Certificados y claves
• El dispositivo dispone de un certificado SSL/TLS predeterminado para acceder al WBM.
Sustituya este certificado por otro de rango superior y de creación propia con clave.
Utilice un certificado firmado por una autoridad de certificación externa fiable o por una
interna.
• Asegúrese de que las contraseñas privadas definidas por el usuario están protegidas y no
están al alcance de personas no autorizadas.
• Si sospecha que ha sufrido una infracción de seguridad, cambie de inmediato todos los
certificados y claves.
• Verifique los certificados por medio de las huellas dactilares en el lado servidor y en el lado
cliente para impedir ataques de interposición ("man-in-the-middle"). Utilice para ello una
segunda vía de transmisión segura.
• Antes de devolver el dispositivo a Siemens para su reparación, reemplace los certificados y
claves actuales por certificados y claves temporales de un solo uso que puedan destruirse
cuando se devuelva el dispositivo.
Protocolos
Protocolos seguros y no seguros
• Active únicamente los protocolos que necesite para utilizar el sistema.
• Si el acceso al equipo no está protegido por medidas de protección físicas, utilice
protocolos seguros.
El protocolo HTTP ofrece una alternativa segura con HTTPS.
Firmware
El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar
firmware creado por Siemens en el dispositivo.
Nota sobre el soporte para firmware y software
Infórmese con regularidad sobre las nuevas versiones de firmware/software o actualizaciones
de seguridad y aplíquelas. A partir del lanzamiento de una nueva versión, las versiones
anteriores ya no reciben soporte ni mantenimiento.
Puesta fuera de servicio
Actúe correctamente para poner el dispositivo fuera de servicio con el fin de evitar que
personas no autorizadas puedan acceder a datos confidenciales de la memoria del
dispositivo.
Para ello, restablezca la configuración de fábrica del dispositivo.
SIMATIC RTU3030C/RTU30x1C
Instrucciones de servicio, 09/2022, C79000-G8978-C382-09
Recomendaciones de seguridad
1.1 Recomendaciones Security
19