Risiko- und Gefahrenanalyse und deren Berücksichtigung beim Entwurf von Sicherheitskritischen Systeme. Kelen-Yo Rodrigue



Ähnliche Dokumente
Analyse des Neigemoduls des Shuttles

Risiko- und Gefahrenanalysen und deren Berücksichtigung beim Entwurf von Sicherheitskritischen Systeme

Professionelle Seminare im Bereich MS-Office

Würfelt man dabei je genau 10 - mal eine 1, 2, 3, 4, 5 und 6, so beträgt die Anzahl. der verschiedenen Reihenfolgen, in denen man dies tun kann, 60!.

Folie 1: Fehlerbaumanalyse (FTA) Kurzbeschreibung und Ziel Die Fehlerbaumanalyse im Englischen als Fault Tree Analysis bezeichnet und mit FTA

Nüchtern betrachtet führt jegliche Wissenschaft lediglich zum vorläufig letzten Irrtum. (Kafka)

Risikoanalyse im Licht der neuen Medizinprodukterichtlinie

15.3 Bedingte Wahrscheinlichkeit und Unabhängigkeit

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren

Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten

Präsentation DIN-EN 81-1/A1: 2005 DIN-EN 81-2/A1: 2005 (PESSRAL) 15. Juni 2008 VI. Schwelmer Liftsymposium

Psychologie im Arbeitsschutz

Agentur für Werbung & Internet. Schritt für Schritt: -Konfiguration mit Apple Mail

Content Management System mit INTREXX 2002.

OECD Programme for International Student Assessment PISA Lösungen der Beispielaufgaben aus dem Mathematiktest. Deutschland

Dazu stellen Sie den Cursor in die Zeile, aus der eine Überschrift werden soll, und klicken auf die gewünschte Überschrift.

q = 1 p = k k k = 0, 1,..., = [ ] = 0.678

1 Mathematische Grundlagen

Gründe für fehlende Vorsorgemaßnahmen gegen Krankheit

SAFEYTEAMS-Newsletter Nr. 5

«Eine Person ist funktional gesund, wenn sie möglichst kompetent mit einem möglichst gesunden Körper an möglichst normalisierten Lebensbereichen

Use Cases. Use Cases

Informationssystemanalyse Problemstellung 2 1. Trotz aller Methoden, Techniken usw. zeigen Untersuchungen sehr negative Ergebnisse:

ACDSee 10. ACDSee 10: Fotos gruppieren und schneller durchsuchen. Was ist Gruppieren? Fotos gruppieren. Das Inhaltsverzeichnis zum Gruppieren nutzen

WLAN und VPN im b.i.b. mit Windows (Vista Home Premium SP1) oder Windows 7

Internet Explorer Version 6

GEVITAS Farben-Reaktionstest

Einbindung einer ACT!12-16 Datenbank als Datenquelle für den Bulkmailer 2012

Multicheck Schülerumfrage 2013

R. Brinkmann Seite Schriftliche Übung Mathematik Stochastik II (Nachschreiber) Jan. 2007

Handbuch ECDL 2003 Modul 2: Computermanagement und Dateiverwaltung Der Task-Manager

Herstellen von Symbolen mit Corel Draw ab Version 9

Fragebogen ISONORM 9241/110-S

Hilfe zur Urlaubsplanung und Zeiterfassung

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

Fehler und Probleme bei Auswahl und Installation eines Dokumentenmanagement Systems

1 Einleitung. Lernziele. automatische Antworten bei Abwesenheit senden. Einstellungen für automatische Antworten Lerndauer. 4 Minuten.

2. Klassifizierung von PLT-Schutzeinrichtungen gemäß VDI/VDE-Richtlinie

Ihr Einkommensteuertarif:

Blumen-bienen-Bären Academy. Kurzanleitung für Google Keyword Planer + Google Trends

50 Fragen, um Dir das Rauchen abzugewöhnen 1/6

Proxy. Krishna Tateneni Übersetzer: Stefan Winter

Programm 4: Arbeiten mit thematischen Karten

Stellen Sie bitte den Cursor in die Spalte B2 und rufen die Funktion Sverweis auf. Es öffnet sich folgendes Dialogfenster

Berufsunfähigkeit? Da bin ich finanziell im Trockenen.

