Exigences de cybersécurité

Description

La configuration de votre réseau et la sécurisation de votre robot vous obligent à mettre en œuvre les mesures de menace pour la cybersécurité.

Suivez toutes les exigences avant de commencer à configurer votre réseau, puis vérifiez que la configuration du robot est sécurisée.

 

Cybersécurité

  • Le personnel doit avoir une compréhension approfondie des principes généraux de cybersécurité et des technologies avancées utilisées dans le robot UR.

  • Des mesures de sécurité physique doivent être mises en œuvre pour permettre uniquement au personnel autorisé d'accéder physiquement au robot.

  • Il doit y avoir un contrôle adéquat de tous les points d'accès. Par exemple : serrures sur les portes, systèmes de badges, contrôle d'accès physique en général.

La connexion du robot à un réseau qui n'est pas correctement sécurisé peut présenter des risques de sécurité et de sûreté.

  • Connectez uniquement votre robot à un réseau fiable et correctement sécurisé.

Exigences de configuration du réseau

  • Seuls les appareils de confiance doivent être connectés au réseau local.

  • Il ne doit pas y avoir de connexions entrantes entre les réseaux adjacents et le robot.

  • Les connexions sortantes du robot doivent être limitées pour utiliser le plus petit ensemble pertinent de ports, protocoles et adresses spécifiques possible.

  • Seuls les URCaps et les scripts magiques de partenaires de confiance peuvent être utilisés, et seulement après avoir vérifié leur authenticité et leur intégrité

Exigences de sécurité de la configuration du robot

  • Modifiez le mot de passe par défaut pour un nouveau mot de passe fort.

  • Désactivez les « fichiers magiques » lorsqu'ils ne sont pas activement utilisés (PolyScope 5).

  • Désactivez l'accès SSH lorsqu'il n'est pas requis. Préférez l'authentification par clé à l'authentification par mot de passe

  • Définissez le pare-feu du robot sur les paramètres utilisables les plus restrictifs possibles, désactivez toutes les interfaces et services inutilisés et fermez les ports et limitez les adresses IP

  •