Herunterladen Diese Seite drucken

Siemens SIMATIC RTU30 1C Serie Betriebsanleitung Seite 18

Werbung

Security-Empfehlungen
1.1 Security-Empfehlungen
Security-Funktionen des Produkts
Nutzen Sie die Möglichkeiten der Security-Einstellungen in der Projektierung des Produkts.
Hierzu zählen unter anderem folgende Security-Funktion der Kommunikation:
• Aktivieren Sie die Security-Funktionen des Geräts.
Bedenken Sie, mit welchen Diensten Sie über öffentliche Netze einen Zugriff auf die
Station ermöglichen wollen.
• Die LAN-Schnittstelle des Produkts darf nicht ohne zusätzlich vorgeschaltete
Schutzeinrichtungen an ungeschützten/vertrauenswürdigen Netzwerken (z. B. am
Internet) betrieben werden.
• Verwenden Sie sichere Protokollvarianten wie beispielsweise HTTPS oder TLS-
Verschlüsselung bei FTP und SMTP.
• Verwenden Sie die sichere Kommunikation über OpenVPN.
Authentifizierung und Benutzer
Hinweis
Zugänglichkeitsrisiko - Gefahr des Datenverlusts
Verlieren Sie die Passwörter für das Gerät nicht. Der Zugriff auf das Gerät kann sonst nur
durch Zurücksetzen des Geräts auf die Werkseinstellungen wiederhergestellt werden,
wodurch sämtliche Konfigurationsdaten entfernt werden.
• Ersetzen Sie die Standardpasswörter für alle Benutzerkonten bevor Sie das Gerät
einsetzen.
• Definieren Sie Regeln für die Nutzung der Geräte und die Vergabe von Passwörtern.
Nutzen Sie aktuelle Empfehlungen zur Definition starker Passwörter, z. B. vom Bundesamt
für Sicherheit in der Informationstechnik (https://www.bsi.bund.de
(https://www.bsi.bund.de)).
• Verwenden Sie Passwörter mit hoher Passwortstärke. Vermeiden Sie schwache Passwörter
(wie Passwort1, 123456789, abcdefgh) oder sich wiederholende Zeichen (wie abcabc).
Diese Empfehlung gilt auch für auf dem Gerät konfigurierte symmetrische
Passwörter/Schlüssel.
• Stellen Sie sicher, dass alle Passwörter geschützt und unzugänglich für unbefugtes
Personal sind.
• Verwenden Sie ein Passwort nicht für verschiedene Benutzer und Systeme.
• Bewahren Sie Passwörter an einem sicheren Ort (nicht online) auf, damit Sie sie bei
Verlust zur Hand haben.
• Ein Passwort muss geändert werden, wenn es unbefugten Personen bekannt geworden ist
oder der Verdacht dazu besteht.
18
SIMATIC RTU3030C/RTU30x1C
Betriebsanleitung, 09/2022, C79000-G8900-C382-09

Werbung

loading