Beurteilung von Cybersicherheitsrisiken

Allgemeine Cybersicherheit

Beschreibung

Der Anschluss eines Roboters von Universal Robots an ein Netzwerk kann Risiken für die Cybersicherheit mit sich bringen.

Diese Risiken können durch den Einsatz von qualifiziertem Personal und die Implementierung spezieller

Maßnahmen zum Schutz der Cybersicherheit des Roboters minimiert werden.

Die Umsetzung von Cybersicherheitsmaßnahmen erfordert die Durchführung einer Beurteilung der Cybersicherheitsrisiken.

Der Zweck hierfür ist:

  • Identifizieren von Bedrohungen

  • Definieren von Vertrauenszonen und -kanälen

  • Benennen der Anforderungen jeder Komponente in der Anwendung

Das Versäumnis, eine Risikobeurteilung der Cybersicherheit durchzuführen, kann den Roboter gefährden.
  • Der Integrator oder kompetentes, qualifiziertes Personal führt eine Risikobeurteilung der Cybersicherheitsrisiken durch.
Nur kompetentes, qualifiziertes Personal ist dafür verantwortlich, den Bedarf an spezifischen Cybersicherheitsmaßnahmen zu bestimmen und die erforderlichen Cybersicherheitsmaßnahmen bereitzustellen.

 

Sicherheitsarchitektur

PolyScope X verfügt über mehrere unabhängige Sicherheitsebenen (Defense in Depth), sodass ein Angriff auf eine einzelne Ebene keinen uneingeschränkten Zugriff auf das System ermöglicht.

 

  • Sichere Standardeinstellungen. Netzwerkdienste sind bei Auslieferung deaktiviert. Nur Dienste, die ausdrücklich von einem Administrator freigeschaltet wurden, sind über das Netzwerk erreichbar. Ab PolyScope X 10.14 ist der eingehende HTTP/HTTPS-Verkehr auf den Ports 80 und 443 standardmäßig gesperrt und bleibt auch nach einem Neustart gesperrt, bis ein Administrator ihn freischaltet.

  • Netzwerkperimeter. Eine konfigurierbare Firewall beschränkt den Datenverkehr auf bestimmte Ports und IP-Adressen.

  • Authentifizierung. Drei unabhängige Passwörter (Admin, Betriebsmodus, Sicherheit) schützen separate Funktionsbereiche. SSH unterstützt die schlüsselbasierte Authentifizierung als Alternative zu Passwörtern.

  • Autorisierung. Durch den Administrator gesperrte Berechtigungsbildschirme schränken den Zugriff auf Netzwerkeinstellungen, Software-Updates, die URCap-Verwaltung und die Servicekonfiguration ein. Die Trennung der Betriebsmodi verhindert Programmänderungen während der automatischen Ausführung.

  • Kryptografische Identität. Der Roboter verfügt über ein digitales Zertifikat zur sicheren Identifizierung. Selbstsignierte und von einer Zertifizierungsstelle signierte Zertifikate werden durch die integrierte Zertifikatsverwaltung unterstützt.

  • Prüfpfad. Sicherheitsrelevante Konfigurationsänderungen und Ereignisse werden protokolliert, gespeichert und können mit gängigen Audit-Tools überprüft werden.

Der Integrator muss eine Bewertung der Cybersicherheitsrisiken durchführen, um festzustellen, ob für die jeweilige Anwendung möglicherweise zusätzliche Sicherheitsmaßnahmen erforderlich sind.

 

 

Cybersicherheitsanforderungen

Beschreibung

Um Ihr Netzwerk zu konfigurieren und Ihren Roboter zu sichern, müssen Sie die Cybersicherheitsmaßnahmen umsetzen.

Befolgen Sie alle Anforderungen, bevor Sie mit der Konfiguration Ihres Netzwerks beginnen, und überprüfen Sie dann, ob die Robotereinrichtung sicher ist.

 

Cybersicherheit

  • Das Betriebspersonal muss mit den allgemeinen Grundsätzen der Cybersicherheit und den fortschrittlichen Technologien, die im UR-Roboter zum Einsatz kommen, bestens vertraut sein.

  • Es müssen physische Sicherheitsvorkehrungen getroffen werden, um nur autorisiertem Personal den physischen Zugang zum Roboter zu ermöglichen.

