• Asegurar que el acceso a los
activos gestionados por el
cliente en el entorno operativo
del cliente sea limitado. Incluir
aislamiento físico para proteger
el entorno y los equipos que
incluye.
• Asegurar un control estricto
sobre el acceso físico de
ingreso y salida en las
instalaciones del cliente.
• Informar cualquier incidente de
seguridad relacionado con el
dispositivo Optimyze a Xylem.
Pueden incluir operaciones
inesperadas, alteraciones
confirmadas o el robo del
dispositivo.
(
xylem.com/security
Se recomienda el control de
acceso con base en los roles
(RBAC): El usuario lleva a cabo el
registro del usuario mediante la
aplicación. Se recomienda que
cada cuenta esté vinculada con
una persona.
Asegurar que se retire la llave de
imán después de poner el
dispositivo en modo de
configuración, de modo que el
dispositivo no vuelva a ingresar al
modo de configuración de
manera inesperada ni habilite el
acceso alternativo a sus datos.
Asegurar que no pueda recibirse
una señal de Bluetooth fuera de
los límites controlados por la
organización mediante el empleo
de la seguridad de emisión y el
posicionamiento intencional del
dispositivo.
Implementar un inventario
específico, registrar y supervisar
para el hardware en las
instalaciones del cliente.
Smart Pump Range MANUAL DE INSTRUCCIONES
Protección
Respalda la capacidad de limitar
aún más la exposición (o los
daños) en relación con amenazas
basadas en la red y amenazas
físicas.
)
Asegura que las cuentas de bajo
nivel no lleven a cabo acciones
privilegiadas.
Ofrece comprobaciones
adicionales y asegura que no
haya conexiones inesperadas
desde dispositivos con Bluetooth.
Reduce la probabilidad de
capturar o interceptar señales
inalámbricas.
Respalda la capacidad de indicar
quién hizo qué y cuándo (p. ej.,
detección de amenazas activas
y/o análisis forense).
Explicación
ATT&CK para ICS: M0801
NIST SP 800-53 Rev. 5: AC-3
ISA/IEC 62443-3-3:2013: SR 2.1
ISA/IEC 62443-4-2:2019: CR 2.1
ATT&CK para ICS: M0801
NIST SP 800-53 Rev. 5: AC-3 (7)
ISA/IEC 62443-4-2:2019: CR.4.1
NIST SP 800-53 Rev. 5: AC-18
ISA/IEC 62443-4-2:2019:
NDR.1.6
ATT&CK para ICS: M0806
NIST SP 800-53 Rev. 5: AC-18
NIST SP 800-53 Rev. 5: SC-40
ATT&CK para ICS: M0947
NIST SP 800-53 Rev. 5: SM-8
ISA/IEC 62443-3-3:2013: SR
1.11, SR 2.8, SR 3.4
ISA/IEC 62443-4-2:2019: CR 3.4
10 Seguridad cibernética
Referencias
55