Rischi potenziali e controlli di compensazione
Area | Problema | Rischio | Controlli di compensazione |
Passcode mediante display contatore Account utente |
Le impostazioni predefinite sono spesso all'origine dell'accesso non autorizzato da parte di utenti malintenzionati. |
Se non si modificano password/passcode predefiniti, possono verificarsi accessi non autorizzati. |
Modificare password/passcode predefiniti per ridurre gli accessi non autorizzati. |
Protocolli sicuri |
La porta Ethernet con i protocolli Modbus TCP, BACnet/IP, DNS, SNMP, SNTP non è sicura. Il dispositivo non è in grado di trasmettere dati crittografati utilizzando questi protocolli. |
Un utente malintenzionato, in caso di accesso alla rete, potrebbe intercettare le comunicazioni. |
Per la trasmissione di dati su una rete interna, segmentare fisicamente o logicamente la stessa. Per la trasmissione dei dati su una rete esterna, crittografare le trasmissioni del protocollo su tutte le connessioni esterne utilizzando un tunnel crittografato, un wrapper TLS o una soluzione simile. |