Skip to main content

¿Qué significa «seguridad»?

Seguridad en un entorno de automatización típico

. ¿Contra qué se debe proteger?
  • Robo de datos

  • Acceso no autorizado a los datos

  • Modificación de datos (hacker)

  • Fallo del sistema

  • Identidad poco clara durante el acceso

. Puntos vulnerables
  • Interfaz de programación (CDS) que incluye mantenimiento remoto

  • PLC, operación y monitoreo

  • Comunicación en tiempo real entre controladores

  • Interfaces de bus de campo

Requisitos generales para un «entorno protegido»

Esto asegura una entorno protegido además de los recursos disponibles en CODESYS:

Uso de protección antivirus; reglas estrictas de contraseñas; firewall; separación de redes de oficina, de producción y de bus de campo; uso de protocolos cifrados y autenticados (VPN) para la comunicación entre redes; control estricto al usar dispositivos de almacenamiento de datos; protección de acceso mecánico para controladores

Seguridad en CODESYS

Para obtener una descripción general, consulte también la siguiente sección de nuestro sitio web: CODESYS SECURITY

Para obtener información general sobre el tema de la seguridad, consulte la ayuda: Información básica

Las funciones de seguridad que están integradas en el CODESYS los productos se actualizan y amplían constantemente. CODESYS los componentes de software se comprueban periódicamente para detectar posibles vulnerabilidades de seguridad. Además, el CODESYS El Grupo se compromete a resolver las vulnerabilidades de seguridad verificadas en un período de tiempo razonable. En nuestro Security Whitepaper (PDF), encontrará toda la información importante sobre CODESYS Seguridad.

Una parte importante de las medidas de seguridad es el uso de certificados para el cifrado del código fuente, la aplicación de arranque, los paquetes y, sobre todo, la comunicación entre CODESYS Development System y el PLC. Para ello, se admite el uso de certificados X.509

¿Qué está protegido y dónde?

¿Contra qué se protege y cómo?

«Recursos»

Paquete

Protección contra instalaciones no integradas:

Firma de paquetes con certificado

  • CODESYS Package Designer

CODESYS sistema de programación

Proyecto (código fuente)

Protección contra el acceso no autorizado (acceso de lectura y/o acceso de escritura) al proyecto; garantizar la integridad de la identidad:

Garantice la integridad de la instalación:

Consulte más arriba en la sección Paquete

  • Pantalla de seguridad (certificados, ajustes de comunicación)

  • Gestor de licencias

  • Gestor de contraseñas en CODESYS Development System

Sistema de ejecución CODESYS Control for <device> SL

Comunicación con el PLC

Protección contra el acceso no autorizado a los datos (acceso de lectura y/o acceso de escritura) y las acciones en el PLC:

Protección contra la pérdida de datos debido a un fallo del sistema:

  • Editor de dispositivos: Comunicación, Usuarios y grupos

  • Pantalla de seguridad (certificados, ajustes de comunicación)

  • Registro de auditoría

  • Copia de seguridad y restauración en el CODESYS Development System

  • Exportación/importación de la gestión de usuarios del dispositivo

  • Gestor de contraseñas para dispositivos

Uso del CODESYS Visualization CODESYS WebVisu

Protección contra el acceso no autorizado a datos/valores y acciones (operabilidad) en el modo online de Visu:

Pantalla de seguridad (certificado para servidor web)

Gestor de visualización: Administración de usuarios: Visu

Repositorio de elementos de visualización para firmar elementos

Uso del CODESYS Automation Server

Protección contra el acceso no autorizado a los datos/valores y acciones (operabilidad) en el modo CAS en línea::

  • Comunicación cifrada: Edge Gateway — Automation Server

  • Cifrado de contraseñas para PLC

  • Administración de usuarios con roles y grupos

  • Autenticación multifactorial (TOTP)

  • Política de contraseñas configurable

  • Tiempo de espera de la sesión

  • Registro de accesos y cambios (registro de auditoría)

Configuración rápida para configurar la comunicación cifrada entre la puerta de enlace perimetral y el controlador

Comunicación a través de CODESYS OPC UA

Protección contra el acceso no deseado a los datos al intercambiar datos a través del servidor OPC UA:

Protección contra el acceso simbólico no autorizado a las variables del PLC:

Servidor OPC UA seguro, seguridad de acuerdo con la especificación OPC UA:

  • CODESYS Communication

  • CODESYS Security Agent (certificado para el servidor OPC UA)

Repositorio de proyectos en CODESYS Git

Protección contra el acceso no autorizado a los datos gestionados en Git:

  • Conexión cifrada con certificado y autenticación de dos factores para la comunicación con el repositorio remoto

  • Contraseña de SecureString para usar la interfaz de secuencias de comandos

Diálogos en CODESYS Git

Diálogo: OpcionesGit en CODESYS Development System

Repositorio de proyectos en CODESYS SVN

Protección contra el acceso no autorizado a los datos gestionados en SVN:

  • Conexión cifrada con certificado y autenticación de dos factores para la comunicación a través de SSH

Diálogos en CODESYS SVN

Diálogo: OpcionesSVN en CODESYS Development System