Ciberseguridad (Seguridad De Red); Evitar El Acceso A Los Distintos Medios; Cableado De Par Trenzado; Cableado Ip En El Edificio - ABB IPS/S 3.5.1 Manual Del Producto

Tabla de contenido

Publicidad

ABB i-bus
®
KNX
General
1.2

Ciberseguridad (seguridad de red)

El sector se enfrenta cada vez a más riesgos de seguridad en Internet. Para mejorar la estabilidad,
la seguridad y la resistencia de sus soluciones, ABB ha introducido oficialmente pruebas de resistencia
para la seguridad de Internet en el marco del proceso de desarrollo de productos.
Las siguientes indicaciones sirven además como guía y describen mecanismos que se pueden utilizar
para mejorar la seguridad en instalaciones KNX.
1.3

Evitar el acceso a los distintos medios

La base de todo concepto de protección es aislar meticulosamente el sistema ante cualquier acceso no
autorizado. En el caso de una instalación KNX, solo personas autorizadas (instalador, propietario, usuario)
tendrán acceso físico a esta instalación. Durante la planificación y la instalación se deben proteger los
puntos críticos de cualquier medio KNX de la mejor manera posible.
En general, las aplicaciones y los aparatos se deben instalar de manera fija para evitar que se puedan
retirar fácilmente y, debido a ello, personas no autorizadas puedan acceder a la instalación KNX.
Las distribuciones secundarias con aparatos KNX deben estar cerradas o ubicadas en estancias a las que
pueden acceder únicamente personas autorizadas.
1.4

Cableado de par trenzado

Los extremos del cable de par trenzado KNX no deben ser visibles ni sobresalir de la pared,
ya sea dentro o fuera del edificio.
Se deberán utilizar los dispositivos de protección antirrobo de los módulos de aplicación,
si los hubiera.
Los cables de bus en el exterior suponen un riesgo elevado. Aquí debe dificultarse especialmente
el acceso físico al cable de par trenzado KNX.
Los aparatos instalados en zonas de protección limitada (exterior, garaje subterráneo, aseo, etc.)
pueden ejecutarse como línea separada a modo de protección adicional. Activando las tablas de
filtros en el acoplador de línea (solo KNX) se evitará que un atacante pueda obtener acceso a toda
la instalación.
1.5

Cableado IP en el edificio

Para la automatización del edificio deberá utilizarse una red LAN o WLAN independiente con hardware
propio (router, interruptores, etc.).
Independientemente de la instalación KNX, es obligatorio utilizar los mecanismos de seguridad habituales
para redes IP. Estos son, por ejemplo:
Filtros MAC
Encriptación de redes inalámbricas
Uso de contraseñas seguras y protección contra personas no autorizadas
Nota
Durante un desbordamiento de IP, TCP o UDP (acceso desde Internet), el aparato no está disponible.
Para evitar estas reacciones se debe ajustar una limitación de velocidad de datos en el nivel de red.
Para ello póngase en contacto con su administrador de red.
6 9AKK107680A8655 ES Rev. A | IPS/S 3.5.1

Publicidad

Tabla de contenido
loading

Tabla de contenido