Projektbezogene Ausgestaltung

Prinzipielle Architektur der Sicherheitslösung für industrielle Netzwerke
Prinzipielle Architektur der Sicherheitslösung für industrielle Netzwerke

Einfache sichere Bedienung

Die Bedienung und Konfiguration erfolgen über ein schlankes, benutzerfreundliches Web Interface. Steht ein Update an, so wird lediglich der Container ausgetauscht, Daten und Konfiguration bleiben davon unberührt. So ist es einfach, die Lösung stets aktuell zu halten und an die jeweiligen Anforderungs- und Bedrohungslagen anzupassen. Der Zugriff auf se.Mis sowie alle Daten sind kryptografisch gegen Manipulation und Fremdzugriff auf Basis modernster IT-Sicherheitsrichtlinien geschützt. Die Verschlüsselung aller Daten und Verbindungen sowie die Anforderungen der IEC62443 sind dabei ebenso gewährleistet wie eine sichere Anmeldung über Einmalpasswort-App (OTP) oder hardwarebasierte Kryptoschlüssel.

Vollständige Dokumentation

Für die vollständige Dokumentation sämtlicher Zugriffe über die grafische Bedienoberfläche dient das zentrale Wartungsbuch mit Multimedia-Unterstützung. In ihm werden alle Änderungen und Zugriffe obligatorisch dokumentiert und archiviert. Damit lassen sie sich immer eindeutig nachvollziehen. Bei einem Fernzugriff auf eine Maschine wird automatisch ein Eintrag angelegt, in dem Personen, Uhrzeiten, Systeme und Metadaten festgehalten sind. Dieser Eintrag kann nach Belieben manuell ergänzt werden. Bei Bedarf können sogar komplette Sitzungen aufgezeichnet werden. Zugriffe sind nur mit Auftrag erlaubt, wobei ein weitreichendes Management der Zugriffe und ein vollständiges Session-Audit gewährleistet sind. Im Audit sind derzeit VNC, RDP, SSH, Siemens SmartServer und Siemens Step7/TIA Portal spezifiziert. Wiederkehrende Aufträge lassen sich ebenfalls definieren, ebenso wie Session-Sharing und Session-Assistance. Das Wartungsbuch, das ein komplettes Rollen- und Rechtesystem für Benutzer, Systeme und Maschinen enthält, wird in der Datenbank des Anwenders hinterlegt.

Ein Planungssystem stellt zudem sicher, dass sämtliche Zugriffe ausschließlich zum vordefinierten Zeitpunkt durchgeführt werden können. Auf dieser Basis erlaubt oder entzieht das System den Zugang automatisch. Zugriffe auf eine Maschine sowie das Wartungsbuch sind frei und unabhängig voneinander konfigurierbar.

Wartung kritischer Anlagen

Für den sicheren Fernzugriff zur Wartung von Anlagen und kritischen Systemen ist der se.Mis-Connector die wichtigste Komponente, denn er isoliert das sensible Anlagennetz zuverlässig vom IT-Netzwerk. Der Connector ist eine Software, die zum einen auf der von Sematicon ausgewählten Hardware, aber auch auf vorhandener Hardware beim Kunden laufen kann, und, wenn nicht benötigt, gar nicht laufen muss. Dies hängt vom jeweiligen Anwendungsfall ab. Damit wird zusätzliche Hardware nicht unbedingt benötigt, man ist somit für alle Szenarien vorbereitet. Ein weiterer Vorteil der ausgewählten Hardwarekomponenten ist, sie bereits alle Stempel und Zertifizierungen haben, die normalerweise in der Industrie gebraucht werden. Aufgrund der kompakten Maße von 150×52,3x105mm und der Form ist die ausgewählte Hardware besonders für die Montage im Schaltschrank oder an der Maschine geeignet. Dafür stehen diverse Montagerahmen für die horizontale oder vertikale Montage an der Maschine oder eine DIN-Schiene für den Einbau auf einer Hutschiene direkt an der Maschine zur Verfügung. Der maximale Betriebstemperaturbereich von – 25 bis +60°C und die Feuchteresistenz von 10 bis 95 Prozent nicht kondensierend eignen ihn auch für raue Industrieumgebungen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert