9 Consignes de confi guration sécurisée des produits Eaton
Continuité des activités / Cybersécurité Reprise
après sinistre
Divulgation d'informations sensibles
Démantèlement et remise à zéro
40
Instructions de montage et d'utilisation Source centrale SelvGuard 48Vcc Juillet 2021 www.eaton.fr
Plan pour la continuité des activités / reprise après sinistre en matière de cybersécurité
Eaton recommande d'intégrer SelvGuard dans les plans de continuité des activités et
de reprise après sinistre de l'organisation. Les organisations doivent établir un plan de
continuité des activités et un plan de reprise après sinistre et doivent périodiquement
examiner et, dans la mesure du possible, mettre en œuvre ces plans. Dans le cadre
du plan, système important | les données de l'appareil doivent être sauvegardées et
stockées en toute sécurité, notamment :
• Micrologiciel mis à jour pour SelvGuard. Faites partie de la procédure d'exploitation
standard pour mettre à jour la copie de sauvegarde dès que le dernier micrologiciel
est mis à jour.
• La configuration actuelle.
• Documentation des autorisations/contrôles d'accès actuels, s'ils ne sont pas sauve-
gardés dans le cadre de la configuration.
La section suivante décrit les détails des états de défaillance et des fonctions de
sauvegarde : Reportez-vous à la section 5.3 du manuel d'instructions pour plus de
détails sur les éléments de fonctionnement et d'affichage
Eaton recommande que les informations sensibles (c'est-à-dire la connectivité, les
données de journal, les informations personnelles) qui peuvent être stockées par
SelvGuard soient protégées de manière adéquate grâce au déploiement de prati-
ques de sécurité organisationnelles.
Les données sensibles comprennent :
- Configuration du système
- Défauts et événements système
Il est recommandé de réinitialiser les données avant de se débarrasser de tout appareil
contenant des données. Les directives de mise hors service sont fournies dans NIST
SP 800-88. Eaton recommande que les produits contenant de la mémoire flash intégrée
soient détruits en toute sécurité pour garantir que les données sont irrécupérables.
• Mémoire flash intégrée sur les cartes et les périphériques
• Eaton recommande les méthodes suivantes pour éliminer les cartes mères, les cartes
périphériques telles que les adaptateurs réseau ou tout autre adaptateur contenant
une mémoire flash non volatile.
• Effacer : Si pris en charge par l'appareil, réinitialise l'état aux paramètres d'usine
d'origine. Veuillez vous référer à la section 6.2.5 du manuel d'instructions pour plus
de détails sur l'exécution des paramètres d'usine par défaut.
• Détruire : déchiqueter, désintégrer, pulvériser ou incinérer en brûlant l'appareil dans
un incinérateur agréé.
* Chiffre et données du NIST SP800-88