Security-Empfehlung
Um nicht autorisierten Zugriff zu unterbinden, beachten Sie folgende Security-
Empfehlungen.
Eine Checkliste unterstützt Sie beim Einrichten Ihres Geräts. Sie finden die Checkliste unter
folgender Adresse: (https://support.industry.siemens.com/cs/ww/de/view/109745536)
Allgemein
● Stellen Sie regelmäßig sicher, dass das Gerät diese Empfehlungen und/oder andere
interne Security-Richtlinien erfüllt.
● Bewerten Sie Ihre Anlage ganzheitlich im Hinblick auf Sicherheit. Nutzen Sie ein
Zellenschutzkonzept mit entsprechenden Produkten:
Link:
security/Seiten/default.aspx)
● Wenn das interne und externe Netzwerk entkoppelt sind, kann ein Angreifer nicht auf
interne Daten zugreifen. Betreiben Sie das Gerät daher nur innerhalb eines geschützten
Netzwerkbereichs.
● Nutzen Sie VPN, um die Kommunikation von und zu den Geräten zu verschlüsseln und
zu authentifizieren.
● Nutzen Sie für die Datenübertragung über ein unsicheres Netzwerk einen verschlüsselten
VPN-Tunnel (IPsec, Open VPN).
● Trennen Sie Verbindungen ordnungsgemäß (WBM, Telnet, SSH usw.).
Physischer Zugang
● Beschränken Sie den physischen Zugang zu dem Gerät auf qualifiziertes Personal.
Die Speicherkarte bzw. der PLUG (C-PLUG, KEY-PLUG) enthalten sensible Daten, wie
Zertifikate, Schlüssel usw., die ausgelesen und verändert werden können.
● Sperren Sie ungenutzte physische Ports auf dem Gerät. Ungenutzte Ports können
verwendet werden, um unerlaubt auf die Anlage zuzugreifen.
Software (Security-Funktionen)
● Halten Sie die Software aktuell. Informieren Sie sich regelmäßig über Sicherheitsupdates
des Produkts.
Informationen hierzu finden Sie auf den Internetseiten "Industrial Security
(https://www.siemens.com/industrialsecurity)".
● Informieren Sie sich regelmäßig über Security Advisories und Bulletins, die vom Siemens
ProductCERT
advisories.htm)veröffentlicht werden.
● Aktivieren Sie nur Protokolle, die Sie wirklich für den Einsatz des Gerätes benötigen.
SCALANCE M-800 Web Based Management
Projektierungshandbuch, 07/2018, C79000-G8900-C330-08
(https://www.industry.siemens.com/topics/global/de/industrial-
(https://www.siemens.com/cert/de/cert-security-
3
81