Descargar Imprimir esta página

Siemens SINUMERIK ONE Manual De Configuración página 40

Ocultar thumbs Ver también para SINUMERIK ONE:

Publicidad

Medidas de seguridad generales en automatización y accionamientos
5.8 Integridad del sistema y autenticidad
5.8.2.2
Cuentas de usuario
Cada cuenta de usuario activa permite un acceso al sistema y, por tanto, representa un riesgo
potencial. Por esta razón deben tomarse las siguientes medidas de seguridad:
• Reducción del número de cuentas de usuario configuradas/activadas al mínimo
imprescindible
• Empleo de datos de acceso seguros para las cuentas existentes. Ello incluye la asignación de
una contraseña segura.
• Verificaciones periódicas, en particular de las cuentas de usuario configuradas localmente
5.8.2.3
Paneles de mando utilizados en entornos industriales
Recomendaciones
Los paneles de mando (p. ej., PG/PC, tabletas y smartphones) que se utilizan en entornos
industriales deben cumplir los requisitos de seguridad de validez general.
Para minimizar los riesgos, tome las medidas de seguridad siguientes:
• Los departamentos apropiados se encargan de configurar, administrar y revisar
periódicamente el panel de mando utilizado y de aplicarle los parches correspondientes. Para
la configuración segura de un panel de mando, esto significa lo siguiente:
– En el panel de mando, solo están instalados programas y sistemas operativos soportados
– En el panel de mando, se instalan periódicamente actualizaciones de seguridad y parches
– En la unidad de mando se puede trabajar con "Listas de permitidos (Página 43)" y se
– En el panel de mando, está activado un cortafuegos debidamente configurado.
– Para proteger los datos sensibles contra el acceso no autorizado, se cifran los dispositivos
– Para impedir modificaciones no intencionadas de la configuración, solo los
• Utilice el panel de mando en cuestión únicamente dentro de células protegidas. El panel de
mando no debe utilizarse en redes de oficina ni en Internet.
Encontrará información sobre la separación de redes de oficina y de automatización en el
capítulo "Seguridad de red (Página 35)".
• Asegure las PG o los PC con un candado para evitar robos o evite dejarlos desatendidos.
5.8.2.4
Almacenamiento seguro de datos sensibles
Entre los datos sensibles que se almacenan en un panel de mando, pueden incluirse datos de
acceso, datos de proyecto y datos confidenciales que contengan secretos corporativos.
40
y actualizados periódicamente por el fabricante.
para el sistema operativo instalado.
Encontrará información adicional sobre la gestión de parches en sistemas operativos
Windows en el capítulo "Administración de parches de Windows (Página 44)".
pueden emplear métodos de "Segmentación de redes con SCALANCE S (Página 36)".
Además, hay instalado un programa antivirus que se actualiza periódicamente.
de almacenamiento no volátil (p. ej., discos duros, SSD, eMMC).
administradores deben poseer derechos de administrador en el panel de mando.
Manual de configuración, 01/2024, A5E51912408E AB
Ciberseguridad industrial

Publicidad

loading