Seguridad De Datos En La Automatización; Requisitos - Siemens SIRIUS 3RW5 PROFIBUS Manual De Producto

Ocultar thumbs Ver también para SIRIUS 3RW5 PROFIBUS:
Tabla de contenido

Publicidad

Consignas de seguridad
2.3 Seguridad de datos en la automatización
2.3
Seguridad de datos en la automatización
La seguridad de datos y la protección de acceso (Security) son temas cada vez más
importantes también en el entorno industrial. La paulatina interconexión de instalaciones
industriales completas, la integración vertical e interconexión de los niveles de las empresas
y nuevas técnicas, como el mantenimiento remoto, incrementan los requisitos de protección
de la instalación industrial. Security es un término genérico que engloba todas las medidas
relativas a la protección contra:
● Pérdida de confidencialidad por acceso no autorizado a datos
● Pérdida de la integridad por manipulación de datos
● Pérdida de la disponibilidad por destrucción de datos
Para la protección contra manipulaciones en redes de instalaciones y producción sensibles
no es suficiente con transferir directamente las soluciones de seguridad de datos para
entornos administrativos a las aplicaciones industriales.

Requisitos

De los requisitos especiales de la comunicación en el entorno industrial
(p. ej., comunicación en tiempo real) derivan otras exigencias en el campo de la seguridad
informática o de la información (Security) para el uso industrial:
● Protección contra reacciones de las células automatizadas
● Protección de segmentos de red
● Protección contra errores de acceso
● Escalabilidad de la funcionalidad de seguridad
● Ausecia de efectos sobre la estructura de la red
Peligros
Los peligros pueden ser producto de manipulación externa o interna. La pérdida de la
seguridad de datos no siempre es el resultado de actuaciones voluntarias.
Origen de los peligros internos:
● Errores técnicos
● Errores de manejo
● Programas defectuosos
A estos peligros internos se suman los peligros externos. Los peligros externos no se
diferencian de las amenazas conocidas del entorno administrativo:
● Virus y gusanos informáticos
● Troyanos
● Acceso no autorizado
● "Phishing" de contraseñas
El "Phishing" de contraseñas se caracteriza por el intento vía correo electrónico de suplantar
una determinada identidad para que el destinatario facilite datos de acceso y contraseñas.
16
Módulo de comunicación SIRIUS 3RW5 PROFIBUS
Manual de producto, 02/2020, A5E35633549004A/RS-AC/003

Publicidad

Tabla de contenido
loading

Tabla de contenido