Recommandations de sécurité
1.1 Recommandations de sécurité
Fonctions de sécurité du produit
Utilisez les possibilités des paramétrages de sécurité dans la configuration du produit. Les
fonctions de sécurité suivantes de la communication en font notamment partie :
• Activez les fonctions de sécurité de l'appareil.
Évaluez le pour et le contre des services par lesquels vous voulez permettre l'accès à la station
via les réseaux publics.
• Ne pas exploiter l'interface LAN du produit sans avoir intercalé des dispositifs de protection
additionnels entre l'interface et les réseaux non protégés, non dignes de confiance (Internet
p. ex.).
• Utilisez les versions sécurisées des protocoles, telles que HTTPS ou cryptage TLS pour FTP.
• Utilisez la communication sécurisée par OpenVPN.
Authentification et utilisateurs
Remarque
Risque d'intrusion - risque de perte de données
Ne perdez pas les mots de passe de l'appareil. L'accès à l'appareil ne peut sinon être rétabli que
par restauration des paramètres d'usine, ce qui supprimera toutes les données de configuration.
• Remplacez les mots de passe par défaut de tous les comptes utilisateur avant d'utiliser
l'appareil.
• Définissez des règles d'utilisation des appareils et d'attribution de mots de passe. Utilisez les
recommandations actuelles pour définir des mots de passe forts, par exemple celles de
l'Office fédéral de la sécurité des technologies de l'information.
Lien : (https://www.bsi.bund.de)
• Utilisez des mots de passe à force élevée. Évitez d'utiliser des mots de passe faibles (tels que
motdepasse1, 123456789, abcdefgh) ou des caractères qui se répètent (tels que abcabc).
Cette recommandation vaut également pour les mots de passe/clés symétriques configurés
sur l'appareil.
• Veuillez vous assurer que tous les mots de passe sont protégés et inaccessibles à toute
personne non autorisée.
• N'utilisez pas le même mot de passe pour différents utilisateurs et systèmes.
• Conservez les mots de passe en un endroit sûr (pas en ligne) pour les avoir sous la main en
cas de perte.
• Si une personne non autorisée a eu connaissance du mot de passe ou s'il faut craindre qu'elle
en ait eu connaissance, il convient de changer de mot de passe.
16
SIMATIC RTU3010C/RTU3011C
Instructions de service, 03/2025, C79000-G8977-C480-09