Evaluación de amenazas de ciberseguridad

Ciberseguridad general

Descripción

Conectar un robot de Universal Robots a una red puede introducir riesgos de ciberseguridad.

Estos riesgos se pueden mitigar mediante el uso de personal cualificado y la implementación de

medidas específicas para proteger la ciberseguridad del robot.

La implementación de medidas de ciberseguridad requiere realizar una evaluación de amenazas de ciberseguridad.

El propósito es:

  • Identificar amenazas

  • Definir zonas y conductas de confianza

  • Especifique los requisitos para cada componente en la aplicación

No realizar una evaluación de riesgos de ciberseguridad puede poner en riesgo al robot.
  • El integrador o el personal competente y cualificado llevará a cabo una evaluación de riesgos de ciberseguridad.
Solo el personal competente y cualificado será responsable de determinar la necesidad de medidas específicas de ciberseguridad y de proporcionar las medidas de ciberseguridad necesarias.

 

Arquitectura de seguridad

PolyScope X incorpora múltiples capas de seguridad independientes (defensa en profundidad), de modo que la vulneración de una sola capa no permite el acceso sin restricciones al sistema.

 

  • Configuración predeterminada segura. Los servicios de red vienen desactivados de fábrica. Solo se puede acceder desde la red a los servicios que el administrador haya habilitado explícitamente. A partir de PolyScope X 10.14, el tráfico entrante HTTP/HTTPS en los puertos 80 y 443 está desactivado de forma predeterminada y permanece desactivado tras los reinicios hasta que un administrador lo active.

  • Perímetro de red. Un cortafuegos configurable restringe el tráfico a puertos y direcciones IP específicos.

  • Autenticación. Tres contraseñas independientes (Admin, Modo operativo, Seguridad) protegen distintos ámbitos funcionales. SSH admite la autenticación basada en claves como alternativa a las contraseñas.

  • Autorización. Las pantallas de permisos bloqueadas por el administrador restringen el acceso a la configuración de red, las actualizaciones de software, la gestión de URCap y la configuración del servicio. La separación de modos operativos impide la modificación del programa durante la ejecución automática.

  • Identidad criptográfica. El robot dispone de un certificado digital para garantizar una identificación segura. Se admiten certificados autofirmados y firmados por una autoridad de certificación (CA) gracias a la gestión de certificados integrada.

  • Registro de auditoría. Los cambios de configuración y los eventos relevantes para la seguridad se registran, se conservan y pueden consultarse mediante herramientas de auditoría estándar.

El integrador deberá realizar una evaluación de amenazas de ciberseguridad para determinar la posible necesidad de medidas de refuerzo adicionales para la aplicación específica.

 

 

Requisitos de ciberseguridad

Descripción

Configurar su red y proteger su robot requiere que implemente las medidas de amenaza para la ciberseguridad.

Siga todos los requisitos antes de comenzar a configurar su red, luego verifique que la configuración del robot sea segura.

 

Ciberseguridad

  • El personal operativo debe contar con un conocimiento exhaustivo de los principios generales de ciberseguridad y de las tecnologías avanzadas que usan los robots UR.

  • Se deben implementar medidas de seguridad física para permitir que solo el personal autorizado pueda acceder al robot.

  • Debe haber un control adecuado de todos los puntos de acceso. Por ejemplo: cerraduras en puertas, sistemas de credenciales, control de acceso físico en general.

Conectar el robot a una red que no está debidamente protegida puede introducir riesgos para la seguridad y protección.

  • Solo conecte su robot a una red de confianza y debidamente segura.

Requisitos de configuración de red

  • Solo deben conectarse dispositivos de confianza a la red local.

  • No debe haber conexiones entrantes de redes adyacentes al robot.

  • Las conexiones salientes del robot deben restringirse para permitir el conjunto más pequeño de puertos, protocolos y direcciones específicos.

  • Solo se pueden usar URCaps y scripts mágicos de socios de confianza, y solo después de verificar su autenticidad e integridad

Requisitos de seguridad de la configuración del robot

  • Cambie la contraseña predeterminada a una contraseña nueva y segura.

  • Deshabilite los «Archivos mágicos» cuando no se utilicen activamente (PolyScope 5).

  • Deshabilite el acceso SSH cuando no sea necesario. Es preferible la autenticación basada en claves a la autenticación basada en contraseñas

  • Establezca el firewall del robot en la configuración utilizable más restrictiva y deshabilite todas las interfaces y servicios no utilizados, cierre los puertos y restrinja las direcciones IP

  • Cierra los accesos HTTP/HTTPS que no se utilicen mediante el botón de activación/desactivación de HTTP en «Configuración» > «Seguridad» > «Servicios» (PolyScope X 10.14 y versiones posteriores). Mantenga cerrados los puertos 80 y 443, salvo que sean necesarios para el acceso web a PolyScope, la API REST/Robot o los URCaps disponibles externamente.

 

Directrices de fortalecimiento de la ciberseguridad

Descripción

Si bien PolyScope incluye muchas funciones para preservar la seguridad de la conexión de red, puede reforzar la seguridad si respeta las siguientes directrices:

  • Antes de conectar su robot a cualquier red, cambie siempre la contraseña predeterminada por una contraseña segura.

  • No podrá recuperar ni restablecer una contraseña olvidada o perdida.

    • Guarde todas las contraseñas de forma segura.

  • Use los ajustes integrados para restringir el acceso del robot a la red lo más posible.

  • Desactiva la opción HTTP en «Configuración» > «Seguridad» > «Servicios» cuando el robot no necesite tráfico web entrante (PolyScope X 10.14 y versiones posteriores). Tras actualizar a la versión 10.14 o posterior, comprueba el estado del conmutador; el puerto 80 ya no se vuelve a abrir automáticamente al arrancar el sistema.

  • Algunas interfaces de comunicación no tienen ningún método de autenticación y cifrado de la comunicación. Esto supone un riesgo para la seguridad. Considere implantar medidas de mitigación apropiadas, basadas en su evaluación de amenazas de ciberseguridad.

  • Se debe utilizar la tunelización SSH (reenvío de puertos locales) para acceder a las interfaces del robot desde otros dispositivos si la conexión supera el límite de la zona de confianza.

  • Elimine los datos confidenciales del robot antes de su retirada del servicio. Presta especial atención a los archivos URCaps y a los datos que se encuentran en la carpeta del programa.

    • Para garantizar la eliminación segura de datos altamente confidenciales, limpie o destruya de forma segura la tarjeta SD.