Consignas de seguridad
2.2 Seguridad de datos en la automatización
Requisitos
De los requisitos especiales de la comunicación en el entorno industrial (p. ej., comunicación en
tiempo real) derivan otras exigencias en el campo de la seguridad informática o de la
información (Security) para el uso industrial:
• Protección contra reacciones de las células automatizadas
• Protección de segmentos de red
• Protección contra errores de acceso
• Escalabilidad de la funcionalidad de seguridad
• Ausencia de efectos sobre la estructura de la red
Peligros
Los peligros pueden ser producto de manipulación externa o interna. La pérdida de la seguridad
de datos no siempre es el resultado de actuaciones voluntarias.
Origen de los peligros internos:
• Errores técnicos
• Errores de manejo
• Programas defectuosos
A estos peligros internos se suman los peligros externos. Los peligros externos no se diferencian
de las amenazas conocidas del entorno administrativo:
• Virus y gusanos informáticos
• Troyanos
• Acceso no autorizado
• "Phishing" de contraseñas
El "Phishing" de contraseñas se caracteriza por el intento vía correo electrónico de suplantar una
determinada identidad para que el destinatario facilite datos de acceso y contraseñas.
Medidas activas de protección
Principales medidas activas de protección contra la manipulación y la pérdida de seguridad de
datos en el entorno industrial:
• Filtrado y control del tráfico de datos mediante redes privadas virtuales (VPN). Una red
privada virtual (VPN, Virtual Private Network) se utiliza para intercambiar datos privados a
través de una red pública (p. ej., Internet). La tecnología VPN más extendida es IPsec. IPsec
es un conjunto de protocolos basados en el protocolo IP en la capa de red.
• Segmentación en células de automatización protegidas. El objetivo de este concepto es
proteger las estaciones de red de nivel jerárquico inferior mediante módulos de seguridad
(Security). Un grupo de equipos protegidos forma una célula de automatización protegida.
Solo los módulos de seguridad de un mismo grupo y los dispositivos que protegen pueden
intercambiar datos.
12
Módulos de comunicación PROFINET SIRIUS 3RW5
Manual de producto, 05/2021, A5E35631297004A/RS-AD/004