Cybersécurité
Ce produit est conçu pour être connecté à une interface réseau de communication numérique et pour
communiquer l'information et les données grâce à cette interface. Il est de la responsabilité exclusive de
l'utilisateur de prévoir et d'assurer continuellement une connexion sûre entre le produit et le réseau dont
il se sert, ou n'importe quel autre réseau (selon le cas).
L'utilisateur doit établir et appliquer en permanence l'une de ces mesures ou chacune d'elles
(notamment, sans toutefois s'y limiter, l'installation de pare-feu, l'application de mesures
d'authentification, le cryptage des données, l'installation de programmes antivirus, etc.) afin de
protéger le produit, le réseau, son système et l'interface contre tous les types de brèches de sécurité,
d'accès non autorisés, d'interférences, d'intrusions, de fuites et de vol de données ou d'information.
ABB et ses sociétés affiliées ne sont pas responsables des dommages et des pertes liés à ces brèches
de sécurité, aux accès non autorisés, aux interférences, aux intrusions, aux fuites et aux vols de données
ou d'information.
ABB met tout en œuvre pour assurer la cybersécurité de ses produits et services. En consultant la
page Web indiquée ci-après, vous trouverez des notifications relatives aux nouvelles vulnérabilités des
logiciels ainsi que des options de téléchargement du logiciel le plus récent.
Il est recommandé de consulter régulièrement la page Web suivante :
http://new.abb.com/about/technology/cyber-security.
Avis de non-responsabilité relative au protocole HART
Le protocole de communication HART utilisé dans la gamme d'appareils LWT est intrinsèquement
non protégé. Il est possible de l'exploiter avec succès grâce à des techniques de mystification qui
donneraient accès aux données et aux configurations de l'appareil. Pour prévenir l'utilisation de
telles techniques, assurez-vous toujours que l'accès physique à l'appareil et au réseau est protégé
adéquatement.
Pour des raisons de cybersécurité, ABB a décidé de ne pas protéger par mot de passe le protocole de
communication HART dans la gamme d'appareils LWT. Ainsi, il faut évaluer l'application visée avant de
la mettre en œuvre pour confirmer que ce protocole de communication est adapté.
Recommandations générales pour le déploiement
• Il faut limiter et contrôler l'accès physique au dispositif et au réseau auquel il est connecté.
• Il faut limiter et contrôler l'accès à tous les outils HART.
• Il faut utiliser les droits d'accès déterminés en fonction des rôles et selon les besoins.
• Il faut modifier tous les mots de passe par défaut et en contrôler rigoureusement la diffusion.
• Il faut verrouiller l'appareil et le protéger contre l'écriture dans la mesure du possible et de la
pratique.
• Il faut désactiver l'accès au mode Service (à partir du niveau d'accès avancé; consulter la rubrique
« Paramétrage des mots de passe en fonction des rôles » à la page 41).
6
Guide d'utilisation