Seguridad De Datos En La Automatización; Introducción; Requisitos - Siemens SIMOCODE pro Manual De Sistema

Aparatos de gestión y mando de motores
Ocultar thumbs Ver también para SIMOCODE pro:
Tabla de contenido

Publicidad

Comunicación
12.2 Seguridad de datos en la automatización
12.2
Seguridad de datos en la automatización
Introducción
El tema de la seguridad de datos y protección de acceso (Security) es cada vez más
importante también en el entorno industrial. La paulatina interconexión de instalaciones
industriales completas, la integración vertical e interconexión de los niveles de las empresas
y nuevas técnicas, como el mantenimiento remoto, incrementan los requisitos de protección
de la instalación industrial. Security es un término genérico que engloba todas las medidas
relativas a la protección contra
● pérdida de confidencialidad por acceso no autorizado a datos;
● pérdida de la integridad por manipulación de datos;
● pérdida de la disponibilidad por destrucción de datos.
Para la protección contra manipulaciones en redes de instalaciones y producción sensibles
no es suficiente con transferir directamente las soluciones de seguridad de datos para
entornos administrativos a las aplicaciones industriales.

Requisitos

De los requisitos especiales de la comunicación en el entorno industrial (p. ej., comunicación
en tiempo real) derivan requisitos adicionales a Security para el uso industrial:
● Protección contra reacciones de las células automatizadas
● Protección de segmentos de red
● Protección contra errores de acceso
● Escalabilidad de la función de seguridad
● Ausencia de influencia en la estructura de la red.
Peligros
Los peligros pueden ser producto de manipulación externa o interna. La pérdida de la
seguridad de datos no siempre es el resultado de actuaciones voluntarias.
Origen de los peligros internos:
● Errores técnicos
● Errores de manejo
● Programas defectuosos
A estos peligros internos se suman los peligros externos. Los peligros externos no se
diferencian de las amenazas conocidas del entorno administrativo:
● Virus y gusanos informáticos
● Troyanos
● Acceso no autorizado
● "Phishing" de contraseñas
El "Phishing" de contraseñas se caracteriza por el intento vía correo electrónico de suplantar
una determinada identidad para que el destinatario facilite datos de acceso y contraseñas.
382
Manual de sistema, 10/2015, NEB631672704000/RS-AC/003
SIMOCODE pro PROFINET

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

SiriusSimocode pro profinet

Tabla de contenido