Funktionale Sicherheit

Von der Industrienorm IEC 61508 bis zur Nachweisführung nach EN 50126, EN 50128/EN 50657 und EN 50129 

Warum funktionale Sicherheit?
Elektrische, elektronische und programmierbare elektronische Systeme übernehmen heute Aufgaben, deren Ausfall Menschen, Umwelt und Sachwerte gefährden kann. Funktionale Sicherheit ist der Teil der Gesamtsicherheit, der genau davon abhängt: Eine Sicherheitsfunktion muss im Anforderungsfall korrekt ausgeführt werden – ein Fehler darf nicht unerkannt bleiben. 

Betrachtet werden dabei zufällige sowohl Hardwareausfälle als auch systematische Fehler. Die funktionale Sicherheit ist keine Eigenschaft einzelner Bauteile, sondern eine Eigenschaft des Systems über seinen gesamten Lebenszyklus. 

Die Normenlandschaft – ein Rahmen, viele Branchen
Die IEC 61508 bildet als Sicherheitsgrundnorm den branchenübergreifenden Rahmen. Sie beschreibt den vollständigen Sicherheitslebenszyklus und stuft Sicherheitsfunktionen in die Sicherheitsanforderungsstufen SIL 1 bis SIL 4 ein. 

Aus ihr abgeleitet haben sich sektorspezifische Normen entwickelt, die die Systematik an die Randbedingungen der jeweiligen Branche anpassen: 

  • Bahn: EN 50126 (RAMS), EN 50129 (Sicherheitsnachweis), EN 50128 / EN 50657 (Software) 
  • Maschinenbau: EN ISO 13849, IEC 62061 
  • Automotive: ISO 26262 
  • Prozessindustrie: IEC 61511 

Im Bahnbereich nimmt die EN 50126 die Rolle der Dachnorm ein. Sie betrachtet nicht nur die Sicherheit (Safety), sondern gleichrangig Zuverlässigkeit, Verfügbarkeit und Instandhaltbarkeit – zusammengefasst als RAMS. Teil 1 definiert den generischen RAMS-Prozess entlang des Systemlebenszyklus von der Konzeptphase bis zur Außerbetriebnahme, Teil 2 beschreibt die systemische Sicherheitsmethodik. Darauf setzen die EN 50129 mit den Anforderungen an den Sicherheitsnachweis (Safety Case) sowie EN 50128 bzw. EN 50657 für die Software auf.

Von der Anforderung zum belastbaren Nachweis 
Der Aufwand richtet sich nach der Einstufung des Systems. In der Bahn wird diese über tolerierbare Gefährdungsraten (THR) hergeleitet und in Sicherheitsanforderungsstufen überführt. Der Weg dorthin folgt einer klaren Kette: Systemdefinition inklusiver der Betriebsmodi, Gefährdungsidentifikation, Risikoanalyse und -bewertung, Ableitung von Sicherheitsanforderungen, Umsetzung im Entwurf, Verifikation und Validierung – und abschließend der dokumentierte Nachweis. 

Hinzu kommt der regulatorische Rahmen: Die Gemeinsame Sicherheitsmethode für die Risikobewertung (CSM-RA) und die Technischen Spezifikationen für die Interoperabilität (TSI) bestimmen mit, wie Nachweise geführt und durch unabhängige Stellen bewertet werden. Normkonformität ist damit kein Selbstzweck, sondern die Voraussetzung für Zulassung, Inbetriebnahme und Akzeptanz beim Betreiber. 

Wir begleiten Sie in allen Phasen – von der ersten Gefährdungsanalyse bis zum abgenommenen Safety Case.

Manager für Funktionale Sicherheit

Sie sind auf der Suche nach einer Person, die Sie bei den einzelnen Schritten der Nachweiskette für die Funktionale Sicherheit unterstützt?

Eine Anpassung des QMs entsprechend den ausgewählten Maßnahmen für sicherheitsbezogene Systeme steht an. Wir übernehmen für Sie Aufgabenpakete aus der Nachweiskette und bearbeiten diese für Sie. Dies kann beginnen mit einer GAP-Analyse, um zu sehen, wo die Defizite liegen oder bei der Implementierung eines Prozesses über die Gefährdungsidentifizierung bis hin zur Erstellung von Nachweisen.

Möchten Sie mehr erfahren, dann können Sie sich gerne mit uns in Verbindung setzen.

Begleitung zum Manager für Funktionale Sicherheit

Wollen Sie einen oder mehrere Mitarbeiter zum Functional Safety Manager aufbauen und benötigen dabei Unterstützung?

Eine genaue Tätigkeitsbeschreibung und Zuweisung an die verantwortlichen Personen ist eine Grundvoraussetzung für bewusstes und effektives Handeln zum Erhalt und Erreichen der funktionalen Sicherheit. Verantwortung kann nur durch Identifikation mit den erforderlichen Aufgaben und Anforderungen wahrgenommen werden. Autorität und ein Verständnis für Sicherheitsprozesse sowie -anforderungen sind dabei wichtige Grundbausteine.

Ein System benötigt einen Verantwortlichen für die Lebensphasen und einen Koordinator für die Ausführung der sicherheitsbezogenen Tätigkeiten in den Phasen. Sofern eine partielle Entwicklung stattfindet, sind auch hier Verantwortliche zu benennen, um eine klare Abgrenzung der Phasen und Arbeitsprodukte vorzunehmen. Am Projektende muss durch eine Person oder einem kleinen Personenkreis aufgezeigt werden können, wie die Anforderungen und Ziele der IEC 61508 erreicht wurden.

Wir begleiten Ihren Mitarbeiter von Beginn an und unterstützen diesen tatkräftig bei der Durchführung der einzelnen Prozessschritte der jeweiligen Norm.

Für nähere Informationen stehen wir Ihnen gespannt zur Verfügung.