Projektierung
4.1 Security-Empfehlungen
Security-Funktionen des Produkts
Nutzen Sie die Möglichkeiten der Security-Einstellungen in der Projektierung des Produkts.
Hierzu zählen unter anderem:
● Schutzstufen
– Projektieren Sie eine Schutzstufe der CPU.
● Security-Funktion der Kommunikation
– Aktivieren Sie die Security-Funktionen des CP.
– Verwenden Sie die sichere Open User Communication über die entsprechenden
– Deaktivieren Sie den Zugriff auf den Webserver der CPU (CPU-Projektierung) und auf
● Schutz der Passwörter von Programmbausteinen
Schützen Sie Passwörter, die für Programmbausteine in Datenbausteinen abgelegt
werden, vor Einsicht. Die Vorgehensweise ist im STEP 7-Informationssystem
beschrieben.
Wenn Sie in einem DB nachträglich Parameter, bspw. ein Passwort; verändern möchten,
dann beachten Sie folgendes: Die Inhalte eines DB mit Know-How-Schutz sind nicht
mehr sichtbar und nur noch über die Quelle oder über die direkte Zuweisung von
Parametern veränderbar.
● Logging-Funktion
Aktivieren Sie die Funktion über die Security-Projektierung und prüfen Sie die
protokollierten Ereignisse regelmäßig auf unautorisierte Zugriffe.
Passwörter
● Definieren Sie Regeln für die Nutzung der Geräte und die Vergabe von Passwörtern.
● Aktualisieren Sie regelmäßig die Passwörter, um die Sicherheit zu erhöhen.
● Verwenden Sie ausschließlich Passwörter mit hoher Passwortstärke. Vermeiden Sie
schwache Passwörter wie z. B. "passwort1", "123456789" oder dergleichen.
● Stellen Sie sicher, dass alle Passwörter geschützt und unzugänglich für unbefugtes
Personal sind.
Siehe hierzu auch den vorstehenden Abschnitt.
● Verwenden Sie ein Passwort nicht für verschiedene Benutzer und Systeme.
Protokolle
Sichere und unsichere Protokolle
● Aktivieren Sie nur Protokolle, die Sie für den Einsatz des Systems benötigen.
● Nutzen Sie sichere Protokolle, wenn der Zugriff auf das Gerät nicht durch physikalische
Schutzvorkehrungen gesichert ist.
Das Protokoll NTP bietet mit NTP (secure) eine sichere Alternative.
46
Hinweise hierzu finden Sie im Informationssystem von STEP 7.
Programmbausteine.
den CP.
Betriebsanleitung, 12/2019, C79000-G8900-C381-05
CP 1243-7 LTE