4.7.3
Utilisation de données sensibles
En cas d'enregistrement de vos données sensibles sur votre PC, veillez par vous-même à
choisir des lieux de stockage sûrs.
4.7.4
Mises à jour régulières du firmware
REMARQUE
Les versions de firmware obsolètes peuvent potentiellement ne pas tenir compte de
certaines vulnérabilités de sécurité.
• Veillez à ce que votre installation/vos produits soient toujours à jour afin de profiter des
corrections d'erreurs et de minimiser les risques potentiels.
• Utilisez des notifications par e-mail pour rester informé(e) automatiquement des mises à
jour du firmware.
Il existe 2 manières de rester informé(e) des mises à jour du firmware :
• Utiliser les fonctions "Activer la notification" et "Ajouter aux favoris mySupport" (voir le
chapitre "Notifications relatives aux mises à jour de sécurité (Page 26)").
• Consulter la Firmware Collection sur le site SIOS. Pour cela, inscrivez-vous dans la zone de
téléchargement sur "mySiePortal (https://sieportal.siemens.com/fr-ww/home)".
Tenez également compte des remarques importantes sur la cybersécurité au chapitre
"Remarques relatives à la cybersécurité".
Pour plus d'informations, voir également le chapitre "Mise à jour du firmware (Page 96)".
4.7.5
Notifications sur les failles de sécurité (Siemens Security Advisories)
Une vulnérabilité est une faille dans la sécurité des informations. Elle peut représenter une
menace, car elle donne à des personnes malveillantes la possibilité d'accéder à des ressources
et à des données système, de les manipuler ou de les voler.
Siemens ProductCERT
Lorsque Siemens identifie ou élimine des failles de sécurité (Vulnerabilities) dans des
produits, l'information est publiée dans les Security Advisories.
Vous trouverez les documents pour SIMATIC sur les pages Internet suivantes de Siemens
AG : Siemens ProductCERT and Siemens CERT
(https://new.siemens.com/global/en/products/services/cert.
html?s=SIMATIC#SecurityPublications)
Saisissez "SIMATIC" dans le champ de recherche "Search Security Advisories".
Sur cette page, vous trouverez également toutes les informations nécessaires sur la manière
de traiter les vulnérabilités.
• Interlocuteurs pour les questions touchant aux vulnérabilités
• Possibilités de notifications automatiques en cas de vulnérabilités
• Messages également possibles au format CSAF
• Possibilité d'abonnement au flux RSS et à la newsletter
Système de périphérie décentralisée ET 200eco PN M12-L
Manuel système, 11/2023, A5E48753322-AG
Cybersécurité industrielle
4.7 Fonctionnement sûr du système
33