Siemens SIMATIC NET S7-300 Manuel page 7

Masquer les pouces Voir aussi pour SIMATIC NET S7-300:
Table des Matières

Publicité

Firmware
Le firmware est signé et crypté. Il s'ensuit que seul un firmware d'origine Siemens peut être
chargé sur l'appareil.
Remarque
Restrictions critiques concernant la sécurité des données du CP 343-1 Advanced
(6GK7343-1GX31-0XE0 / 6AG1343-1GX31-4XE0)
Des éléments du firmware du CP sont issus de fournisseurs tiers qui ont cessé d'assurer la
maintenance des composants logiciels sous-traités. Ces composants ne font donc plus l'objet
d'une surveillance visant à identifier les failles de sécurité nouvellement découvertes.
Cela signifie pour les CP acquis à partir de juin 2021 :
• Siemens n'est pas en mesure de garantir que le firmware est exempt de failles de sécurité
critiques.
• Siemens ne publie plus les failles de sécurité nouvellement découvertes sous forme de
Security Advisories et ne supprime plus de telles vulnérabilités.
Ceci ne porte pas préjudice au fonctionnement du CP. Il n'est simplement pas possible d'être
certain que la protection des réseaux sécurisés par le CP soit absolue.
Siemens recommande de prendre les mesures suivantes :
• Implémentez, pour l'ensemble du système, un système de sécurité des données conforme
à l'état actuel de la technique. Vous trouverez des informations à ce sujet sous :
Lien : (https://www.siemens.com/industrialsecurity)
• Équipez l'accès à Internet réalisé avec le CP de composants de sécurité des données
supplémentaires tels qu'un SCALANCE S par exemple. Dans ce cas le système sera doté
d'une protection adéquate, même si le CP présentait un faille de sécurité critique.
Notes relatives à la sécurité des données
Siemens commercialise des produits et solutions comprenant des fonctions de sécurité
industrielle qui contribuent à une exploitation sûre des installations, systèmes, machines et
réseaux.
Pour garantir la sécurité des installations, systèmes, machines et réseaux contre les
cybermenaces, il est nécessaire d'implémenter (et de préserver) un concept de sécurité
industrielle global et moderne. Les produits et solutions Siemens constituent une partie d'un
tel concept.
Il incombe aux clients d'empêcher tout accès non autorisé à leurs installations, systèmes,
machines et réseaux. Ces systèmes, machines et composants doivent uniquement être
connectés au réseau d'entreprise ou à Internet dans la mesure où cela est nécessaire et
seulement si des mesures de protection correspondantes (p. ex. des pare-feux et/ou la
segmentation du réseau) ont été prises.
Pour plus d'informations sur les mesures de protection pouvant être mises en œuvre dans le
domaine de la sûreté industrielle, rendez-vous sur :
Link: (http://www.siemens.com/industrialsecurity)
Les produits et solutions Siemens font l'objet de développements continus pour être encore
plus sûrs. Siemens vous recommande donc vivement d'effectuer des actualisations dès que
CP 343-1 Advanced
Manuel, 06/2021, C79000−G8977−C202-07
Avant-propos
7

Publicité

Table des Matières
loading

Table des Matières