Capítulo 17 - Ciberseguridad
Responsabilidades de los servicios públicos
eléctricos:
Implementar un plan de recuperación
3.2
IEEE 1686-2007
IEEE 1686-2007 es una norma IEEE para las capacidades de ciberseguridad de los IED de subestaciones. Propone
mecanismos prácticos y factibles para conseguir operaciones seguras.
Se aplican las siguientes características descritas en esta norma:
Las contraseñas tienen una longitud de 8 caracteres y contienen mayúsculas, minúsculas, caracteres
●
numéricos y especiales.
Las contraseñas nunca son mostradas o transmitidas a un usuario.
●
Las funciones y características de los IED están asignadas para diferentes niveles de contraseñas. La
●
asignación es fija.
●
Se registra el seguimiento de auditoría, enumerando los eventos en el orden en el que se produjeron,
almacenados en un buffer circular.
●
Los registros contienen todos los campos definidos del estándar y registran todos los tipos de eventos de
función si la función es compatible.
No existe ningún mecanismo para averiguar la contraseña. En su lugar, se implementa un programa de
●
contraseñas con recuperación segura.
Los puertos no utilizados (físicos y lógicos) pueden ser deshabilitados.
●
406
contribución de General Electric:
Proporcionar directrices sobre los planes de recuperación y restauración/
copias de seguridad de la documentación
P64x
P64x-TM-ES-1.3