Emergency Room für Projektleiter

Software Survivability

Glaube an die Existenz von Regeln für Vergleiche und Kenntnis der Regeln

Straße. Tiefgarage. Planung einer Tiefgarageneinfahrt Arbeitsblatt

Das tgm stellt virtuelle Desktops zur Verfügung. Um diese nutzen zu können, gehen Sie bitte wie folgt vor:

geben. Die Wahrscheinlichkeit von 100% ist hier demnach nur der Gehen wir einmal davon aus, dass die von uns angenommenen

Meet the Germans. Lerntipp zur Schulung der Fertigkeit des Sprechens. Lerntipp und Redemittel zur Präsentation oder einen Vortrag halten

Lineare Gleichungssysteme

Prozentrechnung. Wir können nun eine Formel für die Berechnung des Prozentwertes aufstellen:

StuPro-Seminar Dokumentation in der Software-Wartung. StuPro-Seminar Probleme und Schwierigkeiten in der Software-Wartung.

Presseinformation. Ihre Maschine spricht! Mai GLAESS Software & Automation Wir machen industrielle Optimierung möglich.

6 Zusammenarbeits-Funktionen (Collaboration)

1 Einleitung. Lernziele. Symbolleiste für den Schnellzugriff anpassen. Notizenseiten drucken. eine Präsentation abwärtskompatibel speichern

Was meinen die Leute eigentlich mit: Grexit?

1. Man schreibe die folgenden Aussagen jeweils in einen normalen Satz um. Zum Beispiel kann man die Aussage:

MORE Profile. Pass- und Lizenzverwaltungssystem. Stand: MORE Projects GmbH

Auktionen erstellen und verwalten mit dem GV Büro System und der Justiz Auktion

Bundesverband Flachglas Großhandel Isolierglasherstellung Veredlung e.v. U g -Werte-Tabellen nach DIN EN 673. Flachglasbranche.

EINMALEINS BEZIEHUNGSREICH

Basisanforderungen: EVA-Prinzips. Erweiterte Anforderungen: wirtschaftlichen und privaten Alltag.

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Meinungen zur Altersvorsorge

Beispielfragen L4(3) Systemauditor nach AS/EN9100 (1st,2nd party)

2. Mathematik Olympiade 2. Stufe (Kreisolympiade) Klasse 7 Saison 1962/1963 Aufgaben und Lösungen

oder ein Account einer teilnehmenden Einrichtung also

DAS PARETO PRINZIP DER SCHLÜSSEL ZUM ERFOLG

Nicht über uns ohne uns

Anleitung OpenCms 8 Webformular Auswertung

Suche schlecht beschriftete Bilder mit Eigenen Abfragen

IBIS Professional. z Dokumentation zur Dublettenprüfung

Info zum Zusammenhang von Auflösung und Genauigkeit

Der Zwei-Quadrate-Satz von Fermat

Easy-Monitoring Universelle Sensor Kommunikations und Monitoring Plattform

How to do? Projekte - Zeiterfassung

Kostenstellen verwalten. Tipps & Tricks

Der wachsende Berufsunfähigkeitsschutz. junge Leute. SV Start-Easy-BU. Sparkassen-Finanzgruppe

Anleitung über den Umgang mit Schildern

WAS finde ich WO im Beipackzettel

Was ist Sozial-Raum-Orientierung?

Sicherheit für eine unbeschwerte Zukunft: Jetzt gibt es 2 Versicherungen, die Sie doppelt entlasten!

Kommunikations-Management

Durch Wissen Millionär WerDen... Wer hat zuerst die Million erreicht? spielanleitung Zahl der spieler: alter: redaktion / autor: inhalt:

y P (Y = y) 1/6 1/6 1/6 1/6 1/6 1/6

PROKONTEX / Mit Profis arbeiten.

Welche Bereiche gibt es auf der Internetseite vom Bundes-Aufsichtsamt für Flugsicherung?

