Potenzielle Risiken und ausgleichende Kontrollen
Bereich | Problem | Risiko | Ausgleichende Kontrollen |
Kenncode über das Messgerätdisplay Benutzerkonten |
Werkseinstellungen bilden häufig ein Einfallstor für unbefugte Zugriffe durch böswillige Benutzer. |
Wenn Sie das Standardkennwort/den Standardkenncode nicht ändern, kann ein unbefugter Zugriff erfolgen. |
Ändern Sie das Standardkennwort/den Standardkenncode, um unbefugte Zugriffe einzudämmen. |
Sichere Protokolle |
Ethernet-Ports mit Modbus TCP-, BACnet/IP-, DNS-, SNMP- und SNTP-Protokollen sind nicht sicher. Das Gerät kann über diese Protokolle keine verschlüsselten Daten übertragen. |
Wenn sich ein böswilliger Benutzer Zugriff auf Ihr Netzwerk verschafft hat, könnte er die Kommunikation abfangen. |
Wenn Sie Daten über ein internes Netzwerk übertragen, segmentieren Sie das Netzwerk physisch oder logisch. Wenn Sie Daten über ein externes Netzwerk übertragen, verschlüsseln Sie Protokollübertragungen auf allen externen Verbindungen mit einem verschlüsselten Tunnel, TLS-Wrapper oder mit einer ähnlichen Lösung. |