Diseño De Seguridad - Siemens SIPROTEC 5 Manual

Ocultar thumbs Ver también para SIPROTEC 5:
Tabla de contenido
Ajuste de seguridad en el equipo
10.1 Diseño de seguridad
10.1
Diseño de seguridad
Debido a la integración de unidades de campo creciente en las redes de comunicación basadas en Ethernet, se
debe asegurar la comunicación contra interferencias internas y contra ofensivas externas. Las especificaciones
publicadas por North American Electric Reliability Council referentes a la seguridad en infraestructuras críticas
(NERC-CIP), y el informe técnico de la asociación federal para economía energética e hidráulica (BDEW)
contienen requerimientos para un funcionamiento seguro de equipos en infraestructuras críticas con técnicas
de comunicación. Estos requerimientos se dirigen a los fabricantes y los usuarios.
Los conceptos de seguridad deben ser considerados en el diseño de los equipos desde un principio. Esto se ha
realizado consecuentemente en SIPROTEC 5. Las medidas especiales en el Hardware garantizan el uso seguro
de ficheros con firma digital. Estas medidas están previstas para la protección de ficheros de Firmware y de los
juegos de datos de los equipos. Mediante un almacenamiento seguro de material clave en el equipo es posible
realizar una comunicación segura entre DIGSI 5 y el equipo. Los siguientes puntos ofrecen un alto nivel de
seguridad en la integración del Equipo SIPROTEC 5 en el sistema de red.
Protección contra ofensivas en el sistema de red
Concepto de seguridad de funcionamiento a varios niveles
Protocolización de los accesos autorizados y no autorizados
Protocolización de las operaciones críticas en la seguridad
Los servicios Ethernet innecesarios pueden ser desactivados. Por ejemplo, si el protocolo redundante RSTP no
tiene aplicación, éste puede ser desactivado con DIGSI 5. De esta manera, una posible ofensiva no dispone de
ningún interface abierto y solamente los servicios utilizados están activados en el sistema de red.
[scproest-230311-01.tif, 1, es_ES]
Figura 10-1
222
Desactivación de protocolos Ethernet no utilizados con DIGSI 5
SIPROTEC 5, Servicio, Manual
C53000-G5078-C003-6, Edición 05.2016

Hide quick links:

Tabla de contenido
loading

Tabla de contenido