Das Leitbild vom Verein WIR

Abituraufgabe zur Stochastik, Hessen 2009, Grundkurs (TR)

Der Kopf ist rund, damit das Denken die Richtung

50. Mathematik-Olympiade 2. Stufe (Regionalrunde) Klasse Lösung 10 Punkte

Bürger legen Wert auf selbstbestimmtes Leben

Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am

Local Control Network

Zufallsgrößen und Wahrscheinlichkeitsverteilungen

Transkript:

Risiko- und Gefahrenanalyse und deren Berücksichtigung beim Entwurf von Sicherheitskritischen Systeme Kelen-Yo Rodrigue

Überblick Einleitung Präsentation des Neigemoduls des Shuttles Systemanforderungen und Sicherheitsanforderungen Hazard-Analyse Risiko-Analyse Entwurf Zusammenfassung

Einleitung Sicherheitskritische Systeme sind Systeme bei denen ein Fehler dazu führen kann, dass das Leben einer Person Gefährdet wird oder die Umwelt beschädigt wird. Beispiele: medizinische Geräte, Flugzeugsteuerungssysteme, Waffensysteme, Atomkraftwerksystemen usw. Also die Entwicklung solcher Systeme kann nicht auf die leichte Schulter genommen werden. Es muss bei der Analyse und Entwurf anfangen.

Präsentation des Neigemoduls des Shuttles Der Shuttle, der hier behandeln wird, gehört zu der Forschungsinitiative Neue Bahntechnik Paderborn. Ziel ist die Kombination des herkömmlichen mechanischen Tragen und Führen auf dem bestehende schienennetz mit dem fortschrittlichen verschleißfreien Linearantrieb. Es soll zusätzlich durch intelligente Fahrwerkstechnik ein höherer Fahrkomfort erzielt werden.

Präsentation des Neigemoduls des Shuttles Ein Bild des Shuttles

Präsentation des Neigemoduls des Shuttles Funktionsweise der Neigetechnik Problemstellung

Funktionsweise des Neigemoduls (Der Wagenkasten) Das Feder- und Neigemodul ist eine Kombination einer niederfrequent abgestimmten passiven Aufhängung des Wagenkasten mittels einer Luftfeder mit einer aktiven Fußpunktverstellung

Problemstellung Für die Regelung der Fußpunktverstellung, werden die benötigten Informationen von Sensoren zur Verfügung gestellt und mittels einer Mehrgrößenrenregelung verarbeitet. Das Ergebnis ist ein bisher unerreichte Fahrkomfort in vertikaler und horizontaler Richtung.

Systemanforderungen und Sicherheitsanforderungen Systemanforderungen Funktionale Systemanforderungen Nichtfunktionale Systemanfordeungen Interne Systemanforderungen Sicherheitsanforderungen

Systemanforderungen Funktionale Systemanforderungen Safety (sicherheit) Correctness (Korrekheit) Trustability (Vertrauenwürdigkeit) Nicht Funktionale Systemanforderungen Reliability (Funktionsfähigkeit) Availability (Verfügbarkeit) Perfomance (Leistung)... Interne Systemanforderungen Testbarkeit Wiederherstelltbarkeit Wiederverwendbarkeit

Sicherheitsanforderungen Identifikation der mit dem System verbundenen Gefahren Klassifizierung der Gefahren nach ihrer Schwere Methode, um diese Gefahren zu mindern oder ganz auszuschließen Zuordnung geeigneter Reliability und Availability Ermittlung eines geeigneten Safety Integrety Level

Hazard-Analyse Definition von Gefahr Definition von Fehler Klassifizierung der Fehler

Definition von Gefahr und Fehler Gefahr (Hazard) ist eine Situation in welcher eine echte Bedrohung oder eine potentielle Bedrohung für Menschen und Umgebung besteht. Aus dieser Bedrohung kann ein Unfall entstehen Ein Fehler ist die Ursache für unerwünschte Resultate und kann bei den Menschen (Bediener) oder bei den Maschinen liegen.

Klassifizierung der Fehler Quelle: Entwicklung / Laufzeitfehler Art: Permanente / Sporadische / Bedingte Fehlertolerante Bereich: Wert / Zeit / unaufgeforderte Aktionen

Hazard-Analyse des Neigemoduls des Shuttles (1) Defekt des Chassis Aufhängung verbiegt sich Unvorhergesehene Kräfte auf Fahrzeugteile: Kette von Beschädigung (2) Komfort Verlust Unwohlsein bei den Passagieren Fliegende Objekte Verletzungen

Hazard-Analyse des Neigemoduls des Shuttles Entgleisung des Shuttles Sperrung und Beschädigung der Strecke Personenschäden Zusammenstoß durch zu starke Neigung mit Gegenstände Personenschäden Blockierung und Beschädigung der Strecke

Techniken der Analyse Vorwärts- und Rückwärts-Suche FTA (Fault tree analysis) Top-Down und Bottom-Up Suche FMEA (Failure modes effects analysis)

FTA (Fault tree Analysis) Bei diesem Verfahren geht man geht man von einer Gefahr aus und arbeitet Rückwärts, um die Ursache heraus zu finden. Es werden logische AND / OR Symbole benutzt. Weitere Symbole: Kreis, Rechteck, Raute.

