Herunterladen Inhalt Inhalt Diese Seite drucken

Security Konzept - B&R X20 System Anwenderhandbuch

Vorschau ausblenden Andere Handbücher für X20 System:
Inhaltsverzeichnis

Werbung

7.4.3.3 Security Konzept

B&R Produkte kommunizieren über eine Netzwerkschnittstelle und wurden für die Einbindung in ein sicheres Netz-
werk entwickelt. Auf das Netzwerk und die B&R-Produkte wirken unter anderem folgende Gefahren ein:
• Unautorisierter Zugriff
• Digitaler Einbruch (intrusion)
• Datenpannen (data leakage)
• Datendiebstahl
• Eine Vielzahl anderer Arten von IT-Sicherheitsverstößen (IT security breaches)
Es obliegt dem Betreiber, eine sichere Verbindung zwischen B&R-Produkten und dem internen Netzwerk, gege-
benenfalls auch anderen Netzwerken wie dem Internet, bereitzustellen und aufrecht zu erhalten. Hierfür sind unter
anderem folgende Maßnahmen bzw. Sicherheitslösungen geeignet:
• Segmentieren des Netzwerks (z. B. Trennung des IT- und OT -Netzwerks)
• Firewalls für die sichere Verbindung der Netzwerksegmente
• Umsetzung eines sicherheitsoptimierten Benutzerkonten- und Passwort-Konzeptes
• Intrusion Prevention- und Authentifizierungs-Systeme
• Endpoint Security-Lösungen mit Modulen wie Anti-Malware, Data Leakage Prevention, etc.
• Datenverschlüsselung
Es liegt in der Verantwortung des Betreibers, geeignete Maßnahmen zu ergreifen und wirksame Sicherheitslösun-
gen einzusetzen.
Die B&R Industrial Automation GmbH und ihre Tochtergesellschaften haften nicht für Schäden und/oder Verluste,
die beispielweise aus IT-Sicherheitsverstößen, unautorisiertem Zugriff, digitalem Einbruch, Datenpannen und/oder
Datendiebstahl resultieren.
Bevor B&R Produkte oder Updates freigibt, werden diese entsprechenden Funktionstests unterzogen. Unabhängig
davon wird die Entwicklung eigener Testprozesse empfohlen, um Auswirkungen von Änderungen vorab überprüfen
zu können. Zu solchen Änderungen zählen:
• Installation von Produkt-Updates
• Nennenswerte System-Modifikationen wie Konfigurations-Änderungen
• Einspielen von Updates oder Patches für Dritt-Software (non-B&R Software)
• Austausch von Hardware
Diese Tests sollen sicherstellen, dass implementierte Sicherheitsmaßnahmen wirksam bleiben und dass sich die
Systeme wie erwartet verhalten.
X20 System Anwenderhandbuch 4.00
Mechanische und elektrische Konfiguration
119

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Max20-ger

Inhaltsverzeichnis