Évitez tout accès non autorisé aux solveurs logiques
Les communications entre solveurs logiques se déroulent sur les réseaux de sécurité dédiés sans connexion directe depuis l'extérieur. Toute communication se déroule à travers un nœud isolé qui permet au SNCC et au SIS DeltaV d'échanger des données en toute sécurité.
Les outils d’ingénierie offrent un contrôle d’accès configurable, où les administrateurs peuvent contrôler les privilèges des utilisateurs. Les éléments sont modifiés uniquement par des utilisateurs approuvés. Le verrouillage des solveurs logiques empêche tout accès non autorisé. Un commutateur à clé sur le CSLS peut contraindre l'utilisateur à effectuer une action physique avant de mettre en œuvre tout changement, ce qui signifie que les solveurs logiques sont protégés même si les informations de connexion des utilisateurs ont été compromises.
Principe de fonctionnement
Améliorez la sécurité
Comme les réseaux de sécurité sont à la fois physiquement et logiquement isolés de tout réseau extérieur, les réseaux de sécurité sont totalement indépendants, d'où un niveau de sécurité plus élevé. Toute communication à destination des solveurs logiques doit passer par un contrôleur DeltaV : aucun accès direct aux solveurs logiques n'est possible. Toutes les communications externes qui ne sont pas sécurisées doivent passer par des fonctions de filtrage et de vérification du système DeltaV SIS.
Bloquer tout accès non autorisé
Le recours à la fonctionnalité de verrouillage assure la première couche de protection contre les accès non autorisés. Pour plus de sécurité, DeltaV SIS permet de garantir une présence physique pour pouvoir procéder à la mise en application d’une modification. Même si les mots de passe des logiciels sont compromis, la couche physique permettra d’empêcher des modifications non autorisées.
Le solveur logique intelligent Charms comporte un sélecteur à clé permettant de garantir une présence physique pour toute mise en application de modifications. Le solveur logique intelligent peut faire appel à un appareil externe de protection contre les intrusions dans ce même objectif de garantir une présence physique
Gagner en rapidité lors des déploiements et des remplacements
Des composants réseau dédiés et prêts à l’emploi permettent de supprimer les tâches de configuration, d’accélérer les déploiements et de simplifier les remplacements.
Conformité simplifiée à la norme CEI 61511
La norme CEI 61511 exige une gestion rigoureuse des utilisateurs, et c'est précisément ce que fournit la plate-forme DeltaV SIS. La norme CEI 61511 exige que toute modification apportée à partir d’une IHM (par exemple, à une limite de déclenchement) fasse l’objet d’un examen approfondi afin de garantir que les données correctes sont écrites sur le solveur logique approprié. Le système DeltaV SIS fournit automatiquement cette vérification des données.
Produits
Foire aux questions
DeltaV SIS avec marshalling électronique met en œuvre une approche de défense en profondeur pour la cybersécurité, incluant des réseaux de sécurité dédiés, des contrôles d'accès utilisateur configurables, des verrous logiciels pour les solveurs logiques, ainsi que des commutateurs à clé matériels pouvant exiger une présence physique avant toute modification. Ces mesures de protection permettent d’éviter toute modification non autorisée des fonctions de sécurité critiques.
Les réseaux de sécurité DeltaV SIS sont physiquement et logiquement isolés des réseaux externes et des communications de contrôle du procédé. Les communications liées à la sécurité transitent exclusivement par des réseaux dédiés à la sécurité, ce qui réduit le risque de défaillances de cause commune et contribue à préserver l'intégrité du système.
Le réseau local de sécurité (LSN) sert de réseau de communication pour DeltaV SIS avec des solveurs logiques de marshalling électronique, tandis que le réseau de sécurité global (GSN) permet une communication sécurisée, homologuée pour la sécurité, entre plusieurs réseaux locaux de sécurité. Cette architecture prend en charge des applications de sécurité modulaires tout en maintenant la ségrégation fonctionnelle le cas échéant.
Le système DeltaV SIS utilise des réseaux de sécurité dédiés et entièrement redondants qui isolent les communications de sécurité du système de contrôle-commande. Cette architecture permet d’assurer le fonctionnement continu des fonctions de sécurité, de minimiser les risques liés à la communication et de garantir des performances système fiables même en cas de perturbations du réseau.
Le système DeltaV SIS avec marshalling électronique permet de répondre simplement aux exigences de la norme et comporte des fonctionnalités intégrées pour assurer la conformité. Les caractéristiques de ce produit sont les suivantes :
- Segmentation du réseau, liste d’autorisation, antivirus, pare-feu
- Privilèges utilisateur configurables (authentification et autorisation)
- Blocages physiques et logiciels du solveur logique
- Alertes de contournement
- Authentification à deux facteurs pour les téléchargements
- Contrôle de version