Herunterladen Diese Seite drucken

Siemens SIMATIC RTU30 1C Serie Betriebsanleitung Seite 19

Werbung

Zertifikate und Schlüssel
• Im Gerät ist ein voreingestelltes SSL/TLS-Zertifikat für den Zugriff auf das WBM vorhanden.
Ersetzen Sie dieses Zertifikat durch ein selbst erstelltes höherwertiges Zertifikat mit
Schlüssel.
Verwenden Sie ein Zertifikat, das entweder durch eine zuverlässige externe oder interne
Zertifizierungsstelle signiert ist.
• Stellen Sie sicher, dass benutzerdefinierte private Schlüssel geschützt und unzugänglich
für unbefugte Personen sind.
• Ändern Sie bei Verdacht auf eine Sicherheitsverletzung sofort alle Zertifikate und
Schlüssel.
• Verifizieren Sie Zertifikate anhand des Fingerprints auf Server- und Clientseite, um "Man-
in-the-middle"-Angriffe zu verhindern. Verwenden Sie hierzu einen zweiten, sicheren
Übertragungsweg.
• Bevor Sie das Gerät zur Reparatur an Siemens zurückschicken, ersetzen Sie die aktuellen
Zertifikate und Schlüssel durch temporäre Wegwerfzertifikate und -schlüssel, die bei der
Rückkehr des Geräts zerstört werden können.
Protokolle
Sichere und unsichere Protokolle
• Aktivieren Sie nur Protokolle, die Sie für den Einsatz des Systems benötigen.
• Nutzen Sie sichere Protokolle, wenn der Zugriff auf das Gerät nicht durch physikalische
Schutzvorkehrungen gesichert ist.
Das Protokoll HTTP bietet mit HTTPS eine sichere Alternative.
Firmware
Die Firmware ist signiert und verschlüsselt. Damit ist sichergestellt, dass nur von Siemens
erstellte Firmware in das Gerät geladen werden kann.
Hinweis zum Firmware-/Software-Support
Informieren Sie sich regelmäßig über neue Firmware-/Software-Versionen oder Sicherheits-
Updates und wenden Sie diese an. Ab der Veröffentlichung einer neuen Version werden
Vorgängerversionen nicht mehr unterstützt und nicht gewartet.
Außerbetriebnahme
Nehmen Sie das Gerät ordnungsgemäß außer Betrieb, um zu verhindern, dass unbefugte
Personen an vertrauliche Daten im Gerätespeicher gelangen.
Setzen Sie das Gerät hierzu auf Werkseinstellungen zurück.
SIMATIC RTU3030C/RTU30x1C
Betriebsanleitung, 09/2022, C79000-G8900-C382-09
Security-Empfehlungen
1.1 Security-Empfehlungen
19

Werbung

loading