Wenn man heute auf der Straße spontan gefragt wird, was der Unterschied zwischen Safety und Security ist, kann es sein, dass man erstmal überlegen muss 😀
Eine Gedankenstütze kann sein: Wen schützt das Absperrgitter?
Beispiele für Safety und Security
Safety beschreibt einen Zustand des Schutzes für Mensch und Umwelt. Die Gefahr geht dabei von einem Objekt aus. Unter Safety versteht man auch die Betriebssicherheit. In der Industrieautomatisierung erkennt man die Safety Geräte oft an der gelben Farbe. Ich assoziiere mit dem Begriff Safety den klassischen Schutzhelm oder den gelb-roten Notausschalter.
Security beschreibt ebenfalls einen Zustand des Schutzes. Die Gefahr hier geht von Mensch und Umwelt aus und betrifft das zu schützende Objekt. Die Security formuliert Schutzziele wie Availability (Verfügbarkeit), Integrity (Integrität), und Confidentiality (Vertraulichkeit). Mit Security assoziiere ich eine Firewall oder Netzwerksegmentierung, die beispielsweise das Maschinennetzwerk vom IT-Office Netzwerk trennt.
Das physikalische Absperrgitter hat sowohl in der Safety als auch in der Security eine Bedeutung. In beiden Fällen soll durch das Gitter Schaden abgewendet werden. Bei Safety schützt das Gitter z.B. einen Mitarbeiter davor, versehentlich in eine hydraulische Presse zu greifen. Bei Security hindert das Gitter z.B. eine unberechtigte Person am Zutritt zum Firmengelände.
Was macht nun die Unterscheidung aus?
Die Erklärung über die Perspektive.
Bei Safety soll die Umwelt vor dem Schadenspotenzial des Objekts geschützt werden. Konkret wäre das beispielsweise, dass ein Techniker vor Verletzungen durch einen Roboter geschützt wird. Die Schutzmaßnahme kann ein Absperrgitter sein.
Bei Security soll ein Objekt vor dem Schadenspotenzial der Umwelt geschützt werden. Im Beispiel wird ein Roboter vor unberechtigten Eingriffen geschützt. Das kann z.B. das Anschließen eines präparierten USB-Sticks sein. Die Schutzmaßnahme kann hier ebenfalls ein Absperrgitter sein. Im Security Kontext werden Schutzmaßnahmen auch mitigierenden Maßnahmen genannt.
In der obigen Verwendung beschreibt Umwelt eine Person, eine benachbarte Maschine oder eben die Umwelt als solche. Das Objekt kann auch eine Person, eine Maschine oder wie im Beispiel ein Roboter sein.
Die Merkhilfe
Kommen wir zurück zum Absperrgitter – und zur Anfangsfrage: Wen schützt das Absperrgitter?
Die Unterscheidung zwischen Safety und Security lässt sich nicht allein auf die Perspektive reduzieren. Die Anforderungen und einzuhaltenden Standards im Bereich Safety und Security in der Industrieautomatisierung sind unterschiedlich ausgeprägt. Safety ist eine etablierte Kunden- und Marktanforderung in der Industrieautomatisierung, mit eigenen Geräte- und Komponentenklassen. Security in der Operational Technology (OT) und der Industrieautomatisierung gewinnt aber nicht zuletzt durch Sensor-to-Cloud oder Industry 4.0 an Bedeutung.
Die Erklärung über die Perspektive empfinde ich als sehr hilfreich den konzeptionellen Unterschied zwischen Safety und Security zu beschreiben.