DOCA0265ES-04

Recomendaciones sobre ciberseguridad

Descripción general

El interruptor automático MasterPacT MTZ con su unidad de control MicroLogic Active constituye un componente clave de su instalación. Ofrece varias funciones de comunicación que aportan una mayor eficiencia y flexibilidad en la gestión de su instalación. Sin embargo, estas funciones también la hacen vulnerable a posibles ciberataques.

En este apartado se enumeran algunas de las precauciones elementales que hay que tomar para proteger las rutas de comunicaciones que ofrecen acceso a la información relativa a su instalación y control sobre ella.

Las rutas de comunicación que deben protegerse son:

  • Rutas de comunicación de acceso local

    • Pantalla FDM121

    • Comunicación inalámbrica NFC

    • El puerto USB-C

    • HMI de MicroLogic Active

    • Rutas de comunicación inalámbrica Zigbee para las unidades de control MicroLogic Active AP/EP

  • Rutas de comunicación de acceso remoto

    • La red Ethernet en el caso de que se utilice la interfaz IFE o EIFE

    • La red Modbus-SL en el caso de que se utilice la interfaz IFM

Para obtener información detallada sobre la ciberseguridad de los interruptores automáticos MasterPacT MTZ, consulte DOCA0122•• MasterPacT, ComPacT, PowerPacT - Guía de ciberseguridad.

Recomendaciones generales sobre ciberseguridad

ADVERTENCIA
RIESGO POTENCIAL PARA LA DISPONIBILIDAD, LA INTEGRIDAD Y LA CONFIDENCIALIDAD DEL SISTEMA
  • La primera vez que utilice el sistema, cambie los códigos PIN y las contraseñas predeterminados para evitar el acceso no autorizado a la configuración, los controles y la información del dispositivo.
  • Desactive los puertos/servicios no utilizados y las cuentas predeterminadas para ayudar a reducir al mínimo los caminos de entrada de posibles ataques.
  • Coloque los dispositivos en red tras varias capas de ciberdefensas (como cortafuegos, segmentación de red y protección y detección de intrusiones en red).
  • Siga las prácticas recomendadas de ciberseguridad (por ejemplo, privilegio mínimo, separación de tareas) para evitar exposiciones no autorizadas, pérdidas, modificaciones de datos y registros, o interrupciones de los servicios.
Si no se siguen estas instrucciones, pueden producirse lesiones graves, muerte o daños en el equipo.

Para ver una introducción general a las amenazas de ciberseguridad y cómo afrontarlas, consulte How Can I Reduce Vulnerability to Cyber Attacks?.

Recomendaciones sobre ciberseguridad para rutas de comunicación de acceso local

Para contribuir a proteger las rutas de comunicación de acceso local, se recomienda:

  • Mantener bloqueada la carcasa en la que se encuentra el interruptor automático MasterPacT MTZ de modo que las personas no autorizadas no puedan acceder a la unidad de control MicroLogic Active.

Recomendaciones sobre ciberseguridad específicas para la comunicación inalámbrica NFC

Para proteger el acceso a datos mediante NFC, se recomienda comprobar que los smartphones que dispongan de EcoStruxure Power Device estén protegidos con contraseña y se utilicen solo con fines profesionales.

Recomendaciones sobre ciberseguridad específicas para la conexión USB

Para proteger el acceso a las funciones a las que se puede acceder a través de una conexión USB de la unidad de control MicroLogic Active, se recomienda que:

Recomendaciones sobre ciberseguridad específicas para la conexión USB OTG

Para proteger el acceso a las funciones a las que se puede acceder a través de una conexión USB OTG de la unidad de control MicroLogic Active, se recomienda que:

Recomendaciones sobre ciberseguridad específicas para la comunicación inalámbrica Zigbee

La comunicación inalámbrica Zigbee es vulnerable a interrupciones por emisiones de radio no autorizadas en el entorno operativo. Para proteger el acceso a funciones accesibles mediante la comunicación inalámbrica Zigbee, se recomienda que:

  • La unidad de control MicroLogic Active AP/EP no esté conectada a redes malintencionadas.

  • La red de Zigbee se revise periódicamente para asegurarse de que todos los dispositivos sean válidos.

  • Todos los dispositivos de la red Zigbee se volverán a detectar si alguno de ellos no es válido.

  • La puesta en marcha de los dispositivos inalámbricos Zigbee se realiza en un lugar protegido de los transmisores de radio no autorizados, como una sala de administración.

Recomendaciones sobre ciberseguridad para rutas de comunicación de acceso remoto mediante una red de comunicación

Si el interruptor automático MasterPacT MTZ se conecta a una red de comunicación mediante la interfaz IFE, EIFE o IFM, se recomienda:

  • Seguir las normas de seguridad generales con el fin de proteger la red.

  • Activar el Auto Remote control mode únicamente cuando sea necesario.

  • Comprobar que los PC que tienen instalado el software de supervisión estén protegidos según las directrices que se proporcionan en DOCA0122•• MasterPacT, ComPacT, PowerPacT - Guía de ciberseguridad y que los PC dispongan de los métodos de protección más actualizados para el sistema operativo en cuestión.

QR Code is a registered trademark of DENSO WAVE INCORPORATED in Japan and other countries.

¿Le ha resultado útil?