Cybersecurity-Empfehlungen
• Ändern Sie Nutzernamen und Standardpasswörter der Datenbanken, bevor Sie die Software
verwenden. Beim SIMATIC RTLS Locating Manager werden für jede Installation ein
änderbarer Nutzer und ein änderbares Passwort verwendet. Eine Änderung des Passwortes
ist über die jeweilige DBMS-Version möglich. Die Nutzerdaten sind in der RTLS-LM-IAM-
Datenbank gespeichert. Der RTLS-LM-IAM-Administrator muss während des
Installationsprozesses des SIMATIC RTLS Locating Manager erstellt werden.
• Erstellen Sie über die Komponente "RTLS-LM-IAM" Nutzer sowie Nutzergruppen und weisen
Sie diesen Nutzern die zur Verfügung stehenden Rollen zu, die auf den von jedem Nutzer/
Nutzergruppe benötigten Berechtigungsumfang zugeschnitten sind. Verwenden Sie nicht
ausschließlich die standardmäßig vorhandene Rolle "Systemadministrator" und deaktivieren
Sie den standardmäßig vorhandenen Nutzer "Systemadministrator", nachdem neue Nutzer
mit entsprechenden Rechten angelegt wurden.
• Verwenden Sie ausschließlich Passwörter mit hoher Passwortstärke. Vermeiden Sie
schwache Passwörter, wie z. B. passwort1, 123456789, abcdefgh.
• Stellen Sie sicher, dass alle Passwörter geschützt und unzugänglich für unbefugtes Personal
sind.
• Verwenden Sie dasselbe Passwort nicht für verschiedene Benutzer und Systeme oder
nachdem es abgelaufen ist.
Physischer Zugang
Beschränken Sie den physischen Zugang zu dem Gerät auf qualifiziertes Personal.
Automation License Manager
Wenn Sie die Netzwerkfunktionen des Automation License Managers nicht benötigen, lehnen
Sie die Zugriffsfunktionalitäten für ihn in ihrer Firewall ab.
Software (Cybersecurity-Funktionen)
• Halten Sie die Software aktuell. Informieren Sie sich regelmäßig über Sicherheitsupdates des
Produkts. Informationen hierzu finden Sie auf den Internetseiten
www.siemens.com/global/en/products/automation/topic-areas/industrial-
cybersecurity.html)
• Aktivieren Sie nur die Protokolle, Funktionen und Schnittstellen, die Sie für das Betreiben
ihres Systems benötigen.
• Beschränken Sie den Zugriff auf das Gerät mit einer Firewall oder Regeln in einer
Zugriffskontrollliste (ACL - Access Control List).
• Die Möglichkeit der VLAN-Strukturierung bietet guten Schutz gegen DoS-Zugriffe und nicht
autorisierte Zugriffe. Prüfen Sie, ob dies in ihrem Umfeld sinnvoll ist.
• Aktivieren Sie die Protokollierungsfunktionen, um Änderungen und Zugriffsversuche zu
protokollieren. Überprüfen Sie die Protokollierungsinformationen regelmäßig. Aktivieren Sie
z. B. die NTP-Synchronisation des Betriebssystems auf dem Host-PC und richten Sie den
Zugang zu einem NTP-Server ein.
10
(https://
SIMATIC RTLS Initiale Positionsbestimmung
Applikationshandbuch, 09/2024, C79000-G8900-C569-04