ABB i-bus
®
KNX
General
1.2
Ciberseguridad (seguridad de red)
El sector se enfrenta cada vez a más riesgos de seguridad en internet. Para mejorar la estabilidad, la
seguridad y la resistencia de sus soluciones, ABB ha introducido oficialmente pruebas de resistencia para
la seguridad de internet en el marco del proceso de desarrollo de productos.
Las siguientes notas sirven también como guía y describen los mecanismos que pueden utilizarse para
mejorar la seguridad en instalaciones KNX.
1.3
Evitar el acceso a los distintos medios
La base de todo concepto de protección es aislar meticulosamente el sistema ante cualquier acceso no
autorizado. En el caso de una instalación KNX, solo personas autorizadas (instalador, propietario, usuario)
tendrán acceso físico a esta instalación. Durante la planificación y la instalación se deben proteger los
puntos críticos de cualquier medio KNX de la mejor manera posible.
En general, las aplicaciones y los aparatos se deben instalar de manera fija para evitar que se puedan
retirar fácilmente y, debido a ello, personas no autorizadas puedan acceder a la instalación KNX. Las
distribuciones secundarias con aparatos KNX deben estar cerradas o ubicadas en estancias a las que
pueden acceder únicamente personas autorizadas.
1.4
Cableado de par trenzado
► Los extremos del cable de par trenzado KNX no deben ser visibles ni sobresalir de la pared, ya sea
dentro o fuera del edificio.
► Se deberán utilizar los dispositivos de protección antirrobo de los módulos de aplicación, si los
hubiera.
► Los cables de bus en el exterior suponen un riesgo elevado. Aquí debe dificultarse especialmente el
acceso físico al cable de par trenzado KNX.
► Los aparatos instalados en áreas de protección limitada (exterior, garaje subterráneo, aseo, etc.)
pueden ejecutarse en una línea separada a modo de protección adicional. Activando las tablas de
filtros en el acoplador de línea (solo KNX) se evitará que un atacante pueda obtener acceso a toda la
instalación.
1.5
Cableado IP en el edificio
Para la automatización del edificio deberá utilizarse una red LAN o WLAN independiente con hardware
propio (router, interruptores, etc.).
Independientemente de la instalación KNX, es obligatorio utilizar los mecanismos de seguridad habituales
para redes IP. Estos son, por ejemplo:
•
Filtros MAC
Encriptación de redes inalámbricas
•
•
Uso de contraseñas seguras y protección contra personas no autorizadas
Nota
Durante un desbordamiento de IP, TCP o UDP (acceso desde internet), el aparato no está disponible.
Para evitar estas reacciones se debe ajustar una limitación de velocidad de datos en el nivel de red.
Para ello póngase en contacto con su administrador de red.
6 2CDC502099D0711 Rev. A | IPR/S 3.5.1