Recomendaciones para proteger el acceso a la unidad de control o disparo MicroLogic a través de Modbus-SL
Funciones accesibles a través de Modbus-SL
Cuando un PC que ejecuta un software de supervisión y control (SCADA) está conectado a la red Modbus-SL, se puede acceder a las funciones de la unidad de disparo o la unidad de control MicroLogic en los siguientes casos:
-
El interruptor automático MasterPacT, ComPacT y PowerPacT está conectado a una interfaz IFM.
-
Los interruptores automáticos ComPacT NSX y PowerPacT con marcos H-, J- o L- están conectados al módulo BSCM Modbus SL/ULP en el modo Modbus.
Requisitos previos para establecer una conexión Modbus-SL
Para establecer una conexión Modbus-SL con la unidad de control o disparo MicroLogic, los requisitos previos son los siguientes:
-
La unidad de control o disparo remoto MicroLogic debe estar encendida.
-
La unidad de disparo o la unidad de control MicroLogic debe estar conectada a una interfaz IFM o un módulo BSCM Modbus SL/ULP en el modo Modbus.
-
Debe disponer de un PC u otro dispositivo (por ejemplo, PLC) en el que se ejecute el software de control y supervisión (SCADA) conectado a la red Modbus-SL, que ofrezca acceso remoto.
-
Debe disponer de un ID de usuario y una contraseña con los permisos de acceso adecuados para iniciar sesión en el software EcoStruxure Power Commission.
Recomendaciones para PC conectados a Modbus-SL
Para proteger el acceso a la unidad de control o disparo remoto MicroLogic desde un PC conectado en red, se recomienda:
-
Mantener los PC bloqueados mientras no se utilicen.
-
Asegurarse de que el PC que ofrece acceso a la unidad de control o disparo MicroLogic mediante Modbus-SL (por ejemplo, a través de SCADA) requiera un nombre de usuario y una contraseña.
-
Aplicar el uso de contraseñas seguras.
-
Asegurarse de que las contraseñas de usuario se cambien periódicamente.
-
Prohibir la reutilización de contraseñas antiguas.
-
Ajustar un temporizador para bloquear la pantalla del PC tras un periodo de inactividad.
-
Proteger el PC siguiendo las directrices más recientes del proveedor para el sistema operativo que se ejecute en el PC.
-
Limitar el número de usuarios a los que se permite acceder a la unidad de control o disparo remoto MicroLogic desde un PC en red.
-
Mantener actualizadas las aplicaciones antivirus para PC.
Además de las precauciones anteriores, debe seguir las directrices generales y las recomendaciones para proteger la instalación que se indican en How Can I Reduce Vulnerability to Cyber Attacks?.