Security-Empfehlungen
Um nicht autorisierten Zugriff zu unterbinden, beachten Sie folgende Security-Empfehlungen,
im Umgang mit dem Reader und WBM (Web Based Management).
Allgemein
• Stellen Sie regelmäßig sicher, dass das Gerät diese Empfehlungen und/oder andere interne
Security-Richtlinien erfüllt.
• Bewerten Sie Ihre Anlage ganzheitlich im Hinblick auf Sicherheit. Nutzen Sie ein
Zellenschutzkonzept mit entsprechenden Produkten.
• Halten Sie die Software aktuell. Verwenden Sie die jeweils aktuelle Firm-/Software-Version
des Geräts. Informieren Sie sich regelmäßig über Sicherheits-Updates der Produkte und
wenden Sie diese an. Ab der Veröffentlichung einer neuen Version werden
Vorgängerversionen nicht mehr unterstützt und nicht gewartet.
Hinweise auf Produktneuigkeiten und neue Software-Versionen finden Sie unter folgender
Adresse:
Link (https://support.industry.siemens.com/cs/ww/de/ps/24224)
• Verbinden Sie das Gerät nicht direkt mit dem Internet. Betreiben Sie das Gerät innerhalb
eines geschützten Netzwerkbereichs. Setzen Sie zur Anbindung des internen geschützten
Netzwerks an externe Netzwerke eine Firewall ein. Konfigurieren Sie diese mit restriktiven
Regeln.
• Nutzen Sie für die Datenübertragung über ein unsicheres Netzwerk zusätzliche Security-
Komponenten die einen verschlüsselten VPN-Tunnel (IPsec, OpenVPN) bereitstellen.
• Trennen Sie Verbindungen ordnungsgemäß (z. B. Abmeldung im WBM).
• Benutzen Sie das Gerät ausschließlich zur Zugriffskontrolle (und nicht zur Zutrittskontrolle).
Physischer Zugang
• Beschränken Sie den physischen Zugang zu dem Gerät auf qualifiziertes und berechtigtes
Personal.
Security-Funktionen
• Aktivieren Sie nur Protokolle und Funktionen, die Sie wirklich für den Einsatz des Gerätes
benötigen. Beachten Sie, dass ab Werk alle Protokolle/Funktionen nutzbar sind und alle
nachfolgend genannten Transponder und Kartentypen erkannt werden. Während das Gerät
jedoch eine Verbindung über ein Protokoll aufgebaut hat, sind währenddessen alle anderen
Protokolle deaktiviert.
• Die XML-/Modbus-Protokolle werden unverschlüsselt gesendet. Stellen Sie durch geeignete
Maßnahmen sicher, dass die XML-/Modbus-Kommunikation abhörsicher ist.
SIMATIC RF1100
Betriebsanleitung, 08/2023, C79000-G8900-C698-02
2
9