SIS
Vad är ett SIS?
Ett SIS (Safety Instrumented System), på svenska säkerhetsinstrumenterat system, är ett oberoende skyddssystem som automatiskt för en industriprocess till säkert läge när något håller på att gå fel – till exempel genom att nödstoppa utrustning, stänga ventiler eller trycka av en process innan ett farligt tillstånd uppstår. SIS:et är sista tekniska skyddslinjen i industriella styrsystemmiljöer och en kritisk del av OT i processindustri och energi. Förkortningen ska inte förväxlas med Svenska institutet för standarder, som också förkortas SIS.
Betydelsen av SIS
I processer som hanterar brandfarliga, giftiga eller trycksatta medier räcker det inte att styra rätt – det måste också finnas ett skydd som griper in när styrningen fallerar. Det ordinarie styrsystemet optimerar produktionen; SIS:et har bara ett jobb: att förhindra att människor, miljö och anläggning kommer till skada. Därför designas SIS:et medvetet oberoende av processtyrningen, med egna givare, egen logik och egna ställdon, enligt funktionssäkerhetsstandarderna IEC 61508 och IEC 61511.
SIS har också hamnat i centrum för OT-säkerhetsdebatten. Skadlig kod som Triton/Trisis, som upptäcktes 2017, var byggd specifikt för att manipulera säkerhetssystem i en petrokemisk anläggning – ett angrepp riktat mot själva skyddet mot katastrofer. Händelsen gjorde det tydligt att SIS-miljöer måste skyddas minst lika noggrant som styrsystemen, med strikt segmentering och kontrollerad åtkomst.
Så fungerar ett SIS
Ett SIS består av säkerhetsfunktioner (SIF – Safety Instrumented Functions) som var och en följer kedjan upptäcka–besluta–agera:
- Givare: dedikerade sensorer övervakar kritiska parametrar som tryck, temperatur eller nivå, ofta i redundant utförande.
- Logikenhet: en säkerhetsklassad styrenhet – en säkerhets-PLC – jämför värdena mot gränser och beslutar om utlösning. Den är felsäkert konstruerad: vid internt fel går systemet till säkert läge.
- Ställdon: avstängningsventiler, brytare och nödstopp som utför skyddsåtgärden, dimensionerade för att fungera även efter lång tid i vila.
- SIL-nivåer: varje säkerhetsfunktion kravställs med en Safety Integrity Level (SIL 1–4) utifrån riskanalys – ju allvarligare konsekvens, desto högre krav på tillförlitlighet.
- Provning: funktionerna testas regelbundet enligt fastställda intervall, eftersom ett vilande skydd annars kan ha dolda fel.
Fördelar med SIS
Ett rätt utformat SIS ger skydd för liv och miljö – farliga tillstånd avbryts automatiskt, skydd av anläggningen – haverier och långa stillestånd undviks, regelefterlevnad – funktionssäkerhetskrav enligt IEC 61511 och processäkerhetslagstiftning uppfylls, kvantifierad risk – SIL-metodiken gör skyddsnivån mätbar och granskningsbar, samt tillit till driften – produktionen kan optimeras med vetskapen att en oberoende skyddslinje finns.
SIS och Advania
Advania designar inte säkerhetsfunktioner, men vi hjälper organisationer att skydda miljön runt dem – med segmentering som isolerar SIS-nätet från styrsystem och kontors-IT, strikt åtkomstkontroll till ingenjörsstationer och övervakning som upptäcker otillåten kommunikation mot säkerhetssystemen. Efter Triton är detta en självklar del av varje OT-säkerhetsgenomgång vi rådger kring.
Vanliga frågor och svar om SIS
Vad är skillnaden mellan SIS och det vanliga styrsystemet?
Styrsystemet (DCS eller PLC) optimerar och reglerar processen i normal drift. SIS:et är ett separat system som bara ingriper när processen är på väg mot ett farligt tillstånd. Oberoendet är poängen: ett fel i styrsystemet ska inte kunna slå ut skyddet.
Vad betyder SIL?
Safety Integrity Level – en skala från 1 till 4 som anger hur tillförlitlig en säkerhetsfunktion måste vara. Nivån bestäms genom riskanalys av konsekvens och sannolikhet. Högre SIL kräver mer redundans, bättre diagnostik och striktare utvecklings- och underhållsprocesser.
Kan ett SIS bli hackat?
