Descargar Imprimir esta página

Siemens SIMATIC ET 200AL Manual página 1653

Ocultar thumbs Ver también para SIMATIC ET 200AL:

Publicidad

Descripción
3.2 Configuración de PROFINET
Definición de seguridad
Término genérico para todas las medidas de protección contra:
• Pérdida de confidencialidad debido al acceso no autorizado a los datos
• Pérdida de integridad por manipulación de los datos
• Pérdida de la disponibilidad por destrucción de los datos, p. ej, configuraciones erróneas o
ataques Denial of Service
Amenazas
Las amenazas pueden aparecer por manipulaciones externas e internas. No siempre la
pérdida de la seguridad de datos es causada por una acción intencionada.
Las amenazas internas son causadas por:
• Errores técnicos
• Errores de manejo
• Programas erróneos
A estas amenazas internas se les suman las externas. Las amenazas externas no se distinguen
de las amenazas que conocemos en el entorno de la oficina:
• Virus y gusanos de software
• Troyanos
• Ataques Man in the Middle
• "Phishing" de contraseñas
• Denial of Service
Medidas de protección
Las principales medidas de protección contra manipulación y pérdida de la seguridad de los
datos en el entorno industrial son:
• Protección de acceso físico a los dispositivos
• Filtrado y control del tráfico de datos mediante Firewall
• Virtual Private Network (VPN) para el intercambio de datos privados en una red pública (p.
ej. Internet)
La tecnología VPN más habitual es IPsec. IPsec (Internet Protocol Security) es un conjunto
de protocolos de seguridad que utiliza como base el protocolo IP en la capa de red y
permite una comunicación segura a través de redes IP potencialmente inseguras.
• Segmentación en células de automatización protegidas
Este concepto persigue el objetivo de proteger los dispositivos de red que se encuentran
debajo mediante módulos de seguridad. Un grupo de aparatos protegidos constituye una
célula de automatización protegida.
• Autenticación (identificación) de los dispositivos
Los módulos de seguridad se identifican mediante procedimientos de autenticación a
través de un canal seguro (encriptado). De este modo, las personas no autorizadas no
pueden acceder a un segmento protegido desde fuera.
• Encriptación del tráfico de datos
La confidencialidad de los datos se garantiza encriptando el tráfico de datos. Para ello,
cada módulo de seguridad recibe un certificado VPN que contiene las claves.
40
Manual de funciones, 11/2022, A5E03444489-AM
PROFINET con STEP 7

Publicidad

loading