Redes y seguridad del DeltaV™ SIS

Obtenga una defensa en profundidad gracias a las capas independientes de redes

DeltaVSIS Network

Evite el acceso no autorizado a solucionadores lógicos

La comunicación entre los solucionadores lógicos tiene lugar en redes de seguridad dedicadas sin conexión directa desde el exterior. Toda la comunicación pasa a través de un nodo aislado que permite que el SCD DeltaV y el DeltaV SIS intercambien datos de forma segura.

Las herramientas de ingeniería ofrecen un control de acceso configurable, en el que los administradores gestionan los privilegios de los usuarios. Los ítems son editados únicamente por los usuarios aprobados. El bloqueo de los controladores lógicos evita el acceso no autorizado. Un interruptor de hardware con llave en el CSLS puede exigir la presencia física antes de implementar un cambio, lo que significa que los solucionadores lógicos están protegidos aun cuando se vean comprometidas las credenciales del usuario.

Funcionamiento

icon
Mejorar seguridad

Debido a que las redes de seguridad están aisladas tanto física como lógicamente de cualquier red exterior, son completamente independientes y mantienen un nivel de seguridad más alto. Toda la comunicación con los solucionadores lógicos debe realizarse mediante un controlador DeltaV; no hay acceso directo a ellos. Todas las comunicaciones externas no seguras deben pasar a través de las funciones de filtrado y verificación del sistema DeltaV SIS.

icon
Evite el acceso no autorizado

El uso de la funcionalidad de bloqueo proporciona una primera capa de protección contra el acceso no autorizado. Para mayor seguridad, el DeltaV SIS ofrece un medio para garantizar la presencia física antes de implementar un cambio. Incluso si las contraseñas del software quedan comprometidas, la capa física impedirá cambios no autorizados.

 

El solucionador lógico inteligente CHARM incluye un interruptor con llave de hardware para garantizar la presencia física antes de implementar cambios. El solucionador lógico inteligente puede usar un dispositivo de protección contra intrusos para lograr la misma meta de aplicar presencia física

icon
Implemente y reemplace más rápidamente

Los componentes de red con la función plug-and-play eliminan la labor de configuración, permiten una implementación más rápida y simplifican el reemplazo.

icon
Fácil cumplimiento con la norma IEC 61511

La norma IEC 61511 exige una gestión rigurosa de los usuarios y la plataforma DeltaV SIS la proporciona. La norma IEC 61511 requiere que cualquier cambio realizado desde una HMI (por ejemplo, un cambio en un límite de disparo) sea examinado exhaustivamente para garantizar que los datos correctos se escriban en el solucionador lógico correspondiente. El sistema DeltaV SIS proporciona automáticamente esta verificación de datos.

 

Leer más

Preguntas frecuentes

DeltaV SIS con Electronic Marshalling aplica un enfoque de defensa en profundidad en ciberseguridad; esto incluye, entre otros, redes de seguridad dedicadas, controles de acceso para usuarios configurables, bloqueos de software del solucionador lógico e interruptores de llave de hardware que pueden requerir presencia física para realizar cambios. Estas protecciones ayudan a evitar modificaciones no autorizadas en funciones de seguridad críticas.

Las redes de seguridad de DeltaV SIS están aisladas física y lógicamente de las redes externas y de las comunicaciones de control del proceso. Las comunicaciones relacionadas con la seguridad se transmiten únicamente a través de redes de seguridad dedicadas, lo que reduce el riesgo de fallas de causa común y ayuda a mantener la integridad del sistema.

La Red de seguridad local (LSN) actúa como la columna vertebral de comunicación para DeltaV SIS con solucionadores lógicos de Electronic Marshalling, mientras que la Red de seguridad global (GSN) permite la comunicación segura y con clasificación de seguridad entre varias redes de seguridad locales. Esta arquitectura admite aplicaciones de seguridad escalables, mientras mantiene la segregación funcional cuando sea necesario.

DeltaV SIS utiliza redes de seguridad dedicadas y completamente redundantes que aíslan las comunicaciones de seguridad del sistema de control. Esta arquitectura ayuda a garantizar el funcionamiento continuo de las funciones de seguridad, minimiza los riesgos asociados a las comunicaciones y proporciona un desempeño fiable del sistema incluso durante las perturbaciones de la red.

DeltaV SIS con Electronic Marshalling facilita el cumplimiento de los requisitos de la norma y cuenta con capacidades integradas para respaldarlo. Entre las características se incluyen:

  • Segmentación de red, listas de permitidos, antivirus, cortafuegos
  • Privilegios de usuario configurables (autenticación & autorización)
  • Bloqueos físicos y de software del solucionador lógico
  • Alertas de bypass
  • Autenticación de dos factores para las descargas
  • Control de versiones