Ja. Skadlig kod som Triton/Trisis visade att angripare kan rikta sig direkt mot säkerhetssystem. Skyddet är strikt segmentering av SIS-nätet, fysiska nyckelbrytare för programmeringsläge där sådana finns, kontrollerad åtkomst till ingenjörsstationer och övervakning av all trafik mot systemet.
Vilka standarder styr SIS?
IEC 61508 är grundstandarden för funktionssäkerhet, och IEC 61511 är tillämpningen för processindustrin – de styr design, SIL-bestämning, drift och provning. För cybersäkerheten kring SIS tillämpas IEC 62443, med säkerhetssystemet som egen, strikt skyddad zon.
Viktiga punkter att ta med sig om SIS
- Sista skyddslinjen: SIS:et för processen till säkert läge när styrningen fallerar.
- Medvetet oberoende: egna givare, egen logik och egna ställdon – skilt från processtyrningen.
- SIL kvantifierar: säkerhetsfunktioner kravställs i nivåer 1–4 utifrån riskanalys.
- Måste provas: vilande skydd kan ha dolda fel – regelbunden funktionsprovning är obligatorisk.
- Cybermål: Triton visade att säkerhetssystem angrips – segmentera och övervaka SIS-nätet strikt.
Hur skyddade är era industriella miljöer?
-
A
- Accessnät
- Accesspunkt
- Active Directory
- Affärssystem
- Agent Assist
- Agentic AI
- Artificial General Intelligence (AGI)
- AI
- AI Act / AI-förordningen
- AI-agent
- AI-compliant
- AI Factory
- AI-first
- AI governance
- AI PC
- AI-proofed
- AI-ready
- AIaaS
- AIOps
- Air Gap / Air Gapped
- Azure Kubernetes Service (AKS)
- Algoritm
- Alignment
- API
- API Gateway
- Attack Surface Management (ASM)
- Automation
- Autonomous agents
- AWS (Amazon Web Services)
- Azure API Management
- Azure Arc
- Azure Cosmos DB
- Azure Data Factory
- Azure DevOps
- Azure Event Grid
- Azure Event Hubs
- Azure Function Apps
- Azure Integration Services
- Azure Key Vault
- Azure Logic Apps
- Azure Service Bus
- Azure Storage Account
- Azure Virtual Desktop (AVD)
- B
-
C
- C3PAO
- CapEx vs OpEx
- CASB (Cloud Access Security Broker)
- CCaaS
- CEaaS
- Chaos Engineering
- Chatbot
- CI/CD
- CIEM (Cloud Infrastructure Entitlement Management)
- Cirkulär IT
- CIS
- Claude Code
- CLI
- Click to Do
- CLOUD Act
- Cloud Native
- Cloud Security (Molnsäkerhet)
- CMMC
- CNAPP
- Colocation
- Computer vision
- Conditional Access (Villkorlig åtkomst)
- Confidential Computing
- Containerisering
- Content Delivery Network (CDN)
- Context window
- Copilot
- Copilot Studio
- CRC
- CRM
- CSIRT
- CSP (Cloud Solution Provider)
- CSRD
- CTEM
- Customer experience
- CVE (Common Vulnerabilities and Exposures)
- CVSS
- Cyber Kill Chain
- Cyber range
- Cyber resilience
- Cyberförsäkring
- Cyberresiliensförordningen
- Cybersäkerhet
- Cybersäkerhetslagen
- Cybersäkerhetsakten
-
D
- DaaS
- DANE
- DAS (Distributed Antenna System)
- Data-fabric plattform
- Data Governance
- Data Lake
- Data Lakehouse
- Data Mesh
- Data Pipeline
- Data sovereignty
- Dataanalys
- Databas
- Databricks
- Datacenter
- Datacenterstack
- Datahantering (Data Management)
- Datalager (Data Warehouse)
- Datamigrering
- Dataskyddsombud (DPO)
- Datasuveränitet
- Datavisualisering
- DCS
- DDoS
- Deep learning
- Deepfake
- DevOps
- DevSecOps
- Digital Employee Experience (DEX)
- Digital Experience Platform (DXP)
- Digital kompetens
- Digital leveranskedja
- Digital motståndskraft
- Digital Operational Resilience
- Digital suveränitet
- Digital transformation
- Digital tvilling
- Digital twin
- Digitalisering
