Subir
header inicio
tec.nicum . españa
Header academy
academy . knowledge transfer
Header consulting
consulting . consulting services
Header engineering
engineering . technical planning
Header integration
integration . execution
Header digitalisation
digitalisation . software integration
Header outsourcing
outsourcing . serial solutions

Safety-Related Security Level (SRSL)

El Safety-Related Security Level (SRSL) es el nivel de protección que necesita una función de seguridad de una máquina frente a amenazas de manipulación o acceso no autorizado. Es el resultado del Threat Assessment definido en la futura EN 50742 y se clasifica en cuatro niveles, de SRSL 0 a SRSL 3. Cada nivel exige medidas de ciberseguridad progresivamente más robustas para cumplir el requisito esencial 1.1.9 del Reglamento (UE) 2023/1230.

Objetivo y finalidad del SRSL

El SRSL convierte un análisis de amenazas en una decisión concreta: qué medidas de protección hay que aplicar a cada función de seguridad. Así se evitan dos errores frecuentes: proteger en exceso una máquina aislada, o quedarse corto en una máquina conectada a redes OT/IT con acceso remoto.

Su planteamiento recuerda al del Performance Level (PL) de la seguridad funcional. Igual que el PLr fija la fiabilidad que debe tener una función de seguridad, el SRSL fija la resistencia que debe tener frente a una manipulación. Cómo se calcula exactamente, combinando el potencial de la amenaza con la gravedad de sus consecuencias, se explica en nuestra ficha sobre la EN 50742.

Los cuatro niveles SRSL y sus medidas de protección

Los 4 niveles del Safety-Related Security Level (SRSL)

SRSL 0

Sin requisitos específicos adicionales

Nivel más bajo. Basta con mantener un nivel básico de protección y buenas prácticas.

Ejemplo: módulo de seguridad cableado, sin Ethernet ni USB, dentro de armario cerrado.

SRSL 1

Protección básica

Medidas para evitar accesos no autorizados o intervenciones accidentales.

Ejemplo: PLC Safety con puerto USB/Ethernet usado solo para mantenimiento local, con contraseña de programación.

SRSL 2

Protección reforzada

Medidas adicionales para reducir la probabilidad y el impacto de una manipulación.

Ejemplo: PLC Safety conectado de forma permanente a una red OT para diagnóstico y mantenimiento.

SRSL 3

Protección alta

Nivel más exigente, medidas para resistir amenazas de mayor capacidad o sofisticación.

Ejemplo: línea automatizada conectada a OT/IT con mantenimiento remoto desde el exterior.

SRSL 0: sin requisitos específicos adicionales

Es el nivel más bajo. No se requieren medidas específicas de ciberseguridad frente a la amenaza evaluada, pero hay que mantener un nivel básico de protección y buenas prácticas.

  • Ejemplo típico: módulo de seguridad cableado, sin Ethernet, USB ni acceso remoto, dentro de un armario cerrado.
  • Medidas habituales: armario con acceso restringido, control de llaves, mantenimiento solo por personal autorizado, documentación y copias seguras de parámetros cuando existan.

 

SRSL 1: protección básica

Busca evitar accesos no autorizados e intervenciones accidentales de baja capacidad.

  • Ejemplo típico: PLC de seguridad con puerto USB o Ethernet usado solo para mantenimiento local.
  • Medidas habituales: contraseña de programación, bloqueo del acceso físico al PLC, usuarios diferenciados, deshabilitar puertos y servicios no utilizados, registro de cambios y copia de seguridad de la configuración.

 

SRSL 2: protección reforzada

Aquí hay que reducir activamente tanto la probabilidad como el impacto de una manipulación.

  • Ejemplo típico: PLC de seguridad conectado de forma permanente a una red OT para programación, diagnóstico y mantenimiento.
  • Medidas habituales: las del SRSL 1, más segmentación de red mediante VLAN o firewall industrial, autenticación individual, control de privilegios, bloqueo ante intentos repetidos de acceso, registro y monitorización de accesos y cambios, protección de configuraciones y copias de seguridad periódicas.

 

SRSL 3: protección alta

Es el nivel más exigente. El sistema debe resistir amenazas de mayor capacidad y sofisticación.

  • Ejemplo típico: línea automatizada conectada a redes OT/IT con mantenimiento remoto desde el exterior.
  • Medidas habituales: las del SRSL 2, más acceso remoto solo mediante VPN segura, autenticación multifactor (MFA), jump server, comunicaciones cifradas, gestión robusta de identidades y certificados, detección de actividad maliciosa, registros protegidos, control de integridad del software y la configuración, y un procedimiento de respuesta ante incidentes.

 

SRSL y arquitectura de la máquina

El nivel de protección requerido no es el mismo para todas las arquitecturas de control. No es lo mismo un sistema totalmente aislado que uno conectado a redes OT/IT con acceso remoto. Conectar una máquina a la red corporativa o habilitar el mantenimiento remoto puede subir un nivel completo las exigencias de protección. La arquitectura elegida en fase de diseño condiciona directamente el nivel de SRSL que tendrá que alcanzar cada función de seguridad.

SRSL y seguridad funcional: safety y security

El SRSL no sustituye al análisis de seguridad funcional según la EN ISO 13849-1, lo complementa. El Performance Level garantiza que la función de seguridad sea fiable frente a fallos aleatorios y sistemáticos. El SRSL garantiza que esa función no pueda anularse o manipularse de forma intencionada o accidental a través de sus accesos físicos y digitales. Una máquina conforme con el Reglamento (UE) 2023/1230 necesita ambos análisis.

Importancia para la práctica

Determinar el SRSL de cada función de seguridad será parte del expediente técnico de cualquier máquina con elementos programables o comunicaciones que se comercialice desde el 20 de enero de 2027. Un SRSL mal determinado puede dejar una función de seguridad expuesta o, al revés, encarecer innecesariamente el proyecto con medidas que no hacen falta.

tec.nicum determina este nivel dentro de sus proyectos de expediente técnico marcado CE (MCE) y de validación de sistemas de mando (VAL), siguiendo la metodología de la EN 50742.


Preguntas frecuentes sobre el SRSL

Safety-Related Security Level: el nivel de protección que requiere una función de seguridad de una máquina frente a amenazas de manipulación, según la metodología de la futura EN 50742.

Cuatro: SRSL 0 (sin requisitos específicos adicionales), SRSL 1 (protección básica), SRSL 2 (protección reforzada) y SRSL 3 (protección alta).

No, se determina para cada función de seguridad que pueda verse afectada, porque cada una puede tener una exposición y una severidad distintas.

El Performance Level mide la fiabilidad de una función de seguridad frente a fallos. El SRSL mide la protección que necesita frente a manipulaciones y accesos no autorizados. Son complementarios.

Si el sistema está totalmente aislado y sin posibilidad de conexión física o inalámbrica, puede no existir un vector de ataque razonable. En ese caso no se determina SRSL, aunque la justificación debe quedar documentada.

Cookies / Política de privacidad
Respetamos su privacidad
Este sitio web utiliza cookies. Encontrará más información sobre las cookies utilizadas en nuestra declaración de protección de datos. Al hacer clic en el botón «Aceptar todas», acepta el uso de todas estas cookies. Al hacer clic en el botón «Aceptar las seleccionadas», solo consiente el uso de cookies para los fines que haya seleccionado.
Su decisión: