Risques potentiels et mesures de compensation
Domaine | Problème | Risque | Mesures de compensation |
Code d’accès via l’afficheur de l’appareil Comptes utilisateur |
Les réglages par défaut sont souvent la source d’accès non autorisés par des utilisateurs malveillants. |
Si vous ne changez pas le code d’accès et le mot de passe par défaut, il existe un risque d’accès non autorisé. |
Remplacez le mot de passe ou code d’accès par défaut afin de réduire le risque d’accès non autorisé. |
Protocoles sécurisés |
Un port Ethernet configuré avec les protocoles Modbus TCP, BACnet/IP, DNS, SNMP, SNTP n’est pas sécurisé. L’appareil ne peut pas transmettre des données chiffrées avec ces protocoles. |
Un utilisateur malveillant qui accèderait à votre réseau pourrait intercepter les communications. |
Pour la transmission de données sur un réseau interne, vous devez réaliser une segmentation physique ou logique du réseau. Pour la transmission de données sur un réseau externe, chiffrez les transmissions de protocole sur toutes les connexions externes à l’aide d’un tunnel de chiffrement, un wrapper TLS ou d’une solution similaire. |