Télécharger Imprimer la page

ABB -freehome SAP/S.3 Manuel Produit page 8

Publicité

2.5
Cyber Security
La branche se voit de plus en plus confrontée aux risques de sécurité Internet. Afin d'améliorer
la stabilité, la sécurité et la robustesse de ses solutions, ABB a introduit officiellement des
essais de robustesse en matière de sécurité Internet, dans le cadre de son processus de
développement de produits.
Les mesures suivantes constituent des conditions préalables au fonctionnement sûr de votre
système free@home.
Empêcher l'accès aux différents moyens
La base de tout concept de protection est d'isoler le système complètement, afin de bloquer tout
accès non autorisé. Dans le cas d'une installation free@home, seules les personnes autorisées
(installateurs, gardiens, utilisateurs) doivent pouvoir avoir un accès physique à une installation
free@home. Lors de la planification et de l'installation, les endroits critiques doivent être
protégés au mieux pour chacun des moyens free@home (filaire et sans fil).
En cas de dérivation, les appareils free@home doivent être sous clé ou installés dans des
locaux uniquement accessibles aux personnes qui y sont autorisées.
Câblage du bus
Les extrémités du câble Twisted Pair free@home ne doivent pas être visibles ou dépasser
du mur, ni à l'intérieur ni à l'extérieur du bâtiment.
Les lignes de bus installées à l'extérieur ou dans des zones à protection limitée constituent
un plus grand risque. Dans ce cas, il est nécessaire qu'un accès physique au câble Twisted
Pair free@home soit particulièrement difficile.
Câblage IP dans le bâtiment
Le réseau local constitue un composant sensible en matière de communication sécurisée. Un
accès non autorisé au réseau local doit donc être évité. C'est la raison pour laquelle les moyens
courants de sécurité destinés aux réseaux IP doivent impérativement être utilisés. Il s'agit, par
exemple, de :
Cryptage sécurisé de réseaux sans fil
Utilisation de mots de passe forts en les protégeant contre toute personne non autorisée
L'accès physique à des interfaces réseau (interfaces Ethernet) devrait être uniquement
possible dans des zones sécurisées.
Filtrage MAC
Connexion à l'Internet
Afin d'éviter une utilisation frauduleuse, l'ouverture de ports du routeur Internet vers le réseau
domestique pour des composants free@home n'est pas autorisée. Un tunnet VPN ou le
myBUSCH-JAEGER Portal / MyBuildings Portal est adapté à des accès à distance sécurisés.
 
Manuel produit 2CKA001373B9726
Sécurité
│8

Publicité

loading