Avaliação de ameaças à cibersegurança

Cibersegurança geral

Descrição

A ligação de um robô Universal Robots a uma rede pode introduzir riscos de cibersegurança.

Estes riscos podem ser atenuados através da utilização de pessoal qualificado e da aplicação de medidas específicas

medidas para proteger a cibersegurança do robô.

A implementação de medidas de cibersegurança exige a realização de uma avaliação das ameaças à cibersegurança.

O objetivo é:

  • Identificar ameaças

  • Definir zonas e condutas de confiança

  • Especificar os requisitos para cada componente na aplicação

A não realização de uma avaliação dos riscos de cibersegurança pode colocar o robô em risco.
  • O integrador ou o pessoal competente e qualificado fará uma avaliação dos riscos de cibersegurança.
Apenas pessoal qualificado e qualificado será responsável por determinar a necessidade de uso de medidas específicas de cibersegurança, e fornecer as medidas de cibersegurança necessárias.

 

Arquitetura de segurança

O PolyScope X implementa várias camadas independentes de segurança (Defesa em Profundidade), de modo a que a violação de qualquer camada isolada não conceda acesso ilimitado ao sistema.

 

  • Definições predefinidas seguras. Os serviços de rede estão desativados no momento da entrega. Apenas os serviços explicitamente ativados por um administrador são acessíveis a partir da rede. A partir do PolyScope X 10.14, o tráfego HTTP/HTTPS de entrada nas portas 80 e 443 está desativado por predefinição e permanece desativado mesmo após reinicializações, até que um administrador o ative.

  • Perímetro da rede. Uma firewall configurável restringe o tráfego a portas e endereços IP específicos.

  • Autenticação. Três palavras-passe independentes (Admin, Modo Operacional, Segurança) protegem domínios funcionais distintos. O SSH suporta a autenticação baseada em chaves como alternativa às palavras-passe.

  • Autorização. Os ecrãs de permissões bloqueados pelo administrador restringem o acesso às definições de rede, às atualizações de software, à gestão do URCap e à configuração do serviço. A separação do modo operacional impede a modificação do programa durante a execução automática.

  • Identidade criptográfica. O robô mantém um certificado digital para identificação segura. Os certificados autoassinados e assinados por uma autoridade certificadora (CA) são suportados através da gestão de certificados integrada.

  • Registo de auditoria. As alterações de configuração e os eventos relevantes para a segurança são registados, conservados e podem ser analisados utilizando ferramentas de auditoria padrão.

O integrador deverá realizar uma avaliação das ameaças à cibersegurança para determinar a eventual necessidade de reforço adicional de segurança para a aplicação específica.

 

 

Requisitos de cibersegurança

Descrição

Para configurar a rede e proteger o robô, é necessário implementar as medidas de ameaça para a cibersegurança.

Siga todos os requisitos antes de começar a configurar a sua rede e, em seguida, verifique se a configuração do robô é segura.

 

Cibersegurança

  • O pessoal operacional deve ter um conhecimento profundo dos princípios gerais de cibersegurança e das tecnologias avançadas utilizadas no robô UR.

  • Devem ser implementadas medidas de segurança física para permitir que apenas o pessoal autorizado tenha acesso físico ao robô.

  • Deve haver um controlo adequado de todos os pontos de acesso. Por exemplo: fechaduras nas portas, sistemas de cartões, controlo do acesso físico em geral.

A ligação do robô a uma rede que não esteja devidamente protegida pode introduzir riscos de segurança e proteção.

  • Ligue o robô apenas a uma rede fiável e devidamente protegida.

Requisitos de configuração de rede

  • Apenas os dispositivos de confiança devem ser ligados à rede local.

  • Não pode haver ligações de entrada de redes adjacentes ao robô.

  • As ligações de saída do robô devem ser restringidas para permitir o menor conjunto relevante de portas, protocolos e endereços específicos.

  • Só podem ser utilizados URCaps e scripts mágicos de parceiros de confiança, e só após verificada a sua autenticidade e integridade

Requisitos de segurança da configuração do robô

  • Altere a palavra-passe predefinida para uma palavra-passe nova e forte.

  • Desativar os "ficheiros mágicos" quando não são utilizados ativamente (PolyScope 5).

  • Desativar o acesso SSH quando não for necessário. Preferir a autenticação baseada em chave à autenticação baseada em palavra-passe

  • Defina a firewall do robô para as definições mais restritivas possíveis e desative todas as interfaces e serviços não utilizados, feche as portas e restrinja os endereços IP.

  • Feche os acessos HTTP/HTTPS não utilizados utilizando o botão de ativação/desativação do HTTP em «Definições» > «Segurança» > «Serviços» (PolyScope X 10.14 e versões posteriores). Mantenha as portas 80 e 443 fechadas, a menos que sejam necessárias para o acesso web ao PolyScope, à API REST/Robot ou a URCaps disponíveis externamente.

 

Orientações para o reforço da cibersegurança

Descrição

Embora o PolyScope inclua muitas funcionalidades para manter a ligação de rede segura, pode fortalecer a segurança ao observar as seguintes diretrizes:

  • Antes de ligar o robô a qualquer rede, altere sempre a palavra-passe predefinida para uma palavra-passe forte.

  • Não pode recuperar ou repor uma palavra-passe esquecida ou perdida.

    • Guarde todas as palavras-passe de forma segura.

  • Usar as configurações integradas para restringir o acesso à rede ao robô tanto quanto possível.

  • Desative a opção HTTP em «Definições» > «Segurança» > «Serviços» quando o robô não necessitar de tráfego Web de entrada (PolyScope X 10.14 e versões posteriores). Após a atualização para a versão 10.14 ou posterior, verifique o estado do interruptor; a porta 80 já não reabre automaticamente no arranque.

  • Algumas interfaces de comunicação não dispõem de qualquer método de autenticação e encriptação das comunicações. Isto constitui um risco de segurança. Considere medidas de mitigação adequadas, com base na sua avaliação de ameaças à cibersegurança.

  • É necessário utilizar um túnel SSH (reencaminhamento de portas locais) para aceder às interfaces dos robôs a partir de outros dispositivos, caso a ligação ultrapasse os limites da zona de confiança.

  • Remova os dados confidenciais do robô antes de este ser desativado. Preste especial atenção aos ficheiros URCaps e aos dados na pasta do programa.

    • Para garantir a eliminação segura de dados altamente confidenciais, apague ou destrua o cartão SD de forma segura.