Evaluarea amenințărilor la adresa securității cibernetice

Securitate cibernetică generală

Descriere

Conectarea unui robot Universal Robots la o rețea poate introduce riscuri de securitate cibernetică.

Aceste riscuri pot fi atenuate prin utilizarea de personal calificat și implementarea de

măsuri specifice de protecție a securității cibernetice a robotului.

Implementarea măsurilor de securitate cibernetică necesită efectuarea unei evaluări a amenințărilor la adresa securității cibernetice.

Scopul este de a:

  • Identifică amenințările

  • Definiți zone de încredere și comportamente

  • Specificați cerințele fiecărei componente din aplicație

Neefectuarea unei evaluări a riscurilor privind securitatea cibernetică poate pune robotul în pericol.
  • Integratorul sau personalul competent și calificat va efectua o evaluare a riscurilor de securitate cibernetică.
Numai personalul competent și calificat va fi responsabil pentru determinarea necesității unor măsuri specifice de securitate cibernetică și pentru furnizarea măsurilor de securitate cibernetică necesare.

 

Arhitectura de securitate

PolyScope X implementează mai multe niveluri independente de securitate (apărare în profunzime), astfel încât compromiterea unui singur nivel să nu permită accesul nelimitat la sistem.

 

  • Setări implicite sigure. Serviciile de rețea sunt dezactivate la livrare. Doar serviciile activate în mod explicit de un administrator sunt accesibile din rețea. Începând cu versiunea PolyScope X 10.14, traficul HTTP/HTTPS de intrare pe porturile 80 și 443 este blocat în mod implicit și rămâne blocat chiar și după repornire, până când un administrator îl activează.

  • Perimetrul rețelei. Un firewall configurabil restricționează traficul la porturile și adresele IP specificate.

  • Autentificare. Trei parole independente (Admin, Mod operațional, Siguranță) protejează domeniile funcționale distincte. SSH acceptă autentificarea bazată pe chei ca alternativă la parole.

  • Autorizare. Ecranele de permisiuni blocate de administrator restricționează accesul la setările de rețea, actualizările de software, gestionarea URCap și configurarea serviciilor. Separarea modurilor de funcționare împiedică modificarea programului în timpul execuției automate.

  • Identitate criptografică. Robotul deține un certificat digital pentru identificarea securizată. Certificatele autosemnate și cele semnate de autorități de certificare (CA) sunt acceptate prin intermediul funcționalității integrate de gestionare a certificatelor.

  • Jurnal de audit. Modificările de configurare și evenimentele relevante pentru securitate sunt înregistrate, păstrate și pot fi verificate folosind instrumente standard de audit.

Integratorul va efectua o evaluare a amenințărilor la adresa securității cibernetice pentru a determina eventuala necesitate de consolidare suplimentară pentru aplicația specifică.

 

 

Cerințe privind securitatea cibernetică

Descriere

Configurarea rețelei și securizarea robotului necesită implementarea măsurilor de evitare a amenințărilor de securitate cibernetică.

Respectați toate cerințele înainte de a începe configurarea rețelei, apoi verificați dacă configurația robotului este sigură.

 

Securitate cibernetică

  • Personalul operator trebuie să aibă o înțelegere aprofundată a principiilor generale de securitate cibernetică și a tehnologiilor avansate, așa cum sunt utilizate în robotul UR.

  • Trebuie implementate măsuri de securitate fizice, pentru a permite numai personalului autorizat accesul fizic la robot.

  • Trebuie să existe un control adecvat al tuturor punctelor de acces. De exemplu: încuietori pe uși, ecusoane, control fizic al accesului în general.

Conectarea robotului la o rețea care nu este securizată adecvat poate introduce riscuri de securitate și siguranță.

  • Conectați-vă robotul numai la o rețea de încredere și securizată corespunzător.

Cerințe de configurare a rețelei

  • Numai dispozitivele de încredere trebuie conectate la rețeaua locală.

  • Nu trebuie să existe conexiuni de intrare de la rețelele adiacente la robot.

  • Conexiunile de ieșire de la robot trebuie să fie restricționate, pentru a permite cel mai mic set relevant de porturi, protocoale și adrese specifice.

  • Numai URCap-urile și scripturile magice de la parteneri de încredere pot fi folosite, dar numai după verificarea autenticității și integrității acestora

Cerințe de securitate pentru configurarea robotului

  • Schimbați parola implicită cu o parolă nouă, puternică.

  • Dezactivați „Fișiere magice” atunci când nu sunt utilizate în mod activ (PolyScope 5).

  • Dezactivați accesul SSH atunci când nu este necesar. Autentificarea bazată pe chei este de preferat față de autentificarea bazată pe parolă

  • Configurați firewall-ul robotului la cele mai restrictive setări posibile și dezactivați toate interfețele și serviciile neutilizate, închideți porturile și restricționați adresele IP.

  • Închideți accesul HTTP/HTTPS neutilizat folosind comutatorul HTTP din Setări > Securitate > Servicii (PolyScope X 10.14 și versiuni ulterioare). Mențineți porturile 80 și 443 închise, cu excepția cazului în care sunt necesare pentru accesul web la PolyScope, API-ul REST/Robot sau URCaps disponibile extern.

 

Ghid de consolidare a securității cibernetice

Descriere

Deși PolyScope include multe funcții pentru menținerea securității conexiunii de rețea, puteți întări securitatea respectând următoarele instrucțiuni:

  • Înainte de a conecta robotul la orice rețea, schimbați întotdeauna parola implicită cu o parolă puternică.

  • Nu puteți recupera sau reseta o parolă uitată sau pierdută.

    • Stocați toate parolele în siguranță.

  • Utilizați setările încorporate pentru a restricționa cât mai mult accesul în rețea către robot.

  • Dezactivați comutatorul HTTP din Setări > Securitate > Servicii atunci când robotul nu are nevoie de trafic web de intrare (PolyScope X 10.14 și versiuni ulterioare). După actualizarea la versiunea 10.14 sau o versiune ulterioară, verificați starea comutatorului; portul 80 nu se mai redeschide automat la pornire.

  • Unele interfețe de comunicare nu dispun de nicio metodă de autentificare și criptare a comunicațiilor. Acesta reprezintă un risc de securitate. Luați în considerare măsurile de atenuare adecvate, pe bază evaluării amenințărilor la adresa securității cibernetice.

  • Tunelarea SSH (redirecționarea porturilor locale) trebuie utilizată pentru a accesa interfețele robotului de pe alte dispozitive, dacă conexiunea depășește limita zonei de încredere.

  • Eliminați datele sensibile din robot înainte ca acesta să fie scos din funcțiune. Acordați o atenție deosebită fișierelor URCaps și datelor din folderul programului.

    • Pentru a asigura ștergerea în condiții de siguranță a datelor extrem de sensibile, ștergeți definitiv sau distrugeți cardul SD.