Beispiel aus dem Neigemodul des Shuttles Kurzfristige falsche Neigung

Beispiel aus dem Neigemodul des Shuttles Langfristige falsche Neigung

Risiko-Analyse Das Risiko wird oft als Kombination aus der Wahrscheinlichkeit des Eintreffens und den Folgen einer Gefahr verstanden. Nähere Betrachtung der Schwere der Folgen Nähere Betrachtung der Wahrscheinlichkeit

Nähere Betrachtung der Schwere der Folgen Schwere der Unfallklasse für militäre Systeme Klasse Definition Katastrophal Kritisch Marginal Mehrfache Tote. Ein einzelner Tot, bzw. mehrfache schwere Verletzungen oder schwere berufliche Krankheiten. Eine einzelne schwere Verletzung oder berufliche Krankheiten, bzw. mehrfache untergeordnete (kleinere) Verletzungen oder untergeordnete (kleinere) berufliche Krankheiten. Unwesentlich Höchstens eine einzelne untergeordnete (kleinere) Verletzung oder untergeordnete (kleinere) berufliche Krankheiten.

Nähere Betrachtung der Wahrscheinlichkeit Stufe der Unfallwahrscheinlichkeit für militäre Systeme Unfallhäufigkeit Vorkommende Ereignisse während des Betriebs des Systems Häufig Wahrscheinlich Gelegentlich Entfernt Unwahrscheinlich Unglaublich Muss wahrscheinlich ständig experimentiert werden Wahrscheinlich oft vorzukommen Wahrscheinlich mehre Male vorzukommen Wahrscheinlich ab und zu vorzukommen Unwahrscheinlich, aber wird außergewöhnlich vorkommen Extrem unwahrscheinlich, dass das Ereignis vorkommt

Beispiel aus dem Neigemodul des Shuttles (Nach den Kriterien definiert in den zwei Tabelle) Zu (1): Marginal / Entfernt Zu (2): Marginal / Wahrscheinlich

Beispiel aus dem Neigemodul des Shuttles (Nach den Kriterien definiert in den zwei Tabelle) Zu (3): Critical / Entfernt Zu (4) Katastrophal / Unwahrscheinlich

Entwurf Es bestehen zwei grunglegende Verfahren, die meistens in Kombination angewendet sollten. Das erste Verfahren ist die Benutzung von Entwurf Muster Das zweite ist die Benutzung von Informationen, die aus Hazard-Analyse gewonnen werden. Es wird wie folgt unterteilt: Hazard elimination Hazard reduction Hazard control Damage minimization

Hazard elimination Beispiel aus dem Neigemodul des Shuttles Geschwindigkeitsreduzierung Ausreichender abstand zu Hindernisse neben der Bahnstrecke Absicherung der Gepäckstücke im Inneren Ausschaltung der Neigetechnik

Hazard reduction Beispiel aus dem Neigemodul des Shuttles Model-Checking der Software Sensoren an Fahrzeugende und -spitze Möglichst lokale Überprüfung von Sensoren und Aktoren

Hazard control Es gibt Hazard die nötig sind, weil sie nur zu Schwer aus zu weichen sind. Beispiel aus dem Neigemodul des Shuttles Fallback: Einrichtung von geeigneten Fallback-Ebenen Zentralsoftware hat kurze Modulwege zu verschiedenen Fallback-Ebenen

Damage Minimization Ziel ist das Reduzieren des Schaden nach einem Unfall, wenn das passieren sollte. Beispiel aus dem Neigemodul des Shuttles Extra Verstärkung des Chassis Nicht bzw. schwer entflammbare Materialien Schnelle Vororthilfe

Zusammenfassung Hazard- und Risiko-Analyse spielen bei der Entwicklung von sicherheitskritischen Systemen eine schwerwiegende Rolle, sie sind unumgänglich für die Entwicklung des Systems. Diese Analyse muss so gut wie möglich gemacht werden. Dieser Bereich der Informatik ist einen Zukunftweisenden Bereich, auf Grund der immer steigenden Anzahl der eingebetteten Softwaresysteme in der Industrie.

Vielen Dank für die Aufmerksamkeit!