- Disaster Recovery
- Diversitet
- DKIM
- Data Loss Prevention (DLP)
- DMA
- DMARC
- DNS (Domain Name System)
- DNSSEC
- Docker
- DORA
- DPIA (Dataskyddskonsekvensbedömning)
- Disaster Recovery as a Service (DRaaS)
- DRP
- DSA
- DSPM (Data Security Posture Management)
- DUC
- E
- F
- G
- H
-
I
- IaaS (Infrastructure as a Service)
- IAM
- ICS
- Identity Governance and Administration (IGA)
- IEC 62443
- IIoT
- Immutable backups
- IMY (Integritetsskyddsmyndigheten)
- Incident Response
- Inference
- Informationsklassning
- Informationssäkerhet
- Infrastruktur-som-kod
- Inomhustäckning
- Insider Threat / Insiderhot
- Integration
- Integration ERP
- Integrationsförvaltning
- Intrångsdetektionssystem (IDS)
- Intune
- IOC
- IoT - Internet of Things
- IPS
- ISO
- ISO 22301
- ISO 27001
- ISO 42001
- IT-drift
- IT-forensik
- IT/OT-konvergens
- IT-säkerhet
- IT-upphandling
- ITAD Services
- IT Asset Management (ITAM)
- ITIL
- J
- K
- L
-
M
- Malware
- Managed Print Services (MPS)
- Managed Service Provider (MSP)
- Maskininlärning
- Master Data Management (MDM)
- MDM (Mobile Device Management)
- Managed Detection and Response (MDR)
- MFA
- Microservices
- Microsoft 365
- Microsoft Defender
- Microsoft Entra ID
- Microsoft Fabric
- Microsoft Foundry
- Microsoft Pluton
- Microsoft Purview
- Microsoft Sentinel
- Microsoft Teams Rooms
- Microsoft Viva
- Mikrosegmentering
- MISP
- MITRE ATT&CK
- MLOps (Machine Learning Operations)
- Modbus
- Model Context Protocol (MCP)
- Model drift
- Model serving
- Molndrift
- Molnmigrering
- Molnsäkerhet
- Monoberoende - Ändringar som hotar
- Mopria
- MTA-STS
- Multiagent Systems / Multiagentsystem
- Multicloud
- Multimodal
- N
- O
-
P
- PaaS (Platform as a Service)
- PAM (Privileged Access Management)
- Passkey / Passwordless
- Patch
- Patch Management
- Patchhantering
- Penetrationstest
- Personuppgiftsbiträdesavtal
- Phishing
- Pinnacle Partner
- PKI (Public Key Infrastructure)
- Platform Engineering
- PLC
- Post-kvantumkryptografi
- Power Automate
- Power BI
- Power Platform
- Primär / sekundär förbindelse
- Privat 5G-nät
- Private AI
- Profibus / Fieldbus
- Profinet
- Prompt Engineering
- Prompt injection
- Promptslop
- PropTech
- PTS (Post- och telestyrelsen)
- Purdue-modellen
- Q
- R
-
S
- Supply Chain Attack
- SaaS
- Säkerhetsgranskning
- Säkerhetskänslig verksamhet
- Säkerhetsklassad
- Säkerhetsklassad IT-miljö
- Säkerhetsklassning
- Säkerhetsmedvetenhet (Security Awareness)
- Säkerhetsskyddad IT
- Säkerhetsskyddad upphandling
- Säkerhetsskyddsanalys
- Säkerhetsskyddslagen
- SASE
- SBOM (Software Bill of Materials)
- SBTi
- SCADA
- Schrems II
- Scope 1/2/3
- SD-WAN (Software-Defined WAN)
- SDN
- Secure-Core PC
- Security Posture Management (CSPM/SSPM)
- SEK Handbok 459
- Self-hosted LLM
- SEO
- Serverless Computing
- Servicedesk
- Shadow AI
- Sharepoint
- SIEM
- Single Sign-On (SSO)
- SIS
- SIT-test
- Skyddsvärd information
- Service Level Agreement (SLA)
- Småceller (small cells)
- Small Language Models (SLM)
- Smart fastighet
- Smishing
- SMTP AUTH
- SOAR
- SOC
- SOC 2
- Social Engineering
- Sovereign AI
- Sovereign Cloud
- Spear phishing
- SPF (Sender Policy Framework)
- Spoofing
- Spridningsnät
- SRE (Site Reliability Engineering)
- SSE
- SSL/TLS
- Stadsnät
- Strukturerat kablage
- Svanenmärkningen
- Svartfiber
- Synthetic data
- Systemintegration
- T
- U
- V
- W
- X
- Y
- Z
- Å
- Ä
- Ö