Herunterladen Diese Seite drucken

Siemens SIMATIC RF360R Projektierungshandbuch Seite 9

Vorschau ausblenden Andere Handbücher für SIMATIC RF360R:

Werbung

Authentifizierung
Hinweis
Zugänglichkeitsrisiko - Gefahr des Datenverlusts
Verlieren Sie die Passwörter für das Gerät nicht. Der Zugriff auf das Gerät kann nur durch
Zurücksetzen des Geräts auf die Werkseinstellungen wiederhergestellt werden, wodurch
sämtliche Konfigurationsdaten entfernt werden.
• Verwenden Sie stets die Benutzerverwaltung und legen Sie neue Benutzer-Profile an.
• Ersetzen Sie die Standardpasswörter für alle Benutzerkonten, Zugriffsmodi und
Anwendungen (sofern zutreffend), bevor Sie das Gerät einsetzen.
• Definieren Sie Regeln für die Nutzung der Geräte und die Vergabe von Passwörtern.
• Legen Sie Passwortrichtlinien fest.
• Verwenden Sie Passwörter mit hoher Passwortstärke. Vermeiden Sie schwache Passwörter
(wie "Passwort1", "123456789", "abcdefgh") oder sich wiederholende Zeichen (wie
"abcabc"). Diese Empfehlung gilt auch für auf dem Gerät konfigurierte symmetrische
Passwörter/Schlüssel.
• Stellen Sie sicher, dass alle Passwörter geschützt und unzugänglich für unbefugtes
Personal sind.
• Verwenden Sie ein Passwort nicht für verschiedene Benutzer und Systeme.
• Bewahren Sie Passwörter an einem sicheren Ort (nicht online) auf, damit Sie sie bei
Verlust zur Hand haben.
• Ändern Sie regelmäßig Passwörter und Schlüssel, um die Sicherheit zu erhöhen.
• Ein Passwort muss geändert werden, wenn es unbefugten Personen bekannt geworden ist
oder der Verdacht dazu besteht.
Zertifikate und Schlüssel
• Im Gerät ist ein voreingestelltes SSL/TLS-Zertifikat für den Zugriff auf das WBM vorhanden.
Ersetzen Sie dieses Zertifikat durch ein selbst erstelltes höherwertiges Zertifikat mit
Schlüssel.
Verwenden Sie ein Zertifikat, das entweder durch eine zuverlässige externe oder interne
Zertifizierungsstelle signiert ist.
• Nutzen Sie eine Zertifizierungsstelle inklusive Schlüsselwiderruf und -verwaltung, um die
Zertifikate zu signieren.
• Verwenden Sie Zertifikate im Format "PKCS #12".
• Verwenden Sie Zertifikate mit einer Schlüssellänge von 4096 Bit.
• Stellen Sie sicher, dass benutzerdefinierte private Schlüssel geschützt und unzugänglich
für unbefugte Personen sind.
• Ändern Sie bei Verdacht auf eine Sicherheitsverletzung sofort alle Zertifikate und
Schlüssel.
SIMATIC RF360R
Projektierungshandbuch, 01/2023, C79000-G8900-C629-03
Security-Empfehlungen
9

Werbung

loading