Configuration
4.1 Recommandations de sécurité
Fonctions de sécurité des données du produit
Utilisez les possibilités des paramétrages de sécurité des données dans la configuration du
produit. En font notamment partie :
● Niveaux de protection
– Configurez un niveau de protection de la CPU.
● Fonction Security de la communication
– Activez les fonctions Security du CP.
– Utilisez l'Open User Communication sécurisée à l'aide des blocs de programme
– Désactivez l'accès au serveur Web de la CPU (configuration de la CPU) et au CP.
● Protection des mots de passe des blocs de programme
Protégez l'accès aux mots de passe enregistrés dans des blocs de données pour les
blocs de programme. La marche à suivre est décrite dans le système d'information de
STEP 7.
Si vous voulez ensuite modifier des paramètres dans un DB, un mot de passe p. ex.,
tenez compte de ce qui suit : Les contenus d'un DB à protection de savoir-faire ne sont
plus visibles et sont uniquement éditables par le biais de la source ou par affectation
directe de paramètres.
● Fonctions de journalisation
Activez la fonction via la configuration Security et vérifiez régulièrement dans les
évènements journalisés qu'il n'y pas d'intrusion.
Mots de passe
● Définissez des règles d'utilisation des appareils et d'attribution de mots de passe.
● Actualisez régulièrement les mots de passe pour accroître la sécurité.
● Utilisez exclusivement des mots de passe à force élevée. Evitez d'utiliser des mots de
passe faibles tels que "motdepasse1", "123456789" ou équivalents.
● Veuillez vous assurer que tous les mots de passe sont protégés et inaccessibles à toute
personne non autorisée.
Voir aussi la section précédente.
● N'utilisez pas le même mot de passe pour différents utilisateurs et systèmes.
46
Vous trouverez des instructions à ce sujet dans le système d'information de STEP 7.
correspondants.
Instructions de service, 02/2018, C79000-G8977-C381-04
CP 1243-7 LTE