Projektierung und Betrieb
4.2 Security-Empfehlungen
● Halten Sie die Firmware aktuell. Informieren Sie sich regelmäßig über Sicherheits-
Updates der Firmware und wenden Sie diese an.
● Informieren Sie sich regelmäßig über Neuigkeiten auf den Siemens-Internetseiten.
– Hier finden Sie informationen zu Netzwerksicherheit:
– Hier finden Sie informationen zu Industrial Ethernet Security:
– Eine Einführung in das Thema Industrial Security finden Sie in folgender Druckschrift:
Physikalischer Zugang
Beschränken Sie den physikalischen Zugang zu dem Gerät auf qualifiziertes Personal.
Netzanschluss
Schließen Sie den CP nicht direkt an das Internet an. Wenn ein Anschluss des CP an das
Internet gewünscht ist, schalten Sie entsprechende Schutzvorrichtungen vor den CP, bspw.
ein SCALANCE S mit Firewall.
Security-Funktionen des Produkts
Nutzen Sie die Möglichkeiten der Security-Einstellungen in der Projektierung des Produkts.
Hierzu zählen unter anderem:
● Schutzstufen
– Projektieren Sie eine Schutzstufe der CPU.
– Projektieren Sie für den CP die Schutzstufe "Zustandsabhängig".
● Security-Funktion der Kommunikation
– Aktivieren Sie die Security-Funktionen des CP (HW Konfig).
– Aktivieren Sie die sichere OPC UA-Kommunikation über ein Security-Profil (SCT).
– Deaktivieren Sie den Zugriff auf den Webserver der CPU (CPU-Projektierung) und auf
● Schutz der Passwörter der OPC UA-Client-Programmbausteine
Schützen Sie die Passwörter, die für die Client-Bausteine in Datenbausteinen abgelegt
werden, vor Einsicht. Die Vorgehensweise ist nachfolgend beschrieben.
● Logging-Funktion
Aktivieren Sie die Funktion über die Security-Projektierung und prüfen Sie die
protokollierten Ereignisse regelmäßig auf unautorisierte Zugriffe.
36
Link: (http://www.siemens.com/industrialsecurity)
Link:
(http://w3.siemens.com/mcms/industrial-communication/de/ie/industrial-ethernet-
security/Seiten/industrial-security.aspx)
Link:
(http://w3app.siemens.com/mcms/infocenter/dokumentencenter/sc/ic/InfocenterLangu
agePacks/Netzwerksicherheit/6ZB5530-1AP01-
0BA4_BR_Netzwerksicherheit_de_112015.pdf)
den CP (SCT).
Betriebsanleitung, 01/2017, C79000-G8900-C427-02
CP 443-1 OPC UA