2.2
Security-Empfehlungen
Um nicht autorisierten Zugriff zu unterbinden, beachten Sie folgende Security-
Empfehlungen, im Umgang mit dem Reader und WBM (Web Based Management).
Allgemein
• Stellen Sie regelmäßig sicher, dass das Gerät diese Empfehlungen und/oder andere interne
Security-Richtlinien erfüllt.
• Verbinden Sie das Gerät nicht direkt mit dem Internet. Betreiben Sie das Gerät innerhalb
eines geschützten Netzwerkbereichs.
• Stellen Sie keine WLAN-Verbindung mit dem Gerät her. Sollten Sie dennoch eine WLAN-
Verbindung herstellen, stellen Sie sicher, dass es sich um eine sichere Verbindung handelt.
Physischer Zugang
• Beschränken Sie den physischen Zugang zu dem Gerät.
• Das Gerät verfügt über keine User-Verwaltungsfunktionen. Stellen Sie sicher, dass
ausschließlich qualifiziertes und autorisiertes Personal Zugang zu dem Gerät erhält.
• Sperren Sie ungenutzte physische Ports (z. B. Ethernet-Ports) auf dem Gerät. Ungenutzte
Ports können verwendet werden, um unerlaubt auf die Anlage zuzugreifen.
Software (Security-Funktionen)
• Halten Sie die Software aktuell. Informieren Sie sich regelmäßig über Sicherheitsupdates
des Produkts.
Informationen hierzu finden Sie unter folgendem Link:
(https://www.siemens.com/industrialsecurity).
• Stellen Sie sicher, dass alle Apps die auf dem Gerät installiert und betrieben werden, aus
vertrauenswürdigen Quellen stammen.
• Aktivieren Sie nur Protokolle, die Sie wirklich für den Einsatz des Gerätes benötigen.
• Die XML-Protokolle werden unverschlüsselt gesendet. Stellen Sie durch geeignete
Maßnahmen sicher, dass die XML-Kommunikation abhörsicher ist.
Passwörter
• Die Transponder verfügen in der Regel über "Lock-" und "Kill-"Passwörter. Setzen Sie diese
Passwörter, um sicherzustellen, dass kein Angreifer, der physischen Zugang zu den
Transpondern erhält, diese setzen oder den Transponder-Inhalt verändern kann.
Mobiler Reader SIMATIC RF660M
Betriebsanleitung, 02/2022, C79000-G8900-C660-01
Sicherheitshinweise
2.2 Security-Empfehlungen
9