Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
content:luftfahrt [2026/07/16 00:32] – [4. Wie werden Risikoanalysen durchgeführt?] approvecontent:luftfahrt [2026/08/19 16:42] (aktuell) – [8. Was sind methodische Unterschiede und Gemeinsamkeiten in verschiedenen Domänen?] wollweber
Zeile 186: Zeile 186:
 In der Disziplin Flugsicherheit / Flugzeugsicherheit kommen sowohl auf der Safety- als auch auf der Security-Seite gestufte Bewertungs- und Nachweismetriken zum Einsatz. Charakteristisch ist, dass diese Metriken nicht identisch sind, aber im Bereich der Airworthiness Security vergleichsweise eng aufeinander bezogen werden. In der Disziplin Flugsicherheit / Flugzeugsicherheit kommen sowohl auf der Safety- als auch auf der Security-Seite gestufte Bewertungs- und Nachweismetriken zum Einsatz. Charakteristisch ist, dass diese Metriken nicht identisch sind, aber im Bereich der Airworthiness Security vergleichsweise eng aufeinander bezogen werden.
  
-Auf der Safety-Seite sind die zentralen Metriken die Klassifikation von Failure Conditions nach Schweregrad sowie die daraus abgeleiteten qualitativen und quantitativen Safety Objectives. In der klassischen CS/FAR-25.1309-Logik werden Failure Conditions typischerweise in Kategorien wie Catastrophic, Hazardous, Major, Minor und No Safety Effect eingeordnet.+Auf der Safety-Seite sind die zentralen Metriken die Klassifikation von Failure Conditions nach Schweregrad sowie die daraus abgeleiteten qualitativen und quantitativen Safety Objectives. In der klassischen CS/FAR-25.1309-Logik werden Failure Conditions <del>typischerweise</del> in __die__ Kategorien <del>wie</del> Catastrophic, Hazardous, Major, Minor und No Safety Effect eingeordnet.
  
 Eine zweite zentrale Safety-Metrik ist der Development Assurance Level. Dabei wird unterschieden zwischen FDAL für Funktionen und IDAL für Items, also insbesondere Software- und Hardware-Elemente. FDAL/IDAL beschreiben nicht unmittelbar eine Ausfallwahrscheinlichkeit, sondern die notwendige Strenge des Entwicklungs- und Nachweisprozesses, um Entwicklungsfehler zu vermeiden oder hinreichend zu beherrschen. Eine zweite zentrale Safety-Metrik ist der Development Assurance Level. Dabei wird unterschieden zwischen FDAL für Funktionen und IDAL für Items, also insbesondere Software- und Hardware-Elemente. FDAL/IDAL beschreiben nicht unmittelbar eine Ausfallwahrscheinlichkeit, sondern die notwendige Strenge des Entwicklungs- und Nachweisprozesses, um Entwicklungsfehler zu vermeiden oder hinreichend zu beherrschen.
Zeile 278: Zeile 278:
 === Unterschiede zwischen Safety und Security === === Unterschiede zwischen Safety und Security ===
  
-Der wichtigste methodische Unterschied betrifft die Art der Ursachen. Safety betrachtet primär unbeabsichtigte Fehlfunktionen, technische Ausfälle, Entwicklungsfehler, Bedien- oder Wartungsfehler sowie externe Ereignisse. Security betrachtet absichtliche, adaptive und strategische Handlungen durch Angreifer. Safety-Analysen beruhen häufig auf relativ stabilen Annahmen über technische Ausfälle, Umgebungsbedingungen und Betriebsprofile. Security-Analysen müssen mit neuen Schwachstellen, veränderten Angreifermethoden und dynamischen Angriffspfaden umgehen. Deshalb haben Security Event Management, Vulnerability Management und Continued Security Effectiveness besondere Bedeutung.+Der wichtigste methodische Unterschied betrifft die Art der Ursachen. Safety betrachtet <del>primär</del> unbeabsichtigte Fehlfunktionen, technische Ausfälle, Entwicklungsfehler, Bedien- oder Wartungsfehler sowie externe Ereignisse. Security betrachtet <del>absichtliche, adaptive und strategische</del> __vorsätzliche__ Handlungen durch Angreifer. Safety-Analysen beruhen häufig auf relativ stabilen Annahmen über technische Ausfälle, Umgebungsbedingungen und Betriebsprofile. Security-Analysen müssen mit neuen Schwachstellen, veränderten Angreifermethoden und dynamischen Angriffspfaden umgehen. Deshalb haben Security Event Management, Vulnerability Management und Continued Security Effectiveness besondere Bedeutung.
  
 Ein zweiter Unterschied betrifft die Quantifizierbarkeit. In Safety können bestimmte Risiken über Fehlerraten, Ausfallwahrscheinlichkeiten, Risk Times, Redundanzen, latente Fehler und Architekturmodelle quantitativ bewertet werden. In Security ist eine vergleichbare probabilistische Bewertung nicht möglich, weil Angriffserfolg von Motivation, Fähigkeit, Gelegenheit, Wissen, Werkzeugen und adaptivem Verhalten abhängt. Ein zweiter Unterschied betrifft die Quantifizierbarkeit. In Safety können bestimmte Risiken über Fehlerraten, Ausfallwahrscheinlichkeiten, Risk Times, Redundanzen, latente Fehler und Architekturmodelle quantitativ bewertet werden. In Security ist eine vergleichbare probabilistische Bewertung nicht möglich, weil Angriffserfolg von Motivation, Fähigkeit, Gelegenheit, Wissen, Werkzeugen und adaptivem Verhalten abhängt.
  • Zuletzt geändert: 2026/07/16 00:32
  • von approve