Télécharger Imprimer la page

MR TAPCON 230 Basic Instructions De Service page 13

Régulateur de tension
Masquer les pouces Voir aussi pour TAPCON 230 Basic:

Publicité

3 Sécurité IT
Veuillez observer les recommandations ci-après afin de garantir un fonctionne-
ment en toute sécurité du produit.
3.1 Généralités
Assurez-vous que seules les personnes autorisées ont accès à l'appareil.
Utilisez l'appareil uniquement dans un périmètre de sécurité électronique
(ESP – electronic security perimeter). Établissez toujours une connexion sécu-
risée à Internet. Utilisez les mécanismes de segmentation de réseau verticale
et horizontale et les passerelles de sécurité (pare-feux) aux points de transi-
tion.
Assurez-vous que l'appareil est utilisé exclusivement par un personnel formé
sensibilisé aux thèmes afférents à la sécurité IT.
Vérifiez régulièrement si les mises à jour logicielles pour l'appareil sont dispo-
nibles et effectuez les mises à jour.
3.2 Fonctionnement
Observez les recommandations ci-après pendant le fonctionnement de l'appa-
reil :
Changez régulièrement le mot de passe.
Exportez régulièrement le Journal de sécurité [►Section 9.1.11.1, Page 60].
Vérifiez régulièrement si des tentatives d'accès non autorisé aux fichiers jour-
naux ou d'autres incidents de sécurité ont eu lieu.
3.3 Mise en service
Observez les recommandations ci-après pour la mise en service de l'appareil :
Les identifiants utilisateur doivent être univoques et clairement attribuables.
N'utilisez ni la fonction « Compte de groupe », ni la fonction « Connexion au-
tomatique ».
Activez la fonction « Déconnexion automatique [►Section 9.1.1.2, Page
49] ».
Limitez au maximum les droits des différents groupes d'utilisateurs, cela vous
permet d'éviter les erreurs opérationnelles. Exemple : un utilisateur du rôle
« Opérateur » ne devrait pas être en mesure de modifier les réglages de l'ap-
pareil, mais devrait uniquement pouvoir exécuter des opérations.
Supprimez ou désactivez l'identifiant utilisateur pré-installé « admin ». Pour
ce faire, vous devez créer au préalable un nouvel identifiant utilisateur du rôle
« Administrateur » que vous pourrez alors utiliser pour supprimer ou désacti-
ver le compte pré-installé « admin ».
Désactivez l'accès utilisateur à la maintenance [►Section 9.1.1.3, Page 49].
Activez le cryptage SSL/TLS ; un accès à l'appareil n'est alors possible que via
le protocole SSL/TLS. En plus de chiffrer la communication, ce protocole sert
également à la vérification de l'authenticité du serveur.
Utilisez si possible la version TLS 1.2 ou supérieure.
7817441/07 FR Sécurité IT  
13

Publicité

loading