● Protection der mots de passe des blocs de programme client OPC UA
Protégez l'accès aux mots de passe enregistrés dans des blocs de données pour les
blocs client. La marche à suivre est décrite ci-après.
● Fonctions de journalisation
Activez la fonction via la configuration de sécurité (Security) et vérifiez régulièrement
dans les évènements journalisés qu'il n'y pas d'intrusion.
Protection du savoir-faire des blocs (STEP 7 V5)
Vous pouvez empêcher la lecture du contenu de blocs de données (des mots de passe p.
ex.) en protégeant le bloc avec l'option "KNOW_HOW_PROTECT". Procédez pour ce faire
sous STEP 7 comme suit.
1. Sélectionnez le bloc de données dans le dossier des blocs.
2. Ouvrez le bloc dans l'éditeur.
3. Fermez le bloc dans l'éditeur.
4. Générez dans l'éditeur une source à partir du bloc.
5. Sélectionnez la source du DB dans le dossier des sources.
6. Ouvrez la source.
7. Ajoutez une ligne vide dans l'en-tête de la source et écrivez dans cette ligne
"KNOW_HOW_PROTECT".
8. Compilez la source.
Résultat : Le bloc est protégé. Cela se voit au symbole de cadenas du DB dans le
dossier des blocs.
Si vous voulez ensuite modifier des paramètres dans un DB, un mot de passe p. ex., tenez
compte de ce qui suit : Les contenus d'un DB à protection de savoir-faire ne sont plus
visibles et sont uniquement éditables par le biais de la source ou par affectation directe de
paramètres.
Protection du savoir-faire des blocs (STEP 7 Professional)
Vous trouverez des informations sur la marche à suivre dans le système d'information de
STEP 7 sous le mot-clé "Protection de savoir-faire".
Mots de passe
● Définissez des règles d'utilisation des appareils et d'attribution de mots de passe.
● Actualisez régulièrement les mots de passe pour accroître la sécurité.
● Utilisez exclusivement des mots de passe à force élevée. Evitez d'utiliser des mots de
passe faibles tels que "motdepasse1", "123456789" ou équivalents.
● Veuillez vous assurer que tous les mots de passe sont protégés et inaccessibles à toute
personne non autorisée.
Voir aussi la section précédente.
● N'utilisez pas le même mot de passe pour différents utilisateurs et systèmes.
CP 443-1 OPC UA
Instructions de service, 01/2017, C79000-G8977-C427-02
Configuration et exploitation
4.2 Recommandations de sécurité
39