Herunterladen Inhalt Inhalt Diese Seite drucken

Allgemeine Sicherheitsanforderungen - ABB Robotics OmniCore Bedienungsanleitung

Integrator-leitfaden
Vorschau ausblenden Andere Handbücher für OmniCore:
Inhaltsverzeichnis

Werbung

10 OmniCore Cybersicherheit

10.5.1 Allgemeine Sicherheitsanforderungen

10.5.1 Allgemeine Sicherheitsanforderungen
Über allgemeine Sicherheitsanforderungen
Dieser Abschnitt geht auf eine Reihe von Punkten ein, die in jedem
Computernetzwerk zu berücksichtigen sind.
Physische Sicherheit
Alle Vorgänge müssen nachverfolgt werden und Server, Backup-Medien und andere
zugehörige Geräte/Ausrüstungen müssen in verschlossenen Maschinenräumen
oder Schränken untergebracht werden. Der Zugang zu diesen Bereichen muss
bestimmten Mitarbeitern vorbehalten sein. Alle Zugriffsebenen und Zuständigkeiten
müssen explizit dokumentiert werden.
Weitere physische Sicherheitsanforderungen:
Kontoverwaltung und Netzwerk-/Systemzugriff
Die Anforderungen an das Account Management und die Zugriffskontrolle legen
fest, wie Benutzerkonten und Passwörter verwaltet werden und wie Benutzerrechte
und der Zugriff auf das Netzwerk und das Steuerungssystem gesteuert werden.
Verfahren zur Accountverwaltung (z. B. Hinzufügen eines neuen Kontos, Entfernen
eines vorhandenen Kontos und Ändern oder Zuweisen eines neuen Passworts)
sind zu dokumentieren. Mitarbeiter, die dieser Funktion zugeordnet sind, müssen
hinsichtlich dieser Verfahren geschult werden.
Weitere Anforderungen:
Fortsetzung auf nächster Seite
238
Physische Datenschnittstellen, wie z. B. USB-Ports, sind gesperrt oder
deaktiviert.
Netzwerkkomponenten, wie Switches und Router, sind in verriegelten
Schränke unterzubringen.
Manipulationserkennung des unbefugten Zugriffs/Zugang (z. B. Überprüfung
der Dichtungen).
Nur autorisiertes Personal erhält Zugriff auf Netzwerkkomponenten und
-kabel.
Drahtlose Geräte sollten, falls erforderlich, nicht mit dem
Anlagensteuerungsnetz verbunden werden. Jegliche Ausnahmen sind mit
einer Begründung zu dokumentieren.
Es muss ein Prozess zur Beseitigung von inaktiven Accounts vorhanden
sein, d h. bei Beendigung eines Beschäftigungsverhältnisses usw.
Nur autorisiertes Personal hat Zugriff auf PCs und deren Schnittstellen,
insbesondere auf PCs im Anlagensteuerungsnetzwerk.
Wenden Sie das Prinzip der „geringsten Rechte" an, d. h., verwenden Sie
Rollen/Berechtigungen nur mit den notwendigen Rechten, um den Task
auszuführen.
Standardkonten durch persönliche Accounts ersetzen.
Es dürfen nur kontrollierte und geschützte Computer mit dem
Anlagensteuerungsnetzwerk verbunden werden.
© Copyright 2019 - 2021 ABB. Alle Rechte vorbehalten.
Bedienungsanleitung - Integrator-Leitfaden OmniCore
3HAC065037-003 Revision: F

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis