7.4.3.3 Cyber Security Disclaimer für Produkte
B&R-Produkte kommunizieren über eine Netzwerkschnittstelle und wurden für eine sichere Verbindung mit
internen und ggf. anderen Netzwerken wie dem Internet entwickelt.
Information:
Nachfolgend werden die B&R-Produkte als "Produkt" und sämtliche Arten von Netzwerken
(z. B. interne Netzwerke und das Internet) als "Netzwerk" bezeichnet.
Es liegt in der alleinigen Verantwortung des Kunden, eine sichere Verbindung zwischen dem Produkt und
dem Netzwerk aufzubauen und kontinuierlich sicherzustellen. Des Weiteren sind geeignete Sicherheitsmaß-
nahmen umzusetzen und aufrechtzuerhalten, um das Produkt und das gesamte Netzwerk vor jeglicher Art
von Sicherheitsvorfällen (security breaches) zu schützen sowie vor unbefugtem Zugriff, Störungen, digita-
lem Einbruch (intrusion), Datenabfluss (data leakage) und/oder Diebstahl von Daten oder Informationen.
Die B&R Industrial Automation GmbH und ihre Tochtergesellschaften haften nicht für Schäden und/oder
Verluste im Zusammenhang mit solchen Sicherheitsverletzungen, unbefugtem Zugriff, Störungen, digita-
lem Einbruch, Datenabfluss und/oder Diebstahl von Daten oder Informationen.
Zu den oben angeführten, geeigneten Sicherheitsmaßnahmen zählen zum Beispiel:
• Segmentierung des Netzwerks (z. B. Trennung des IT-Netzwerks vom Steuerungsnetzwerk
• Einsatz von Firewalls
• Anwendung von Authentisierungsmechanismen
• Verschlüsselung von Daten
• Einsatz von Anti-Malware-Software
Bevor B&R Industrial Automation GmbH Produkte oder Updates freigibt, werden diese entsprechenden
Funktionstests unterzogen. Unabhängig davon empfehlen wir unseren Kunden, eigene Testprozesse zu
entwickeln, um Auswirkungen von Änderungen vorab überprüfen zu können. Zu solchen Änderungen zählen:
• Installation von Produkt-Updates
• Nennenswerte System-Modifikationen wie Konfigurationsänderungen
• Einspielen von Updates oder Patches für Dritt-Software (non-B&R-Software)
• Austausch von Hardware
Diese Tests sollen sicherstellen, dass implementierte Sicherheitsmaßnahmen wirksam bleiben und dass
sich die Systeme in der Kundenumgebung wie erwartet verhalten.
Der Begriff "Steuerungsnetzwerk" bezeichnet Computernetzwerke, die zur Verbindung von Steuerungssystemen verwendet werden. Das Steue-
1)
rungsnetzwerk kann in Zonen unterteilt werden und es kann mehrere, voneinander getrennte Steuerungsnetzwerke innerhalb eines Unternehmens
oder Standortes geben. Der Begriff "Steuerungssysteme" bezieht sich auf alle Arten von B&R-Produkten wie Steuerungen (z. B. X20), Visualisierungs-
systeme (z. B. Power Panel T30), Prozessleitsysteme (z. B. APROL) und unterstützende Systeme wie Engineering-Workstations mit Automation Stu-
dio.
X20 System Anwenderhandbuch 4.30
Mechanische und elektrische Konfiguration
)
1)
119