1 / 2

Security in Automation (The forgotten world ?)

Security in Automation (The forgotten world ?). Het Security probleem.

Download Presentation

Security in Automation (The forgotten world ?)

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Security in Automation(The forgotten world ?) Het Security probleem Toestellen (DCS Computers en PLCs) worden gekoppeld met het bedrijfsnetwerk voor uitwisseling van gegevens. Zo’n type toestel heeft als eigenschap dat er van gebruikersprivileges geen sprake is. Hun functie is vooral de IO aanspreken. DCS leveranciers laten hun software draaien onder het Administrator of root account. Hierdoor staan de deuren wagenwijd open. Zodra men op zo’n systeem geraakt, heeft men vrije toegang tot……(VEEL DUS) Computer crime kan ook vanbinnen het bedrijf gebeuren. Het volstaat niet om aan de buitenkant een firewall te hebben. Met de huidige verweving van de diverse sites over gans de wereld kan men onmogelijk de garantie geven dat zijn bedrijfsnetwerk volledig afgeschermd is van de buitenwereld. Bijkomend worden vele systemen met het default paswoord van de applicatie beveiligd. Security houdt ook in dat bij eventuele calamiteiten de oorzaak van het probleem kan vastgelegd worden. Zo kan men stelselmatig foutieve handelingen van bepaalde systemen, of personen detecteren en daar met kennis van zaken op ingrijpen. TALSOFT : Uw kwaliteitspartner in maatsoftware & automation Info@talsoft.be http://www.talsoft.be

  2. Stappenplan om deze gevaarlijke toestand in te perken • Fysische afscherming. Creëer een eiland. Plaats een router tussen het bedrijfsnetwerk en je DCS systemen • Gebruikerslogin. Werk zoveel mogelijk met individuele userlogin en profiles(environments). Dit beperkt sterk de mogelijkheden. Verander regelmatig het paswoord!! • Scan het DCS systeem. Scheidt de noodzakelijke functies en de engineering tools (deze laatste kunnen het grootste beveiligingsprobleem vormen!). Blokkeer alle niet relevante netwerkpoorten. • Installeer een uitgebreide logging en tracing die alle handelingen op het systeem kan weergeven. • Analyseer regelmatig de verkregen logging. Dit zal er ook toe leiden dat je preventief bepaalde problemen op voorhand kunt oplossen. • TRACING EN LOGGING IS WETEN !! TALSOFT : Uw kwaliteitspartner in maatsoftware & automation Info@talsoft.be http://www.talsoft.be

More Related