Projektierung
4.1
Security-Empfehlungen
Beachten Sie folgende Security-Empfehlungen, um nicht autorisierte Zugriffe auf das System zu
unterbinden.
Beachten Sie bei aktivierter Telecontrol-Kommunikation auch die Hinweise im
Projektierungshandbuch.
Allgemein
• Stellen Sie regelmäßig sicher, dass das Gerät diese Empfehlungen und ggf. weitere interne
Security-Richtlinien erfüllt.
• Bewerten Sie Ihre Anlage ganzheitlich im Hinblick auf Sicherheit. Nutzen Sie ein
Zellenschutzkonzept mit entsprechenden Produkten.
• Verbinden Sie das Gerät nicht direkt mit dem Internet. Betreiben Sie das Gerät innerhalb
eines geschützten Netzwerkbereichs.
• Informieren Sie sich regelmäßig über Neuigkeiten auf den Siemens-Internetseiten.
– Hier finden Sie Informationen zu Industrial Security:
– Eine Auswahl an Dokumenten zum Thema Netzwerksicherheit finden Sie hier:
• Halten Sie die Firmware aktuell. Informieren Sie sich regelmäßig über Sicherheits-Updates
der Firmware und wenden Sie diese an.
Hinweise auf neue Firmware-Versionen finden Sie unter folgender Adresse:
Link: (https://support.industry.siemens.com/cs/ww/de/ps/15921/dl)
Physischer Zugang
Beschränken Sie den physischen Zugang zu dem Gerät auf qualifiziertes Personal.
APNs von Mobilfunk-Netzbetreibern
Hinweis
Sicherheitsrisiko: Öffentlich zugängliche Zugangspunkte
Wenn Sie für den Mobilfunk-CP einen APN des Netzbetreibers projektieren, dann kann es ‑
abhängig vom verwendeten APN ‑ sein, dass der CP öffentlich im Internet erreichbar ist.
Beachten Sie dieses Sicherheitsrisiko bei der Auswahl des APN.
Erkundigen Sie sich bei Ihrem Internet-Dienstbetreiber.
SIMATIC CP 1242-7 GPRS V2
Betriebsanleitung, 05/2024, C79000-G8900-C311-05
Link: (https://www.siemens.com/industrialsecurity)
Link: (https://support.industry.siemens.com/cs/ww/de/view/92651441)
4
43