Hodnotenie hrozieb kybernetickej bezpečnosti

Všeobecná kybernetická bezpečnosť

Popis

Pripojenie robota Universal Robots k sieti môže predstavovať riziko kybernetickej bezpečnosti.

Tieto riziká možno zmierniť využitím kvalifikovaného personálu a zavedením osobitných

opatrenia na ochranu kybernetickej bezpečnosti robota.

Zavedenie opatrení kybernetickej bezpečnosti si vyžaduje vykonanie hodnotenia kybernetických bezpečnostných hrozieb.

Účelom je:

  • Identifikovať hrozby

  • Nastaviť dôveryhodné zóny a kanály

  • Uviesť požiadavky každej súčasti v aplikácii

Ak sa nevykoná posúdenie rizík kybernetickej bezpečnosti, robot môže byť ohrozený.
  • Integrátor alebo kompetentný, kvalifikovaný personál vykoná posúdenie rizík kybernetickej bezpečnosti.
Za určenie potreby konkrétnych opatrení kybernetickej bezpečnosti a za zabezpečenie požadovaných opatrení kybernetickej bezpečnosti sú zodpovední len kompetentní a kvalifikovaní pracovníci.

 

Bezpečnostná architektúra

PolyScope X implementuje viacero nezávislých bezpečnostných vrstiev (Defense in Depth), takže narušenie akejkoľvek jednej vrstvy neumožňuje neobmedzený prístup k systému.

 

  • Bezpečné predvolené nastavenia. Sieťové služby sú pri dodaní deaktivované. Z siete sú dostupné iba služby, ktoré správca výslovne povolil. Od verzie PolyScope X 10.14 je prichádzajúci HTTP/HTTPS na portoch 80 a 443 štandardne uzavretý a zostáva uzavretý aj po reštarte, kým ho správca neaktivuje.

  • Perimeter siete. Konfigurovateľný firewall obmedzuje prevádzku na určené porty a IP adresy.

  • Overenie. Tri nezávislé heslá (správca, prevádzkový režim, bezpečnosť) chránia jednotlivé funkčné oblasti. SSH podporuje overovanie pomocou kľúča ako alternatívu k heslám.

  • Autorizácia. Obrazovky s oprávneniami uzamknuté správcom obmedzujú prístup k sieťovým nastaveniam, aktualizáciám softvéru, správe URCap a konfigurácii služieb. Oddelenie prevádzkových režimov zabraňuje úpravám programu počas automatického vykonávania.

  • Kryptografická identita. Robot disponuje digitálnym certifikátom na bezpečnú identifikáciu. Certifikáty s vlastným podpisom a certifikáty podpísané certifikačnou autoritou sú podporované prostredníctvom integrovanej správy certifikátov.

  • Audit trail. Zmeny konfigurácie a udalosti súvisiace s bezpečnosťou sa zaznamenávajú, uchovávajú a je možné ich skontrolovať pomocou štandardných audítorských nástrojov.

Integrátor vykoná posúdenie hrozieb v oblasti kyberbezpečnosti s cieľom určiť potenciálnu potrebu dodatočného zabezpečenia pre konkrétnu aplikáciu.

 

 

Požiadavky na kybernetickú bezpečnosť

Popis

Konfigurácia siete a zabezpečenie robota si vyžaduje implementáciu opatrení na ochranu pred hrozbami v oblasti kybernetickej bezpečnosti.

Pred začatím konfigurácie siete dodržujte všetky požiadavky a potom overte, či je nastavenie robota bezpečné.

 

Kybernetická bezpečnosť

  • Prevádzkový personál musí dôkladne poznať všeobecné zásady kybernetickej bezpečnosti a pokročilé technológie používané v robotovi UR.

  • Musia sa zaviesť opatrenia fyzickej bezpečnosti, ktoré umožnia fyzický prístup k robotovi len oprávnenému personálu.

  • Všetky prístupové body musia byť primerane kontrolované. Napríklad: zámky na dverách, identifikačné systémy, kontrola fyzického prístupu vo všeobecnosti.

Pripojenie robota k sieti, ktorá nie je riadne zabezpečená, môže predstavovať bezpečnostné riziká.

  • Robota pripájajte len k dôveryhodnej a správne zabezpečenej sieti.

Požiadavky na konfiguráciu siete

  • K miestnej sieti sa majú pripájať len dôveryhodné zariadenia.

  • Do robota nesmú prichádzať žiadne spojenia zo susedných sietí.

  • Odchádzajúce spojenia z robota majú byť obmedzené tak, aby umožňovali čo najmenší relevantný súbor špecifických portov, protokolov a adries.

  • Používať možno len URCaps a magické skripty od dôveryhodných partnerov, a to len po overení ich pravosti a integrity

Bezpečnostné požiadavky na nastavenie robota

  • Zmeňte predvolené heslo na nové, silné heslo.

  • Vypnite „Magické súbory“, ak sa aktívne nepoužívajú (PolyScope 5).

  • Vypnite prístup SSH, keď nie je potrebný. Uprednostnite overovanie na základe kľúča pred overovaním na základe hesla

  • Nastavte firewall robota na najprísnejšie použiteľné nastavenia a deaktivujte všetky nepoužívané rozhrania a služby, uzavrite porty a obmedzte IP adresy.

  • Zatvorte nepoužívaný prístup cez HTTP/HTTPS pomocou prepínača HTTP v nastaveniach > Bezpečnosť > Služby (PolyScope X 10.14 a novšie verzie). Nechajte porty 80 a 443 uzavreté, pokiaľ nie sú potrebné pre webový prístup k PolyScope, REST/Robot API alebo externe dostupné URCaps.

 

Usmernenia na posilnenie kybernetickej bezpečnosti

Popis

Napriek tomu, že rozhranie PolyScope zahrňuje množstvo funkcií pre zabezpečenie sieťových pripojení, môžete zabezpečenie ešte zvýšiť podľa nasledujúcich pokynov:

  • Pred pripojením robota k akejkoľvek sieti vždy zmeňte predvolené heslo na silné heslo.

  • Zabudnuté alebo stratené heslo nie je možné obnoviť alebo resetovať.

    • Všetky heslá bezpečne uložte.

  • Použite vstavané nastavenia pre čo najprísnejšie obmedzenie sieťového prístupu k robotovi.

  • Ak robot nepotrebuje prichádzajúci webový prevádzku, deaktivujte prepínač HTTP v Nastaveniach > Bezpečnosť > Služby (PolyScope X 10.14 a novšie verzie). Po aktualizácii na verziu 10.14 alebo novšiu skontrolujte stav prepínača; port 80 sa už pri spustení systému automaticky neotvára.

  • Niektoré komunikačné rozhrania nemajú žiadny spôsob overovania a šifrovania komunikácie. Ide o bezpečnostné riziko. Zvážte vhodné zmierňujúce opatrenia na základe vášho posúdenia hrozieb v oblasti kyberbezpečnosti.

  • Na prístup k rozhraniam robotov z iných zariadení je potrebné použiť SSH tunelovanie (presmerovanie lokálneho portu), ak pripojenie prekračuje hranice dôveryhodnej zóny.

  • Pred vyradením robota z prevádzky odstráňte z neho citlivé údaje. Venujte osobitnú pozornosť súborom URCaps a údajom v programovej zložke.

    • Aby ste zaistili bezpečné odstránenie veľmi citlivých údajov, bezpečne vymažte alebo zničte SD kartu.