Saia-Burgess Controls AG
16 |
34-009 ESP05 – Hoja de datos – Controlador IEC ciberseguro PCD3.M6893
Gestión de certicados
Generalidades
El controlador PCD3.M6893 está equipado
con tres servicios, CODESYS, servidor HTTPS
y OPC UA, que utilizan certicados de cifrado
digital para garantizar la identidad de su parte de
la comunicación o para comprobar la identidad
del dispositivo. En el primer inicio o al restablecer
la conguración de fábrica, estos servicios
generan un certicado autormado. Esto ayuda
en la puesta en marcha del sistema, pero el
procedimiento no es seguro y debe cambiarse
el certicado antes de poner el sistema en
funcionamiento.
No ponga en marcha el dispositivo
PCD3.M6893 con certicados
autormados
El uso de certicados autormados es práctico
durante el desarrollo, pero los productos no
se deben enviar con certicados autormados
a los clientes. Debe crear un certicado inicial
para el producto o disponer de un mecanismo
para que el cliente nal aprovisione el producto
y pueda asignar al dispositivo un certicado
corporativo rmado.
Debe informar al cliente sobre los requisitos
de gestión de certicados del producto.
CODESYS
El dispositivo PCD3.M6893 utiliza un RTS de
CODESYS para la funcionalidad de PLC. La
comunicación entre QronoX ECS y el controlador
siempre se realiza de forma cifrada. El dispositivo
genera un certicado inicial autormado. Este
certicado se intercambia por un certicado
personalizado a través del shell de PLC en
QronoX ECS. Consulte la ayuda de herramientas
para obtener más información.
Servidor HTTPs/Web
El servidor HTTPs/Web de PCD3.M6893 admite
certicados personalizados. La página de
conguración del sistema del servidor web en
la herramienta de programación permite instalar
un certicado nuevo. La forma recomendada
de hacerlo es permitir que el dispositivo genere
una solicitud de rma de certicado (CSR). Esta
CSR se puede enviar a una entidad emisora
de certicados de conanza (CA) que, a su
vez, emite el certicado de dispositivo. Este
certicado se puede instalar a través de la página
de conguración del sistema de servidor web de
la herramienta.
Consulte la ayuda de herramientas para obtener
más información.
OPC UA
El servidor OPC UA de PCD3.M6893 puede
satisfacer los estrictos requisitos de seguridad
de la especicación OPC UA. Esto solo se
puede conseguir si se habilita y se usa la
seguridad de la conguración del sistema
(de forma predeterminada la seguridad está
habilitada). Como desarrollador de un producto,
le recomendamos encarecidamente que se
asegure de que esté activada la comunicación de
canal seguro en su producto y que solo habilite
el perl de seguridad ninguno-ninguno-anónimo
y la opción de aceptar todos los certicados si
está absolutamente seguro de que es necesario.
Tener la seguridad habilitada y desactivar el
perl de seguridad ninguno-ninguno-anónimo
y la opción de aceptar todos los certicados
hace que todos los clientes de OPC UA que se
conecten a su producto tengan que hacerlo de
forma segura.
Compruebe también los perles de seguridad
disponibles para asegurarse de que el tipo
de seguridad necesario coincida con la
conguración de su entorno.
Los certicados de servidor OPC UA, los
certicados de emisor y los certicados de
cliente de conanza se obtienen a través de la
pestaña Files del objeto CODESYS Devices.
Privacidad de datos
Datos almacenados en el dispositivo
El dispositivo PCD3.M6893 almacena los
siguientes elementos de datos:
• Conguración de dispositivo: Dirección IP,
reglas de cortafuegos, conguración de NTP...
• Gestión de usuarios: Cuentas, contraseñas,
roles, permisos, etc.
• Registro de auditoría: Mensajes de registro
del sistema, todas las
acciones de todos los
usuarios...
• CODESYS: Conguración del sistema de
la aplicación PLC y el entorno
de tiempo de ejecución de
CODESYS.
• Tarjeta SD: Copias de seguridad y datos
de usuario
Todos los datos del dispositivo se almacenan
cifrados y se enlazan al dispositivo. La única
excepción son los archivos de copia de
seguridad, que están cifrados pero pueden
transferirse a otros dispositivos y restaurarse
en ellos.
Datos de proyecto almacenados
Utilice el cifrado de proyecto para almacenar los
datos del proyecto. Para ello, vaya a "Security
Screen" (pantalla de seguridad) y establezca
"Encryption" (cifrado) como tecnología de cifrado
de archivos de proyecto. Elija entre contraseña,
llave de seguridad o certicados.
Conguración del dispositivo
La conguración del dispositivo se puede cambiar
con la herramienta de programación y una cuenta
con los derechos de acceso adecuados.
Administración de cuentas
Un administrador de dispositivo o un
administrador de cuentas puede gestionar las
cuentas del dispositivo a través del nodo "Device
User Management" (gestión de usuarios del
dispositivo) de la herramienta de programación.
La gestión de usuarios se carga y descarga como
un solo componente.
Funciones
Cree funciones para denir permisos en el
sistema. Las funcionalidades del sistema
disponibles pueden habilitarse o deshabilitarse,
y se pueden establecer los derechos de acceso.
Perles
Cree perles para congurar la contraseña y la
conguración de la cuenta. Asigne funciones
a un perl para establecer los permisos de perl.
Cuentas
Asigne un perl a una cuenta. Las cuentas
se pueden bloquear o congurar como activas/
inactivas durante un periodo determinado. Un
usuario o sistema tiene que iniciar sesión con una
cuenta especíca para acceder al dispositivo.
Eliminación del registro de auditoría
Las cuentas de administrador de dispositivos
pueden borrar el registro de auditoría completo
con el visor de registro de auditoría de la
herramienta de programación.
Proyectos de la herramienta de programación.
CODESYS
La aplicación PLC se puede cambiar y cargar
con la herramienta de programación. Solo los
administradores de dispositivos pueden hacerlo.
Tarjeta SD
Los datos del sistema de archivos de usuario,
así como los archivos de copia de seguridad
de la tarjeta SD, se pueden gestionar a través
del explorador del sistema de archivos de la
herramienta de programación. El acceso a los
datos de la tarjeta SD está restringido a las
cuentas de administrador de dispositivo.
Borrado de todos los datos/
restablecimiento de la conguración
de fábrica
Todos los datos del dispositivo pueden borrarse
presionando el botón de servicio durante
30 segundos al encender el sistema.
Declaración de privacidad de datos
Puede leer la declaración de privacidad de
Saia-Burgess Controls AG aquí:
https://www.saia-pcd.com/en-gb/privacy-
statement/