9.3.4.7
Copia de seguridad y restauración de datos ........................................................................ 70
9.4
Copia de seguridad y restauración ...................................................................................... 71
9.4.1
Posibilidades para crear una copia de seguridad y restaurar los datos .................................. 71
9.4.2
Archivo de seguridad ......................................................................................................... 72
9.5
Integridad del sistema........................................................................................................ 74
9.5.1
Comprobación de integridad en la NCU .............................................................................. 74
9.5.2
Seguridad del PLC .............................................................................................................. 74
9.5.2.1
Contraseña para la protección de datos de configuración confidenciales del PLC .................. 75
9.5.2.2
Contraseña para niveles de acceso ..................................................................................... 76
9.5.2.3
Contraseña para la protección del programa de seguridad offline ........................................ 78
9.5.2.4
Contraseña para protección de know-how.......................................................................... 78
9.5.2.5
Contraseña para protección contra copia ............................................................................ 78
9.5.2.6
Contraseña para protección contra escritura....................................................................... 79
9.5.3
Dispositivos de confianza ................................................................................................... 79
9.5.3.1
Sinopsis ............................................................................................................................. 79
9.5.3.2
Emparejar NCU e IPC .......................................................................................................... 81
9.5.3.3
Desemparejar NCU e IPC .................................................................................................... 82
9.6
Protección de know-how.................................................................................................... 84
9.6.1
SINUMERIK Integrate Lock MyCycles ................................................................................... 84
9.6.2
Encriptación de bloques ..................................................................................................... 84
9.7
Comunicación segura ........................................................................................................ 85
9.7.1
OPC UA.............................................................................................................................. 85
9.7.2
Protocolos para unidades de red......................................................................................... 86
9.7.3
Cifrado SSH........................................................................................................................ 87
9.8
Documentación y vigilancia ............................................................................................... 88
9.8.1
Registro de eventos de seguridad ....................................................................................... 88
9.8.1.1
Sinopsis del registro de eventos de seguridad ..................................................................... 88
9.8.1.2
Propiedades del registro de eventos de seguridad ............................................................... 88
9.8.1.3
Transmisión de eventos relevantes para la seguridad .......................................................... 89
9.8.1.4
Informe de eventos de contenido ....................................................................................... 90
9.9
Seguridad de red y cortafuegos ......................................................................................... 91
9.9.1
Vista general...................................................................................................................... 91
9.9.2
Configuración del cortafuegos............................................................................................ 91
9.10
Reducción de la superficie de ataque .................................................................................. 93
9.10.1
Menor funcionalidad de puertos de hardware y sus drivers ................................................. 93
9.10.2
Menor funcionalidad de los protocolos y puertos y sus controladores y servicios ................. 94
9.10.3
Localización de la documentación más actualizada en el SiePortal ...................................... 94
9.11
Seguridad de la instalación................................................................................................. 96
9.11.1
Protección física contra manipulación de la NCU ................................................................. 96
10
Recomendaciones para un funcionamiento y una eliminación seguros............................................. 99
10.1
Recomendaciones para un funcionamiento seguro del producto....................................... 100
10.2
Security by default ........................................................................................................... 101
10.3
Recomendaciones para la eliminación segura del producto ............................................... 102
10.3.1
Recomendaciones generales de eliminación ..................................................................... 102
10.3.2
Eliminación segura de soportes de memoria..................................................................... 103
Ciberseguridad industrial
Manual de configuración, 01/2024, A5E51912408E AB
Índice
5