Les informations de sécurité (hypothèses/contraintes) pour les applications Industrial Edge sont les suivantes :
- Seuls les opérateurs internes autorisés auront accès à l’appareil Industrial Edge au sein d’un réseau sécurisé à l’aide d’une connexion VPN.
- La responsabilité de la configuration du pare-feu de périmètre incombe au client final.
- Les directives de sécurité pour l’utilisation des clés USB dans l’atelier sont appliquées en conséquence.
- La création d’utilisateurs disposant des droits d’accès appropriés lors de la mise en service relève de la responsabilité de l’exploitant.
- Le client est responsable de la configuration de l’application sur la base des exigences du système et des capacités techniques de l’application documentée conformément au manuel d’installation / d’utilisation, de sorte que les performances du système d’automatisation ne soient pas affectées.
- Le système est installé dans un environnement garantissant que l’accès physique est limité au personnel de maintenance autorisé uniquement. La gestion de la fixation non autorisée de périphériques amovibles relève de la responsabilité de l’opérateur.
- La plate-forme, y compris le matériel, le micrologiciel et le système d’exploitation, est configurée et entretenue en toute sécurité par l’opérateur.
- L’opérateur est capable de protéger l’environnement contre les infections par des logiciels malveillants.
- Les composants de sécurité informatique centralisés (Active Directory, Centralized IT Logging Server) sont fournis et bien sécurisés par l’opérateur et sont dignes de confiance.
- Le personnel de l’opérateur qui accède au système est bien formé à l’utilisation du système et aux aspects généraux de la sécurité de l’information tels que la gestion des mots de passe, les supports amovibles, etc.
- L’opérateur est responsable de la CIA (Confidentialité, Intégrité et Disponibilité) des données stockées en dehors de l’Industrial Edge Device.
- L’opérateur est responsable de la configuration des processeurs avec les niveaux d’accès en lecture/écriture appropriés (légitimation) et de la configuration des applications Industrial Edge à l’aide de mots de passe appropriés pour la collecte de données à partir des processeurs.
- Le client s’occupe de la synchronisation temporelle de la gestion de l’Edge industriel et du dispositif de bord industriel.