Projektierung
4.1 Security-Empfehlungen
Security-Funktionen des Produkts
Nutzen Sie die Möglichkeiten der Security-Einstellungen in der Projektierung des Produkts.
Hierzu zählen unter anderem:
• Schutzstufen
– Projektieren Sie eine Schutzstufe der CPU.
• Security-Funktion der Kommunikation
– Aktivieren Sie die Security-Funktionen des CP.
– Deaktivieren Sie den Zugriff auf den Webserver der CPU (CPU-Projektierung) und auf den
• Schutz der Passwörter von Programmbausteinen
Schützen Sie Passwörter, die für Programmbausteine in Datenbausteinen abgelegt werden,
vor Einsicht. Die Vorgehensweise ist im STEP 7-Informationssystem beschrieben.
Wenn Sie in einem DB nachträglich Parameter, bspw. ein Passwort; verändern möchten,
dann beachten Sie folgendes: Die Inhalte eines DB mit Know-How-Schutz sind nicht mehr
sichtbar und nur noch über die Quelle oder über die direkte Zuweisung von Parametern
veränderbar.
Passwörter
• Definieren Sie Regeln für die Nutzung der Geräte und die Vergabe von Passwörtern.
• Aktualisieren Sie regelmäßig die Passwörter, um die Sicherheit zu erhöhen.
• Verwenden Sie ausschließlich Passwörter mit hoher Passwortstärke. Vermeiden Sie
schwache Passwörter wie z. B. "passwort1", "123456789" oder dergleichen.
• Stellen Sie sicher, dass alle Passwörter geschützt und unzugänglich für unbefugtes Personal
sind.
Siehe hierzu auch den vorstehenden Abschnitt.
• Verwenden Sie ein Passwort nicht für verschiedene Benutzer und Systeme.
Protokolle
Sichere und unsichere Protokolle
• Aktivieren Sie nur Protokolle, die Sie für den Einsatz des Systems benötigen.
• Nutzen Sie sichere Protokolle, wenn der Zugriff auf das Gerät nicht durch physikalische
Schutzvorkehrungen gesichert ist.
Das Protokoll NTP bietet mit NTP (secure) eine sichere Alternative.
Tabelle: Bedeutung der Spaltentitel und Einträge
Die folgende Tabelle gibt Ihnen einen Überblick über die offenen Ports in diesem Gerät.
• Protokoll / Funktion
Protokolle, die das Gerät unterstützt.
• Portnummer (Protokoll)
Portnummer, die dem Protokoll zugeordnet ist.
44
Hinweise hierzu finden Sie im Informationssystem von STEP 7.
CP.
SIMATIC CP 1242-7 GPRS V2
Betriebsanleitung, 05/2024, C79000-G8900-C311-05