Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| content:kerntechnische-anlagen [2026/09/11 12:05] – [Wechselwirkungen der Domänen Safety und Security in der Risikoanalyse] jopen | content:kerntechnische-anlagen [2026/09/11 12:08] (aktuell) – [Wechselwirkungen der Domänen Safety und Security in der Risikoanalyse] jopen | ||
|---|---|---|---|
| Zeile 232: | Zeile 232: | ||
| __Konflikt__ | __Konflikt__ | ||
| - | * Safety möchte zunehmend auch remote möglichst viele Sensordaten sehen (Da-tenübertragung | + | * Safety möchte zunehmend auch remote möglichst viele Sensordaten sehen (Datenübertragung |
| * Security sieht dies als Angriffsvektor und möchte idealerweise gar keine Remote Zugriffe | * Security sieht dies als Angriffsvektor und möchte idealerweise gar keine Remote Zugriffe | ||
| Zeile 238: | Zeile 238: | ||
| * Starke Beschränkung der Zugriffe (nur gewisse Handlungen erlaubt, Etablierung erst nach Absprache, Zeitliche Beschränkung) | * Starke Beschränkung der Zugriffe (nur gewisse Handlungen erlaubt, Etablierung erst nach Absprache, Zeitliche Beschränkung) | ||
| * Absicherung der Zugriffe (Multi-Faktor-Authentifizierung, | * Absicherung der Zugriffe (Multi-Faktor-Authentifizierung, | ||
| - | * Einschränkung der Richtung der Datenübertragung durch technische | + | * Einschränkung der Richtung der Datenübertragung durch technische |
| * Differenzierte Betrachtung der Remote-Zugriffe je nach Sensitivität des Systems, auf das zugegriffen werden soll | * Differenzierte Betrachtung der Remote-Zugriffe je nach Sensitivität des Systems, auf das zugegriffen werden soll | ||
| **Notfallzugang vs. Zutrittskontrolle** | **Notfallzugang vs. Zutrittskontrolle** | ||
| + | |||
| __Konflikt__ | __Konflikt__ | ||
| - | • Safety verlangt, dass Personal im Notfall schnell auf wichtige Bereiche zugreifen kann | + | * Safety verlangt, dass Personal im Notfall schnell auf wichtige Bereiche zugreifen kann |
| - | • Security fordert strenge Zugangskontrollen und Verriegelungen | + | |
| __Auflösung__ | __Auflösung__ | ||
| - | • Mehrstufige Zugangssysteme mit Notfallfreigaben | + | * Mehrstufige Zugangssysteme mit Notfallfreigaben |
| - | • Biometrische Authentifizierung kombiniert mit Notfallprozeduren | + | |
| - | • Regelmäßige Übungen zur Überprüfung der Reaktionszeiten | + | |
| **Fluchttüren** | **Fluchttüren** | ||
| + | |||
| __Konflikt__ | __Konflikt__ | ||
| - | • Sämtliche Sicherungstüren (die meist auch Fluchtwege sind) sind im Falle eines in-ternen | + | * Sämtliche Sicherungstüren (die meist auch Fluchtwege sind) sind im Falle eines internen |
| __Auflösung__ | __Auflösung__ | ||
| - | • Panikhebel, der es von innen ermöglicht die Türe, im Falle eines solchen | + | * Panikhebel, der es von innen ermöglicht die Türe, im Falle eines solchen |
| **Vernetzte Systeme vs. Cyber-Sicherheit** | **Vernetzte Systeme vs. Cyber-Sicherheit** | ||
| + | |||
| __Konflikt__ | __Konflikt__ | ||
| - | • Safety-Systeme benötigen oft Daten aus verschiedenen Anlagenbereichen | + | * Safety-Systeme benötigen oft Daten aus verschiedenen Anlagenbereichen |
| - | • Security möchte Netzwerke trennen, um Cyberangriffe zu verhindern | + | |
| __Auflösung__ | __Auflösung__ | ||
| - | • segmentierte Netzarchitektur | + | * segmentierte Netzarchitektur |
| - | • Datendioden oder kontrollierte Schnittstellen | + | |
| - | • Tiefenverteidigung („Defense in Depth“) | + | |
| **Informationsaustausch vs. Geheimhaltung** | **Informationsaustausch vs. Geheimhaltung** | ||
| + | |||
| __Konflikt__ | __Konflikt__ | ||
| - | • Safety profitiert von offenem Austausch sicherheitsrelevanter Informationen | + | * Safety profitiert von offenem Austausch sicherheitsrelevanter Informationen |
| - | • Security verlangt die Geheimhaltung sensibler Anlagen- und Schutzinformationen | + | |
| __Auflösung__ | __Auflösung__ | ||
| - | • Klassifizierung von Informationen nach Schutzbedarf | + | * Klassifizierung von Informationen nach Schutzbedarf |
| - | • Weitergabe technischer Erkenntnisse ohne Offenlegung schutzkritischer Details | + | |
| - | • klare Richtlinien für Melde- und Berichtswesen | + | |
| - | • Atomrechtliche Sicherheitsüberprüfung (AtZüV) | + | |
| **Notfallmaßnahmen vs. Schutz vor Missbrauch** | **Notfallmaßnahmen vs. Schutz vor Missbrauch** | ||
| + | |||
| __Konflikt__ | __Konflikt__ | ||
| - | • Safety erfordert automatische Abschaltungen oder Notöffnungen | + | * Safety erfordert automatische Abschaltungen oder Notöffnungen |
| - | • Security befürchtet, | + | |
| __Auflösung__ | __Auflösung__ | ||
| - | • redundante Freigabemechanismen | + | * redundante Freigabemechanismen |
| - | • authentifizierte Auslösung kritischer Funktionen | + | |
| - | • permanente Überwachung und Protokollierung | + | |
| **Wartung und Inspektionen** | **Wartung und Inspektionen** | ||
| + | |||
| __Konflikt__ | __Konflikt__ | ||
| - | • Safety verlangt häufige Prüfungen und Eingriffe an Systemen | + | * Safety verlangt häufige Prüfungen und Eingriffe an Systemen |
| - | • Security sieht darin zusätzliche Angriffs- oder Manipulationsmöglichkeiten | + | |
| __Auflösung__ | __Auflösung__ | ||
| - | • kontrollierte Wartungsverfahren (durch Behörden, TSO) | + | * kontrollierte Wartungsverfahren (durch Behörden, TSO) |
| - | • Überprüfung von Personal und Fremdfirmen (AtZüV) | + | |
| - | • Dokumentation aller Arbeiten und Änderungen | + | |
| **Rohrleitungen zu externen Wärmesenken** | **Rohrleitungen zu externen Wärmesenken** | ||
| + | |||
| __Konflikt__ | __Konflikt__ | ||
| - | • Kernkraftwerke brauchen eine ultimative Wärmesenke, | + | * Kernkraftwerke brauchen eine ultimative Wärmesenke, |
| __Auflösung__ | __Auflösung__ | ||
| - | • Gitterstrukturen innerhalb der Rohrleitungen | + | * Gitterstrukturen innerhalb der Rohrleitungen |
| **Fazit** | **Fazit** | ||
| - | Konflikte zwischen Sicherheit und Sicherung entstehen vor allem dort, wo schnelle | + | |
| + | Konflikte zwischen Sicherheit und Sicherung entstehen vor allem dort, wo schnelle | ||
| ===== 5 Domänenübergreifende Zusammenführung ===== | ===== 5 Domänenübergreifende Zusammenführung ===== | ||