MANUALE SULLA SICUREZZA SERIE SV2
5 32-00151I-02
Protezione della password
Per evitare la possibilità che una password di sessione
venga indovinata tramite tentativi casuali, tutte le password
sono protette da un meccanismo in grado di rilevare
attacchi di forza bruta. Il suddetto meccanismo disabilita
temporaneamente la connessione all’account e alla valvola
interessati. È necessario che il dispositivo sia spento e
riacceso oppure che il soggetto connesso attenda almeno un
minuto prima del tentativo successivo.
Se ciò si verifica, gli errori saranno annunciati nella pagina
Diagnostica Strumento IUM/PC. A questo evento sono
associati quattro possibili codici di errore:
• Account Installatore temporaneamente disabilitato
• Account OEM temporaneamente disabilitato
• Funzionalità di reset della password Installatore
temporaneamente disabilitata
• Funzionalità di reset della password OEM temporaneamente
disabilitata
Best practice
È consigliabile utilizzare sempre password sicure e difficili da
indovinare. Fare riferimento alla sezione Gestione password/
chiave presentata in precedenza nel presente documento.
Gestione account
Vi sono due account utente implementati nelle valvole Serie
SV2. I suddetti account sono:
1. Installatore
2. OEM
L’account Installatore è considerato sussidiario dell’account
OEM. In altre parole, tutte le funzionalità accessibili
dall’Installatore possono essere controllate dall’OEM.
Di contro, le funzionalità accessibili dall’OEM possono essere
utilizzate esclusivamente da quest’ultimo.
Gli account utente possono essere rimossi o aggiunti e il loro
scopo previsto è il seguente:
1. L’account OEM è impiegato per configurare le funzionalità
critiche della valvola, quale la configurazione di Modulo
pressione, Modulo combustibile/aria, Accensione
combustibile/aria e Curve di base combustibile/aria.
2. L’account Installatore è impiegato per configurare funzionalità
meno critiche, quali i limiti funzionali o le variabili
specifiche dell’applicazione.
Gestione accessi
Per impostazione predefinita, i privilegi di accesso sono
configurabili per ogni funzionalità critica. Il livello utente
predefinito per tutte le funzionalità di sicurezza è configurato
per l’Installatore e deve essere innalzato a livello utente OEM
sulla base delle specifiche dell’applicazione. È possibile
eseguire la configurazione avvalendosi dello Strumento IUM o
Strumento PC di Honeywell, come da indicazione in Fig. 11:
Fig. 11. Pagina livelli di accesso. Ogni gruppo di configurazione può essere impostato
come Installatore, OEM oppure Sola lettura.
Sicurezza della connessione fisica da remoto e
sicurezza fisica a confronto
Al fine di mantenere protetta la connessione attraverso la
comunicazione, è importante considerare i seguenti elementi
che si applicano principalmente alla configurazione iniziale
del dispositivo:
• Quando il dispositivo è fisicamente accessibile da un
potenziale aggressore, quest’ultimo può ottenere la
password di reset Installatore leggendola sull’adesivo sulla
parte posteriore del gruppo elettronico principale della
valvola e in seguito utilizzata.
• Quando è stabilita una connessione impiegando la
password predefinita nella valvola, non può mai essere
considerata come sicura. È consigliabile impostare le
password iniziali per gli account OEM e Installatore quando
nessun altro dispositivo è presente sulla rete RS-485 a cui la
valvola è connessa.
STRUMENTI IUM E PC
Per mantenere protetti valvole e strumenti dell’interfaccia
utente della Serie SV2 è necessario fornire loro un accesso
utente affidabile e sicuro. Per tale ragione, dovrebbero essere
impiegate numerose misure di sicurezza con lo Strumento PC
e lo Strumento IUM, come di seguito descritto.
Sicurezza IUM
Le IUM Serie SV2 indipendenti devono sempre
essere mantenute fisicamente protette; le medesime
raccomandazioni di sicurezza fisica si applicano alle IUM
per quanto attiene alla valvola Serie SV2. Fare riferimento
alla sezione Protezione fisica del dispositivo presentata in
precedenza nel presente documento.