關(guān)于構(gòu)建安全自動化系統(tǒng)的一般性建議
除了使用CODESYS中包含的安全功能之外,我們也建議客戶在創(chuàng)建自己的自動化系統(tǒng)時,應該通過像其他互聯(lián)系統(tǒng)中使用的方法和規(guī)程來進行保護。
(1)防病毒保護
(2)定期更改密碼
(3)網(wǎng)絡接口的防火墻保護
(4)VPN通道連接網(wǎng)絡
(5)慎用移動存儲介質(zhì),如USB存儲
在受保護的環(huán)境中運行
制造商和運營商應該通過使用類似的標準來保護他們的自動化系統(tǒng),并通過以下措施嚴格的保護機械和電氣系統(tǒng):
(1)工廠現(xiàn)場不能隨意進入
(2)工廠現(xiàn)場的特定區(qū)域非專業(yè)人員不能隨意進入
(3)非專業(yè)人員不能隨意打開控制柜
(4)為了避免由于未經(jīng)授權(quán)或意外訪問而導致的錯誤和問題,數(shù)據(jù)訪問應分為可管理和可控的單元。