10 Seguridad cibernética
Consideración
sobre la seguridad
Aspecto físico
Interfaces
Red
Aplicación para
dispositivos móviles
10.3 Recomendaciones de seguridad para el usuario final de
Optimyze
Tales medidas son deseables y Xylem las implementa estrictamente durante el proceso de
desarrollo. Además, fueron probadas con rigurosidad por los ingenieros en seguridad. Se
recomienda también que los clientes apliquen protecciones adicionales en concordancia con
sus políticas de seguridad cibernética.
54
• El dispositivo se fortalece con actualizaciones disponibles mediante la aplicación
para dispositivos móviles
• El firmware se cifra y se firma digitalmente y verifica en el tiempo de ejecución
• La integridad del cargador de arranque se mantiene mediante la firma de los
binarios en el origen y, después, mediante su verificación en el dispositivo.
• El programador autenticado y autorizado de Xylem puede desencadenar la
actualización a los dispositivos; el usuario final debe aprobarlo desde la
aplicación para dispositivos móviles.
• Se aplica un recubrimiento protector a la placa para evitar las alteraciones
físicas.
• El dispositivo se restablece automáticamente en el estado de falla, lo cual se
desencadena mediante la implementación de temporizadores de vigilancia.
• Está implementado el emparejamiento estricto de BLE solo con dispositivos
autorizados.
• Las interfaces habilitadas son limitadas (únicamente habilitadas mediante BLE).
• Wi-Fi inhabilitado de manera predeterminada.
• La depuración con base en el hardware está restringida (se quitan los
conectores físicos)
• Se aplica el acceso con base en firewall
• El flujo de datos a la cabecera está cifrado mediante TLS 1.2 con codificadores
sólidos
• BLE 5.0 incorporado.
• El back-end en la nube es supervisado constantemente por el centro de
operaciones de seguridad para los productos (PSOC) de Xylem.
• La autenticación de la aplicación para dispositivos móviles está implementada
• La aplicación se fortalece con actualizaciones disponibles en App Store
• Los datos sensibles no se guardan en el almacenamiento de la aplicación para
dispositivos móviles
• Los eventos relevantes para la seguridad se registran
Configuración
Smart Pump Range MANUAL DE INSTRUCCIONES