Siber güvenlik feragatnamesi
Bu ürün, bir ağ arayüzü aracılığıyla bilgi ve verilere bağlanmak ve bunları iletmek üzere tasarlanmıştır. Ürün ile ağınız veya başka bir ağ (duruma göre) arasında güvenli bir bağlantı sağlamak ve bunu sürekli kılmak tamamen sizin sorumluluğunuzdadır. Ürünü, ağı, sistemi ve arayüzü her türlü güvenlik ihlaline, yetkisiz erişime, müdahaleye, izinsiz girişe, veri veya bilgi sızıntısına ve/veya hırsızlığına karşı korumak için her türlü uygun önlemi (güvenlik duvarlarının kurulması, kimlik doğrulama önlemlerinin uygulanması, verilerin şifrelenmesi, anti-virüs programlarının kurulması gibi ancak bunlarla sınırlı olmamak üzere) alacak ve sürdüreceksiniz. ABB Ltd ve iştirakleri, bu tür güvenlik ihlalleri, yetkisiz erişim, müdahale, izinsiz giriş, veri veya bilgi sızıntısı ve/veya hırsızlığı ile ilgili zarar ve/veya kayıplardan sorumlu değildir.
ABB, yayınladığımız ürünler ve güncellemeler üzerinde işlevsellik testi sağlasa da, uyguladığınız güvenlik önlemlerinin tehlikeye atılmadığından ve ortamınızdaki sistem işlevselliğinin beklendiği gibi olduğundan emin olmak için herhangi bir ürün güncellemesi veya diğer önemli sistem güncellemeleri (kod değişiklikleri, yapılandırma dosyası değişiklikleri, üçüncü taraf yazılım güncellemeleri veya yamaları, donanım değişimleri vb. dahil ancak bunlarla sınırlı olmamak üzere) için kendi test programınızı oluşturmalısınız. Bu durum işletim sistemi için de geçerlidir. Güvenlik önlemleri (en son yamaların yüklenmesi, güvenlik duvarlarının kurulması, kimlik doğrulama önlemlerinin uygulanması, anti-virüs programlarının yüklenmesi vb. gibi ancak bunlarla sınırlı olmamak üzere) sizin sorumluluğunuzdadır. İşletim sistemlerinin, herhangi bir tehdit için dikkatle izlenmesi gereken önemli sayıda açık bağlantı noktası sağladığının farkında olmalısınız.
Herhangi bir cihaza yapılan çevrimiçi bağlantıların güvenli olmadığı göz önünde bulundurulmalıdır. Bağlantıların doğru cihaza kurulmasını sağlamak sizin sorumluluğunuzdadır (örneğin, bilinen bir cihaz türü gibi davranan bilinmeyen bir cihaza değil). Ayrıca PLC ile değiş tokuş edilen gizli verilerin ya derlenmiş ya da şifrelenmiş olmasına dikkat etmeniz gerekir.
Endüstriyel otomasyon için güvenlikle ilgili dağıtım yönergeleri
Endüstriyel otomasyon için güvenlik ayrıntıları ABB web sitesinde ⮫ teknik incelemesinde sağlanmaktadır.
İmzalı ürün yazılımı güncellemeleri
PLC için ürün yazılımı güncelleme dosyaları ABB tarafından dijital olarak imzalanmış sürümlerdir. Güncelleme işlemi sırasında bu imzalar PLC'deki bir donanım güvenlik bileşeni tarafından doğrulanır. Bu şekilde, PLC yalnızca ABB tarafından imzalanmış geçerli, orijinal ürün yazılımı ile güncellenecektir.
Açık bağlantı noktaları ve hizmetler
ABB güvenlik konseptinin bir parçası olarak PLC, varsayılan olarak açılan minimum servislerle birlikte gelir. Herhangi bir kullanıcı uygulaması indirilmeden önce yalnızca ilk kurulum ve programlama için gereken hizmetler açıktır⮫ «Ethernet protokoller ve bağlantı noktaları».
Yalnızca kullanılan hizmetler/portlar etkinleştirilmelidir (örneğin bir FTPS sunucusunun işlevselliğini etkinleştirmek için).
Şifrelenmiş ve imzalanmış uygulamalar
Bir PLC'de çalışan bir uygulamayı korumak ve yapılandırılmış bir projeyi korumak için bir uygulama şifrelenebilir ve imzalanabilir. Yetkisiz erişimi önlemek için kullanıcı yönetiminin, iletişimin ve önyükleme uygulamasının nasıl ayarlanacağı ⮫ adresindeki uygulama notunda açıklanmaktadır.
Cihazlar arasında şifreli iletişim
Bir ⮫ uygulama notu olan, TLS (Taşıma Katmanı Güvenliği) el sıkışması kullanılarak veya güvenilir bir iletişim için sertifikalar imzalanarak cihazlar arasında şifreli ve güvenli bir iletişimin nasıl kurulabileceğini açıklamaktadır.
Güvenli iletişim
Mümkün olduğunda, AC500 cihazları ile HMI cihazları gibi üçüncü taraf cihazlar arasında şifreli bir iletişim kullanın. Bu, parolaları ve diğer verileri korumak için gereklidir.
ABB servisi için güvenli kabuk erişimi
PLC, daha derin bir analiz gerektiren sorunlar olması durumunda çekirdek günlük verilerine erişmek için güvenli bir kabuk hizmeti içerir. Bu hizmet varsayılan olarak etkin değildir, yani normal çalışma durumunda hiç kimse bu ayrıcalıklı kabuğa erişemez.
Bu hizmeti etkinleştirmek için PLC'ye lokal erişim gereklidir ve etkinleştirme yalnızca PLC'nin bir sonraki güç çevrimine kadar geçerlidir. Etkinleştirildikten sonra, hizmet TCP bağlantı noktası 22 üzerinde çalışır. Her PLC ayrıca güvenli kabuk erişimini ayrı bir parola ile korur.
Aktif kullanıcı yönetimi
Automation Builder adresinde kullanıcı yönetimini etkinleştirin.
Entegre kullanıcı yönetimi sayesinde, farklı erişim haklarına ve yetkilere sahip kullanıcı grupları tanımlanabilir. Automation Builder ve bir PLC'de kullanıcı yönetiminin yapılandırılması ve kullanımı ⮫ uygulama notunda açıklanmaktadır.
Sıkça sorulan sorular
Siber güvenlik hakkında daha fazla bilgi için lütfen AC500 siber güvenlik ⮫ SSS adresimize bakın.