Ocena tveganja kibernetske varnosti

Splošna kibernetska varnost

Opis

Povezovanje robota Universal Robots v omrežje lahko povzroči tveganja za kibernetsko varnost.

Ta tveganja lahko ublažite z uporabo usposobljenega osebja in izvajanjem posebnih

ukrepov za zaščito kibernetske varnostni robota.

Za izvajanje ukrepov za kibernetsko varnost potrebujete oceno nevarnosti za kibernetsko varnost.

Namen tega je:

  • Prepoznavanje groženj

  • Določanje območij zaupanja in vodov

  • Določanje zahtev za vsako komponento v programu

Neizvajanje ocene tveganja za kibernetsko varnost lahko ogrozi delovanje robota.
  • Oceno tveganja za kibernetsko varnost lahko izvede integrator ali usposobljeno osebje.
Samo usposobljeno osebje je odgovorno za ugotavljanje potreb po posebnih ukrepih za kibernetsko varnost in za zagotavljanje zahtevanih ukrepov za kibernetsko varnost.

 

Varnostna arhitektura

PolyScope X uporablja več neodvisnih varnostnih plasti (Defense in Depth), tako da vdor v katero koli posamezno plast ne omogoča neomejenega dostopa do sistema.

 

  • Varnostne privzete nastavitve. Omrežne storitve so ob dobavi onemogočene. Iz omrežja so dostopne le storitve, ki jih je izrecno omogočil skrbnik. Od različice PolyScope X 10.14 naprej je vhodni promet HTTP/HTTPS na vratih 80 in 443 privzeto zaprt in ostane zaprt tudi po ponovnem zagonu, dokler ga skrbnik ne omogoči.

  • Omejitev omrežja. Nastavljiv požarni zid omejuje promet na določena vrata in IP-naslove.

  • Preverjanje pristnosti. Tri neodvisna gesla (Admin, Operativni način, Varnost) ščitijo ločene funkcionalne domene. SSH podpira avtentifikacijo s ključem kot alternativo geslom.

  • Avtorizacija. Zasloni z dovoljenji, ki jih je zaklenil skrbnik, omejujejo dostop do omrežnih nastavitev, posodobitev programske opreme, upravljanja URCap in konfiguracije storitev. Ločitev delovnih načinov preprečuje spreminjanje programa med avtomatskim izvajanjem.

  • Kriptografska identiteta. Robot hrani digitalni certifikat za varno identifikacijo. Samo-podpisani in CA-podpisani certifikati so podprti prek vgrajene funkcije za upravljanje certifikatov.

  • Revizijska sled. Spremembe nastavitev in dogodki, ki so pomembni za varnost, se beležijo, shranjujejo in jih je mogoče pregledati s standardnimi orodji za revizijo.

Integrator mora opraviti oceno kibernetskih groženj, da ugotovi morebitno potrebo po dodatnem utrjevanju za konkretno aplikacijo.

 

 

Zahteve za kibernetsko varnost

Opis

Konfiguriranje omrežja in varovanje robota zahteva, da izvedete ukrepe za primer groženj za kibernetsko varnost.

Pred začetkom konfiguracije omrežja upoštevajte vse zahteve, nato pa preverite, ali je nastavitev robota varna.

 

Kibernetska varnost

  • Osebje, ki upravlja z robotom, mora imeti poglobljeno razumevanje splošnih načel kibernetske varnosti in naprednih tehnologij, ki so v uporabi v robotu UR.

  • Vpeljati morate ukrepe fizičnega varovanja, da ima fizičen dostop do robota samo pooblaščeno osebje.

  • Imeti morate ustrezno kontrolo vseh dostopnih točk. Na primer: ključavnice na vratih, uporaba identifikacijskih značk, splošen fizičen nadzor dostopa.

Povezovanje robota z neustrezno zavarovanim omrežjem lahko povzroči in varnostna tveganja.

  • Robota povežite samo v zaupanja vredno in ustrezno zaščiteno omrežje.

Zahteve za omrežno konfiguracijo

  • V lokalno omrežje se lahko povežejo samo zaupanja vredne naprave.

  • Do robota ne sme biti vhodnih povezav iz sosednjih omrežij.

  • Izhodne povezave robota morajo biti omejene, da je omogočen najmanjši ustrezen nabor določenih vrat, protokolov in naslovov.

  • Uporabljajo se lahko samo URCaps in skriptne datoteke zaupanja vrednih partnerjev ter šele po preverjanju njihove pristnosti in celovitosti.

Varnostne zahteve za nastavitev robota

  • Privzeto geslo zamenjajte z novim, močnim geslom.

  • Onemogočite »Datoteke Magic«, ko jih ne uporabljate aktivno (PolyScope 5).

  • Onemogočite dostop SSH, ko ta ni potreben. Dajte prednost preverjanju pristnosti na podlagi ključa kot preverjanju pristnosti na podlagi gesla.

  • Nastavite požarni zid robota na najstrožje možne nastavitve in onemogočite vse neuporabljene vmesnike in storitve, zaprite vrata ter omejite IP-naslove.

  • Zaprite neuporabljene dostope HTTP/HTTPS s pomočjo stikala HTTP v nastavitvah > Varnost > Storitve (PolyScope X 10.14 in novejše različice). Vrata 80 in 443 naj ostanejo zaprta, razen če so potrebna za spletni dostop do PolyScope, REST/Robot API ali zunanje URCaps.

 

Napotki za utrjevanje kibernetske varnosti

Opis

Vmesnik PolyScope ima veliko funkcij, ki zagotavljajo varnost omrežne povezave, kljub temu lahko varnost izboljšate z upoštevanjem teh smernic:

  • Pred povezovanjem robota v katero koli omrežje, vedno spremenite privzeto geslo na močno geslo.

  • Pozabljenega ali izgubljenega gesla ne morete pridobiti ali ponastaviti.

    • Varno shranite vsa gesla.

  • Za omejitev omrežnega dostopa do robota v čim večji meri uporabite vgrajene nastavitve.

  • Onemogočite stikalo HTTP v nastavitvah > Varnost > Storitve, kadar robot ne potrebuje vhodnega spletnega prometa (PolyScope X 10.14 in novejše različice). Po nadgradnji na različico 10.14 ali novejšo preverite stanje stikala; vrata 80 se ob zagonu sistema ne odpirajo več samodejno.

  • Nekateri komunikacijski vmesniki nimajo načina za avtentifikacijo in šifriranje komunikacije. To predstavlja varnostno tveganje. Osnova ocene tveganj za kibernetsko varnost je ustrezni ukrep za zmanjšanje tveganj.

  • Za dostop do vmesnikov robotov z drugih naprav je treba uporabiti SSH-tuneliranje (preusmerjanje lokalnih vrat), če povezava prečka mejo območja zaupanja.

  • Pred izločitvijo robota iz uporabe odstranite občutljive podatke iz njega. Posebno pozornost posvetite datotekam URCaps in podatkom v programski mapi.

    • Da bi zagotovili varno odstranitev zelo občutljivih podatkov, SD-kartico varno izbrišite ali uničite.