Herunterladen Diese Seite drucken

Zielsetzung - Siemens SICAM CP-8050 Administrator Security-Handbuch

Vorschau ausblenden Andere Handbücher für SICAM CP-8050:

Werbung

Einleitung
1.1

Zielsetzung

In den "guten alten Zeiten" waren Computer in der Regel Inseln der Funktionalität mit wenig,
wenn überhaupt Interkonnektivität. Heute sind alle Computer - Server, Desktop-PCs und
Automatisierungsgeräte miteinander verbunden. Obwohl dies neue Geschäftsmöglichkeiten
schafft, bedeutet es auch, dass diese miteinander verbundenen Komponenten angegriffen
werden können. Anwendungen, die nicht für den Einsatz in stark vernetzten Umgebungen
ausgeführt sind, werden oft angegriffen, weil diese nicht dafür geplant wurden.
Die wichtigsten Punkte für ein SECURITY Administrator-Handbuch sind der zunehmende
Einsatz von:
routbare Standard-Protokolle wie IP und TCP
Verbindung von traditionell isolierten Netzen (z.B. Unterstationen) und
Standard Software-Komponenten wie OEM-Betriebssysteme wie Windows und Linux
Dieses SECURITY Administrator-Handbuch dient als Empfehlung für den sicheren Aufbau
und Betrieb der SICAM RTUs in vernetzten Umgebungen. Es enthält typische Beispiele für
die sichere Vernetzung von Fernwirkanlagen.
Es soll von allen Beteiligten während des gesamten Produktlebenszyklus berücksichtigt
werden:
Produkt Management:
Unterstützung bei der Betrachtung der Sicherheitsfunktionen durch das Verständnis
des State-of-the-Art Netzwerk-Design.
Systemtest:
Durchführung von Testfällen in Setups wie vorgeschlagen, einschließlich
Sicherheitskomponenten wie Firewalls.
Service / Projektpersonal:
Support / Leitlinie bei der Installation von EA-Produkten beim Kunden; Gewährleistung
eines sicheren Netzwerkdesigns (einschließlich Konfigurierung von
Sicherheitskomponenten wie Firewall-Regeln)
Kunde:
Präsentation einer "Sicherheits-Best-Practice"-Konfiguration als Referenz, zur
Dokumentation des Sicherheitsbewusstseins bei SIEMENS.
Stellen, die Konformität mit Standards überprüfen (z.B. BDEW, NERC CIP)
Security muss ein integraler Bestandteil des Entwicklungsprozesses werden. Security-
Funktionen müssen ein integraler Teil des Systemdesigns sein. Die Planung der Sicherheit im
Vorfeld des Einsatzes bietet eine vollständigere und kostengünstigere Lösung. Zusätzlich
stellt eine erweiterte Planung sicher, dass Sicherheitsdienste supportbar sind. Dies bedeutet,
dass die Sicherheit auf allen Ebenen der Architektur für eine kostengünstige System-Lösung
angegangen werden muss.
14
SICAM A8000 Serie / RTUs / TOOLBOX II / Device Manager
ADMINISTRATOR Security-Handbuch
DC0-114-2.15, Ausgabe 12.2017

Quicklinks ausblenden:

Werbung

loading