Section 3 : Mots de passe et cybersécurité
Mots de passe et cybersécurité
TM
La norme IEEE 1686
-2013 sert de référence en matière de mots de passe et de sécurité à la commande CL-7 et au logiciel
ProView NXG.
Piste de vérification
La commande CL -7 et le logiciel ProView NXG utilisent les pistes de vérification pour enregistrer les événements et les
alarmes associées aux activités liées à la sécurité. La piste de vérification ne peut être affichée qu'en utilisant le logiciel
ProView NXG. Consulter le document MN225015EN, Guide de programmation du logiciel ProView NXG pour la commande
de régulateur CL -7 ou les fichiers d'aide du logiciel pour obtenir plus d'informations sur les pistes de vérification.
Micrologiciel
Le micrologiciel de commande est le code de programmation qui détermine le fonctionnement de la commande. Un nouveau
micrologiciel sera mis à jour périodiquement pour ajouter de nouvelles fonctionnalités de commande, corriger les problèmes
de fonctionnalité de commande et résoudre les vulnérabilités de sécurité. Le micrologiciel doit être mis à niveau pour obtenir
de nouvelles fonctionnalités, ou lorsqu'il est nécessaire de résoudre des problèmes opérationnels de commande ou des
vulnérabilités. Pour des instructions détaillées sur les mises à niveau du micrologiciel, consulter le document MN225068EN,
Instructions de mise à jour du micrologiciel de la commande CL-7. Le document d'instructions et la dernière version du
micrologiciel sont disponibles à l'adresse https://my.eaton.com. L 'accès à la page Web est limité aux utilisateurs inscrits.
Le micrologiciel de la commande CL -7 est signé numériquement à partir de la version 2.0.0 du micrologiciel. La signature
numérique est une amélioration de la cybersécurité qui protège la commande contre l'acceptation de mises à jour non
autorisées du micrologiciel. Une fois que le micrologiciel signé numériquement a été chargé sur la commande, toutes les
futures mises à niveau du micrologiciel doivent avoir la signature numérique Eaton; les mises à niveau du micrologiciel sans
la signature appropriée seront rejetées. Lors de la mise à niveau du micrologiciel à partir d'une version antérieure à la version
2.0.0 de FW, la version 2.0.0 doit d'abord être chargée sur la commande pour la préparer à l'environnement de signature
numérique.
Dans certaines circonstances, les mises à niveau inférieures du micrologiciel peuvent également être effectuées. Une fois la
commande mise à jour à une version de micrologiciel signée numériquement, les déclassements seront limités aux versions
avec la signature numérique. D'autres déclassements peuvent être limités si les vulnérabilités de sécurité d'une version ont
été identifiées. Les réglages de la commande sont généralement conservés lors d'une mise à niveau du micrologiciel, mais
ils seront définis aux réglages par défaut lorsque le micrologiciel sera mis à niveau.
Contrôle d'accès basé sur les rôles
La commande CL -7 utilise le système de Contrôle d'accès à base de rôles (RBAC) pour gérer la sécurité et accéder à la
commande. Un rôle CL -7 est un ensemble de privilèges permettant de voir et de modifier les paramètres et réglages de la
commande. Les rôles par défaut ont été pré-configurés pour la commande CL -7; ces rôles sont indiqués dans le Tableau 3.
Les privilèges des rôles par défaut ne peuvent pas être modifiés. Des rôles supplémentaires détenant des privilèges requis
pour des utilisateurs spécifiques de la commande peuvent être configurés à l'aide du logiciel ProView NXG. Le privilège de
Gestion RBAC est requis pour gérer le système RBAC. Consulter le document MN225015EN, Guide de programmation du
logiciel ProView NXG pour la commande de régulateur CL -7 pour obtenir des informations sur la configuration des rôles.
Tableau 3. Rôles par défaut et privilèges associés
Index
Privilèges
1
Afficher les données
2
Afficher les réglages
3
Forcer les valeurs
4
Modifier les réglages
5
Modifier le micrologiciel
6
Gérer RBAC
7
Afficher les pistes de vérification
8
Afficher les réglages de communication
9
Modifier les réglages de communication
10
Afficher les réglages du régulateur
Admin
X
X
X
X
X
X
X
X
X
X
INSTRUCTIONS D'INSTALLATION, DE FONCTIONNEMENT ET D'ENTRETIEN MN225003FC Août 2023
Commande de régulateur de tension CL-7
Rôles par défaut
Modifier
Faire fonctionner
X
X
X
X
X
X
X
X
X
X
X
Afficher
Unauthenticated
X
X
X
X
X
X
21