Recommandations pour protéger l'accès distant au déclencheur ou à l'unité de contrôle MicroLogic via Modbus-SL
Fonctions accessibles via Modbus-SL
Lorsqu'un PC exécutant le logiciel de surveillance et de contrôle (SCADA) est connecté au réseau Modbus-SL, les fonctions du déclencheur ou de l'unité de contrôle MicroLogic sont accessibles dans les cas suivants :
-
Le disjoncteur MasterPacT, ComPacT et PowerPacT est connecté à une interface IFM.
-
Le disjoncteur ComPacT NSX ou PowerPacT à châssis H-, J- ou L- est connecté à un module BSCM Modbus SL/ULP en mode Modbus.
Conditions requises pour établir une connexion Modbus-SL
Pour établir une connexion Modbus-SL avec le déclencheur ou l'unité de contrôle MicroLogic, les conditions suivantes doivent être remplies :
-
Le déclencheur ou l'unité de contrôle MicroLogic doit être sous tension.
-
Le déclencheur ou l'unité de contrôle MicroLogic doit être connecté(e) à une interface IFM ou à un module BSCM Modbus SL/ULP en mode Modbus.
-
Vous devez avoir un PC (ou un autre appareil tel qu'un automate programmable) exécutant le logiciel de surveillance et de contrôle (SCADA) connecté au réseau Modbus-SL pour permettre l'accès à distance.
-
Vous devez avoir un ID utilisateur et un mot de passe avec les droits d'accès appropriés pour vous connecter au logiciel EcoStruxure Power Commission.
Recommandations concernant les PC connectés à Modbus-SL
Pour protéger l'accès au déclencheur ou à l'unité de contrôle MicroLogic à partir d'un PC en réseau, les précautions suivantes sont recommandées :
-
Conservez les PC sous clé lorsqu'ils sont inutilisés.
-
Assurez-vous que le PC qui fournit l'accès au déclencheur ou à l'unité de contrôle MicroLogic à l'aide de Modbus-SL (par exemple, via SCADA) exige un ID utilisateur et un mot de passe.
-
Imposez l'utilisation de mots de passe forts.
-
Vérifiez que les mots de passe utilisateur sont changés régulièrement.
-
Interdisez la réutilisation d'anciens mots de passe.
-
Réglez un temporisateur pour verrouiller l'écran du PC après une période d'inactivité.
-
Renforcez le PC en suivant les consignes les plus récentes du fournisseur du système d'exploitation de votre PC.
-
Limitez le nombre d'utilisateurs autorisés à accéder au déclencheur ou à l'unité de contrôle MicroLogic à partir d'un PC en réseau.
-
Mettez à jour les applications antivirus pour PC.
Outre les précautions ci-dessus, vous devez également suivre les consignes et recommandations générales concernant la protection de votre installation, indiquées dans le document How Can I Reduce Vulnerability to Cyber Attacks?.