Diseñar una política de códigos PIN
Descripción general
En el contexto del interruptor automático MasterPacT MTZ con unidad de control MicroLogic Active, el acceso local a los datos de la HMI de MicroLogic Active puede protegerse con un código PIN.
Recomendaciones de ciberseguridad referentes a la política de códigos PIN
ADVERTENCIA |
|---|
|
RIESGO POTENCIAL PARA LA DISPONIBILIDAD, LA INTEGRIDAD
Y LA CONFIDENCIALIDAD DEL SISTEMA
La primera vez que utilice el sistema, cambie los códigos
PIN predeterminados para evitar el acceso no autorizado a la configuración,
los controles y la información del dispositivo.
Si no se siguen estas instrucciones, pueden producirse lesiones graves, muerte o daños
en el equipo.
|
La política de códigos PIN es uno de los elementos principales de la política de cibersesguridad. Una buena política de códigos PIN debe:
-
Evitar códigos PIN que sean fáciles de adivinar, como fechas de cumpleaños, dígitos repetidos o secuencias numéricas
-
Cambiar regularmente los códigos PIN
-
Usar un gestor de contraseñas para gestionar los códigos PIN de acceso
-
Prohibirla reutilización de códigos PIN antiguos
-
Recordar periódicamente a los usuarios las prácticas recomendadas sobre los códigos PIN
Para contribuir a proteger su sistema, lo mínimo es:
-
Imponer el uso de códigos PIN seguros
-
Cambiar los códigos PIN periódicamente
Todos los usuarios deben conocer las prácticas referentes a los códigos PIN. Esto incluye:
-
No compartir códigos PIN personales
-
No mostrar los códigos PIN al introducirlos
-
No transmitir códigos PIN por correo electrónico o por cualquier otro medio
-
No guardar los códigos PIN en los PC u otros dispositivos
Código PIN para ajustes y controles críticos de MicroLogic Active
Cuando acceda a un parámetro protegido en la HMI de MicroLogic Active, se le pedirá que cree una cuenta y establezca un código PIN. A continuación, se le pedirá que introduzca el código PIN cada vez que acceda a un parámetro protegido.
De forma predeterminada, el código PIN se asocia a la cuenta SecurityAdmin. Puede cambiar el nombre de esta cuenta con el software EcoStruxure Power Commission.
Las siguientes acciones están protegidas por código PIN:
-
Modificación del código PIN de la HMI
-
Ajuste de la función de protección
-
Prueba de la función de protección
-
Modificación de fecha y hora
-
Modificación del modo de control
-
Ajuste de sustitución de MicroLogic Active
El código PIN debe contener 6 dígitos, de 0 a 9.
Para obtener más información sobre cómo crear un código PIN, consulte MasterPacT MTZ - Unidad de control MicroLogic Active - Guía del usuario.
ADVERTENCIA