- Beiträge
- 25.796
- Reaktionspunkte
- 9.563
-> Hier kostenlos registrieren
Für alle Interessierte:
FAQ Fragen und Antworten zu den neuen Sicherheitsfunktionen in TIA Portal V17
FAQ Fragen und Antworten zu den neuen Sicherheitsfunktionen in TIA Portal V17
Als Pionier in der Welt der industriellen Sicherheit hat Siemens seit jeher das Ziel, ganzheitliche Lösungen auf dem aktuellen Stand der Technik zu liefern, um maximalen Schutz für Maschinen und Anlagen sicherzustellen. In diesem Eintrag finden Sie eine Zusammenstellung von Fragen und Antworten zu den in TIA Portal V17 neu eingeführten Sicherheitsfunktionen.
Beschreibung
Mit TIA Portal Version 17 wurden verschiedene Verbesserungen bei der Sicherheit für die Kommunikation zwischen Engineering Stations, CPUs und HMI-Panels eingeführt. Im Wesentlichen:
Um die Sicherheitskonfigurierung auf den Geräten zu vereinfachen, wird der Benutzer von einem Assistenten durch die Sicherheitseinstellungen geführt. Dazu gehören der Schutz der vertraulichen CPU-Konfigurationsdaten, die sichere PG/HMI-Kommunikation und die Zugriffsstufe für die SIMATIC-Steuerung.
- Die Kommunikation wird über das Transport Layer Security-Protokoll oder TLS verschlüsselt. Dies wird durch Anwendung individueller Zertifikate für jeden Partner erreicht. Die Zertifikate können importiert oder in TIA Portal mit dem Zertifikatsmanager erstellt werden.
- Die vertraulichen CPU-Konfigurationsdaten können mit einem benutzerdefinierten Passwort geschützt werden. Dieser Schutz ist optional.
- Konzept der eingebauten Sicherheit "Security by Default": Verschiedene Optionen wurden vorkonfiguriert und sind voreingestellt, um für Maschinen und Anlagen eine höhere Sicherheitsstufe zu gewährleisten. Dazu gehören:
- Die voraktivierte Voraussetzung für das CPU-Konfigurationspasswort, um sicherzustellen, dass standardmäßig alle vertraulichen CPU-Konfigurationsdaten geschützt sind.
- Die vordefinierte sichere PG/HMI-Kommunikation, um ungesicherte Kommunikation mit anderen Partnern zu verhindern.
- Die voraktivierte Option "CPU-Zugriffsschutz", um jeden Zugriff auf die Steuerung zu verhindern, sofern nicht ausdrücklich konfiguriert.
Die folgenden Komponenten unterstützen die neue sichere SIMATIC PG/HMI-Kommunikation:
Server
- S7-1500 CPUs V2.9
- S7-1200 CPUs V4.5
- S7-PLCSIM Advanced V4.0
- Drive Controller V2.9
Clients
- STEP 7 (TIA Portal) V17
- HMI Basic Panels 2nd Generation, V17
- HMI Mobile Panels 2nd Generation, V17
- HMI Comfort Panels, V17
- HMI WinCC Runtime Advanced V17
- WinCC Runtime Professional V17
- WinCC Unified PC V17
- WinCC Unified Comfort Panels V17
- SIMATIC NET (OPC UA Server) V17
Im Dokument unten finden Sie Antworten auf die folgenden Fragen:
- Welches sind die in TIA Portal V17 neu eingeführten Sicherheitsfunktionen?
- Wann kann ich meine CPU-Firmware aktualisieren? Wie wird der Aktualisierungsvorgang durchgeführt?
- Wann und wie nutzt meine CPU vollständig die in TIA Portal V17 neu eingeführten Sicherheitsfunktionen?
- Was ist der "Security-Assistent" und warum brauche ich ihn?
- Was kann mit dem "Security-Assistent" konfiguriert werden?
- Warum muss ich ein Passwort für CPU-Konfigurationsdaten festlegen?
- Ist die Kommunikation zwischen PG und CPU sicher, auch wenn ich kein Passwort für die vertraulichen CPU-Konfigurationsdaten festlege?
- Was muss ich tun, wenn ich eine CPU, die mit einem Passwort für vertrauliche Konfigurationsdaten geschützt ist, austauschen möchte?
- Kann ich einer CPU ohne Verwendung von TIA Portal ein Passwort für vertrauliche Konfigurationsdaten zuweisen?
- Wie kann ich einer CPU ohne Verwendung von TIA Portal ein Passwort für vertrauliche Konfigurationsdaten zuweisen?
- Wie kann ich frühere HMI-Systeme (< TIA Portal V17) mit einer neuen CPU-Firmware (>= V2.9) verbinden?
- Was ist bei der Arbeit mit Zertifikaten zu berücksichtigen?
- Was muss ich tun, wenn die Zertifikate auf CPU/HMI ablaufen?
- Welche Verbesserungen bei der Sicherheit gibt es in TIA Portal V17 im Hinblick auf Projektschutz und Benutzerverwaltung?