關于構建安全自動化系統的一般性建議
除了使用CODESYS中包含的安全功能之外,我們也建議客戶在創建自己的自動化系統時,應該通過像其他互聯系統中使用的方法和規程來進行保護。
(1)防病毒保護
(2)定期更改密碼
(3)網絡接口的防火墻保護
(4)VPN通道連接網絡
(5)慎用移動存儲介質,如USB存儲
在受保護的環境中運行
制造商和運營商應該通過使用類似的標準來保護他們的自動化系統,并通過以下措施嚴格的保護機械和電氣系統:
(1)工廠現場不能隨意進入
(2)工廠現場的特定區域非專業人員不能隨意進入
(3)非專業人員不能隨意打開控制柜
(4)為了避免由于未經授權或意外訪問而導致的錯誤和問題,數據訪問應分為可管理和可控的單元。