüssel steckt" übermitteln einfach per Kontakt. Würde mir oft schon reichen. Aktuell kann ich ja bei 3SU1-Serie nur auswählen, ob ein Schlüssel bei 0, 1, 0+1 abgezogen werden darf. Oder kann man das konfigurieren???

Für den "Siemens Sirius ACT ID-Key" habe ich mir auch das Starter-Paket bestellt, ist eben klasse zu montieren in der Standard-22,5mm-Lochung und in der Reihe mit anderen Bedienelementen, aber als Safety-Anwengung geht der nicht??? Ich dachter der "erweiterte" mit IO-Link kann das an passender Anschaltung...

gruß Christian
 
Wir haben uns jetzt ein Leitsystem angeschafft. Änderungen wie Sollwerte, Automatik einschalten etc. nur noch über Flowchief.
Der angemeldete Mitarbeiter wird geloggt und alle Aktionen ebenfalls.
Jeder weiß Bescheid und alle halten Ihr Passwort geheim ;).
 
Zurück
Oben