Herunterladen Inhalt Inhalt Diese Seite drucken

Checkliste: Datensicherheit (Security) - Siemens 277F IWLAN Handbuch

Inhaltsverzeichnis

Werbung

Einsatz planen

3.6 Checkliste: Datensicherheit (Security)

Sicherheitsprogramm
Der Modus "Override" darf nur aktiv sein, solange die Schutzmaßnahme aktiv ist.
Wenn der Bediener den Schutzbereich verlässt, muss der Modus "Override" zwingend
automatisch beendet werden.
Anwendungsbeispiel
Ein detailliertes Anwendungsbeispiel finden Sie im Kapitel Anwendungsbeispiel:
Sicherheitsfunktionen (Seite 119) .
3.6
Checkliste: Datensicherheit (Security)
Einleitung
Datensicherheit, Security, in der Automatisierungstechnik dient insbesondere dazu, die
Verfügbarkeit und den störungsfreien Betrieb der industriellen Anlagen zu gewährleisten.
Um beim Mobile Panel 277F IWLAN die sichere Übertragung von Signalen über WLAN zu
gewährleisten, müssen Sie das System besonders vor unberechtigten Zugriffen schützen.
Rechnen Sie mit folgenden unberechtigten Zugriffen:
● Zugriffe von außen
● Zugriffe von innen
Mögliche Angriffsziele
Das Bediengerät kommuniziert über PROFIsafe mit der fehlersicheren Steuerung. Hierbei
ergeben sich folgende mögliche Angriffsziele:
● Parametrierung und Projektierung
● Daten des Produktivbetriebs
52
Gegen unberechtigte Zugriffe von außen müssen Sie das WLAN, ähnlich wie bei der
Bürokommunikation, durch eine Firewall schützen.
Untersuchungen haben gezeigt, dass die Mehrzahl der Angriffe auf die Datensicherheit
vom Inneren der Anlage aus erfolgt. Um die Datensicherheit zu gewährleisten. müssen
Sie daher besonders im Inneren der Anlage Maßnahmen ergreifen.
Mögliche Ziele eines Angriffs sind die Parametrierung des Bediengeräts und die
Projektierung.
Die produktiven Daten lassen sich manipulieren, indem z. B. eine Serie falscher
PROFIsafe-Telegramme gesendet wird, die ein Abschalten der Maschine verhindert.
Die Datenübertragung zwischen Bediengerät und Access Point ist durch den
Verschlüsselungsmechanismus AES geschützt. Auf diese Weise wird eine Manipulation
der Produktivdaten verhindert.
Fehlersicherer Betrieb des Mobile Panel 277F IWLAN
Funktionshandbuch, 08/2008, 6AV6691-1FQ01-2AA0

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis