Vurdering af cybersikkerhedstrussel

Generel cybersikkerhed

Beskrivelse

Tilslutning af en Universal Robots-robot til et netværk kan introducere cybersikkerhedsrisici.

Disse risici kan afbødes ved hjælp af kvalificeret personale og implementering af specifikke

foranstaltninger til beskyttelse af robottens cybersikkerhed.

Implementering af cybersikkerhedsforanstaltninger kræver gennemførelse af en cybersikkerhed-trusselsvurdering.

Formålet er at:

  • Identificere trusler

  • Definere tillidsområder og kanaler

  • Angive krav for hver komponent i applikationen

Manglende gennemførelse af en cybersikkerhedsrisikovurdering kan bringe robotten i fare.
  • Integratoren eller kompetent, kvalificeret personale skal foretage en cybersikkerhedsrisikovurdering.
Kun kompetent, kvalificeret personale må tage ansvaret for at fastslå behovet for specifikke cybersikkerhedsforanstaltninger og for at tilvejebringe de nødvendige cybersikkerhedsforanstaltninger.

 

Sikkerhedsarkitektur

PolyScope X implementerer flere uafhængige sikkerhedslag (Defense in Depth), så kompromittering af et enkelt lag ikke giver ubegrænset adgang til systemet.

 

  • Sikre standardindstillinger. Netværkstjenesterne er deaktiveret ved levering. Kun tjenester, der udtrykkeligt er aktiveret af en administrator, er tilgængelige fra netværket. Fra PolyScope X 10.14 er indgående HTTP/HTTPS på port 80 og 443 lukket som standard og forbliver lukket ved genstart, indtil en administrator aktiverer det.

  • Netværksgrænse. En konfigurerbar firewall begrænser trafikken til bestemte porte og IP-adresser.

  • Godkendelse. Tre uafhængige adgangskoder (Admin, Driftsmodus, Sikkerhed) beskytter separate funktionsområder. SSH understøtter nøglebaseret autentificering som et alternativ til adgangskoder.

  • Autorisation. Admin-låste tilladelsesskærmbilleder begrænser adgangen til netværksindstillinger, softwareopdateringer, URCap-administration og servicekonfiguration. Adskillelse af driftsmodus forhindrer ændringer af programmet under automatisk udførelse.

  • Kryptografisk identitet. Robotten har et digitalt certifikat til sikker identifikation. Selvsignerede og CA-signerede certifikater understøttes via den indbyggede certifikathåndtering.

  • Revisionsspor. Sikkerhedsrelevante konfigurationsændringer og hændelser logges, gemmes og kan gennemgås ved hjælp af standardværktøjer til revision.

Integratoren skal foretage en vurdering af cybersikkerhedstrusler for at fastslå, om der er behov for yderligere sikkerhedsforanstaltninger til den specifikke anvendelse.

 

 

Krav til cybersikkerhed

Beskrivelse

Konfiguration af dit netværk og sikring af din robot kræver, at du implementerer trusselsforanstaltningerne for cybersikkerhed.

Følg alle kravene, før du begynder at konfigurere dit netværk, og kontroller derefter, at robotopsætningen er sikker.

 

Cybersikkerhed

  • Driftspersonalet skal have en grundig forståelse af generelle cybersikkerhedsprincipper og avancerede teknologier, som anvendes i UR-robotten.

  • Fysiske sikkerhedsforanstaltninger skal implementeres for kun at tillade autoriseret personale fysisk adgang til robotten.

  • Der skal være tilstrækkelig kontrol med alle adgangspunkter. For eksempel: låse på døre, systemer med ID-badges, fysisk adgangskontrol generelt.

Tilslutning af robotten til et netværk, der ikke er korrekt sikret, kan medføre sikkerhedsrisici.

  • Tilslut kun din robot til et betroet og korrekt sikret netværk.

Krav til netværkskonfiguration

  • Kun enheder, som der er tillid til, må tilsluttes det lokale netværk.

  • Der må ikke være indgående forbindelser fra tilstødende netværk til robotten.

  • Udgående forbindelser fra robotten skal begrænses for at tillade det mindste relevante sæt af specifikke porte, protokoller og adresser.

  • Kun URCaps og magiske scripts fra partnere, som der er tillid til, kan bruges, og kun efter at have bekræftet deres ægthed og integritet

Robot-opsætning sikkerhedskrav

  • Skift standardadgangskoden til en ny, stærk adgangskode.

  • Deaktiver "Magiske filer", når de ikke bruges aktivt (PolyScope 5).

  • Deaktiver SSH-adgang, når det ikke er nødvendigt. Brug nøglebaseret godkendelse frem for adgangskodebaseret godkendelse

  • Indstil robotens firewall til de mest restriktive indstillinger, der kan anvendes, og deaktiver alle ubrugte grænseflader og tjenester, luk porte og begræns IP-adresser.

  • Luk ubrugte HTTP/HTTPS-adgange ved hjælp af HTTP-knappen under Indstillinger > Sikkerhed Tjenester > (PolyScope X 10.14 og nyere). Hold portene 80 og 443 lukkede, medmindre det er nødvendigt for PolyScope-webadgang, REST/Robot API eller eksternt tilgængelige URCaps.

 

Retningslinjer for hærdning af cybersikkerhed

Beskrivelse

Selvom PolyScope har mange funktioner til at holde netværksforbindelsen sikker, kan du forstærke sikkerheden ved at observere følgende retningslinjer:

  • Før du tilslutter din robot til et netværk, skal du altid ændre standardadgangskoden til en stærk adgangskode.

  • Du kan ikke hente eller nulstille en glemt eller mistet adgangskode.

    • Opbevar alle adgangskoder sikkert.

  • Brug de indbyggede indstillinger til at begrænse netværksadgangen til robotten, så meget som muligt.

  • Deaktiver HTTP-knappen i Indstillinger Sikkerhed > > Tjenester, når robotten ikke har brug for indgående webtrafik (PolyScope X 10.14 og nyere). Efter opgradering til 10.14 eller nyere skal du kontrollere indstillingen; port 80 åbnes ikke længere automatisk ved opstart.

  • Nogle kommunikationsgrænseflader har ingen metode til at autentificere og kryptere kommunikationen. Dette udgør en sikkerhedsrisiko. Base din overvejelse på passende afbødende foranstaltninger.

  • SSH-tunneling (lokal portvideresendelse) skal anvendes for at få adgang til robotgrænseflader fra andre enheder, hvis forbindelsen krydser grænsen for tillidszonen.

  • Fjern følsomme data fra robotten, inden den tages ud af drift. Vær særlig opmærksom på URCaps og dataene i programmappen.

    • For at sikre sikker sletning af meget følsomme data skal du slette eller ødelægge SD-kortet på en sikker måde.