  • Es muss eine angemessene Kontrolle aller Zugangspunkte geben. Zum Beispiel: Türschlösser, Ausweissysteme, allgemeine physische Zugangskontrolle.

Der Anschluss des Roboters an ein Netzwerk, das nicht ordnungsgemäß gesichert ist, kann Sicherheitsrisiken mit sich bringen.

  • Verbinden Sie Ihren Roboter nur mit einem vertrauenswürdigen und ordnungsgemäß gesicherten Netzwerk.

Anforderungen an die Netzwerkkonfiguration

  • Nur vertrauenswürdige Geräte dürfen mit dem lokalen Netzwerk verbunden werden.

  • Es darf keine eingehenden Verbindungen von benachbarten Netzwerken zum Roboter geben.

  • Ausgehende Verbindungen des Roboters müssen so eingeschränkt werden, dass nur die kleinste relevante Gruppe von spezifischen Ports, Protokollen und Adressen zugelassen wird.

  • URCaps und magische Scripte dürfen nur von vertrauenswürdigen Partnern verwendet werden, und auch nur, nachdem deren Authentizität und Integrität überprüft wurde.

Sicherheitsanforderungen bei der Einrichtung des Roboters

  • Ändern Sie das Standardpasswort in ein neues, sicheres Passwort.

  • Deaktivieren Sie die „Magischen Dateien“, wenn sie nicht aktiv verwendet werden (PolyScope 5).

  • Deaktivieren Sie den SSH-Zugang, wenn er nicht benötigt wird. Bevorzugen Sie die schlüsselbasierte Authentifizierung gegenüber der passwortbasierten Authentifizierung

  • Setzen Sie die Roboter-Firewall auf die restriktivsten nutzbaren Einstellungen und deaktivieren Sie alle ungenutzten Schnittstellen und Dienste, schließen Sie Ports und beschränken Sie IP-Adressen.

  • Schließen Sie nicht genutzte HTTP/HTTPS-Zugänge über den HTTP-Schalter unter „Einstellungen“ > > „Sicherheit“ > > „Dienste“ ( PolyScope X 10.14 und höher). Halten Sie die Ports 80 und 443 geschlossen, sofern sie nicht für den Webzugriff auf PolyScope, die REST-/Robot-API oder extern verfügbare URCaps benötigt werden.

 

Richtlinien für die Cybersicherheit

Beschreibung

Obwohl PolyScope viele Funktionen enthält, um die Sicherheit der Netzwerkverbindung zu gewährleisten, können Sie die Sicherheit erhöhen, indem Sie die folgenden Richtlinien beachten:

  • Bevor Sie Ihren Roboter mit einem Netzwerk verbinden, ändern Sie das Standardpasswort in ein sicheres Passwort.

  • Sie können ein vergessenes oder verlorenes Passwort nicht wiederherstellen oder zurücksetzen.

    • Bewahren Sie alle Passwörter sicher auf.

  • Verwenden Sie die integrierten Einstellungen, um den Netzwerkzugriff auf den Roboter möglichst umfangreich einzuschränken.

  • Deaktivieren Sie den HTTP-Schalter unter „Einstellungen“ > „Sicherheit“ > „Dienste“, wenn der Roboter keinen eingehenden Webdatenverkehr benötigt (PolyScope X 10.14 und höher). Überprüfen Sie nach dem Upgrade auf 10.14 oder höher den Status des Schalters; Port 80 wird beim Systemstart nicht mehr automatisch wieder geöffnet.

  • Einige Kommunikationsschnittstellen haben keine Methode zur Authentifizierung und Verschlüsselung der Kommunikation. Dies stellt ein Sicherheitsrisiko dar. Erwägen Sie auf der Grundlage Ihrer Beurteilung der Cybersicherheitsrisiken geeignete Abhilfemaßnahmen.

  • SSH-Tunneling (lokale Portweiterleitung) muss für den Zugriff auf Robot-Schnittstellen von anderen Geräten aus verwendet werden, wenn die Verbindung die Grenze der Vertrauenszone überschreitet.

  • Entfernen Sie sensible Daten vom Roboter, bevor dieser außer Betrieb genommen wird. Achten Sie besonders auf die URCaps und Daten im Programmordner.

    • Um die sichere Entfernung hochsensibler Daten zu gewährleisten, sollten Sie die SD-Karte leeren oder zerstören.