BEVEILIGINGSHANDLEIDING VOOR DE SV2-SERIE
5 32-00151D-02
Wachtwoordbeveiliging
Om te voorkomen dat een sessiewachtwoord door willekeurige
pogingen wordt geraden, worden alle wachtwoorden
beveiligd met een mechanisme dat forcering detecteert.
Dit mechanisme schakelt het aanmelden tijdelijk uit voor
de getroffen account en klep. Het apparaat moet ofwel
van stroom worden gewisseld of de persoon die zich wil
aanmelden moet ten minste één minuut wachten voor de
volgende poging.
Indien dit voorkomt, worden de fouten weergegeven op de
diagnosepagina van de HMI/PC Tool. Er zijn vier mogelijke
foutcodes die bij deze gebeurtenis horen:
• Account Monteur tijdelijk uitgeschakeld
• Account OEM tijdelijk uitgeschakeld
• Wachtwoordherstelfunctie Monteur tijdelijk uitgeschakeld
• Wachtwoordherstelfunctie OEM tijdelijk uitgeschakeld
Beste werkwijzen
Het wordt aanbevolen om altijd sterke, moeilijk te raden
wachtwoorden te gebruiken. Raadpleeg het onderdeel
Wachtwoord-/sleutelbeheer eerder in dit document.
Accountbeheer
Er worden twee gebruikersaccounts geïmplementeerd in de
kleppen van de SV2-serie. Deze accounts zijn:
1. Monteur
2. OEM
Het account Monteur is ondergeschikt aan het account
OEM. Met andere woorden: alle functies die de Monteur kan
gebruiken, kunnen door de OEM worden beheerd.
Daarentegen kunnen alle functies die de OEM kan gebruiken,
alleen door de OEM worden gebruikt.
Gebruikersaccounts kunnen niet worden verwijderd of
toegevoegd en het beoogde gebruik is als volgt:
1. Het account OEM wordt gebruikt om kritieke klepfuncties
te configureren zoals configuratie van de drukmodule, de
brandstof-/luchtmodule, de brandstof-/luchtontsteking
en de basis brandstof-/luchtcurves.
2. Het account Monteur wordt gebruikt om de minder
kritieke functies te configureren zoals functionele
beperkingen of toepassingsspecifieke variabelen.
Toegangsbeheer
Toegangsrechten zijn standaard configureerbaar voor elke
kritieke functie. Het standaard gebruikersniveau voor alle
beveiligingsfuncties is op Monteur geconfigureerd en moet
naar het OEM-gebruikersniveau worden verhoogd op basis
van de specifieke toepassing. Configuratie kan worden
uitgevoerd met de Honeywell HMI Tool of PC Tool, zoals
aangegeven in afbeelding 11:
Fig. 11. Pagina toegangsniveaus. Elke configuratiegroep kan worden ingesteld op
Monteur, OEM of Alleen lezen.
Externe verbindingsbeveiliging versus fysieke
beveiliging
Om externe verbinding via communicatie beveiligd
te houden, is het belangrijk om de volgende items te
overwegen, die voornamelijk van toepassing zijn op initiële
apparaatconfiguratie:
• Wanneer het apparaat fysiek toegankelijk is voor een
potentiële aanvaller, kan het herstelwachtwoord voor de
Monteur worden verkregen door de aanvaller door dit af te
lezen van de sticker achterop de hoofdelektronicadoos van
de klep voor later gebruik.
• Wanneer een sessie tot stand wordt gebracht met het
standaard wachtwoord van de klep, kunt u dit nooit als
beveiligd beschouwen. Het wordt aanbevolen dat u de
initiële wachtwoorden voor de accounts OEM en Monteur
opnieuw instelt terwijl er geen andere apparaten zijn
verbonden met het RS-485-netwerk waarmee de klep is
verbonden.
HMI EN PC TOOLS
Als u de kleppen van de SV2-serie en de tools van de
gebruikersinterface beveiligd wilt houden, is het essentieel
dat u betrouwbare en beveiligde gebruikerstoegang
hiervoor aanbiedt. Daarom moeten er verschillende
beveiligingsmaatregelen worden getroffen met de PC Tool en
de HMI Tool, zoals hieronder beschreven.
HMI-beveiliging
Een losstaande HMI van de SV2-serie moet altijd
fysiek worden beveiligd; dezelfde aanbevelingen voor
fysieke beveiliging als voor de klep van de SV2-serie
zijn van toepassing. Raadpleeg het onderdeel Fysieke
apparaatbeveiliging eerder in dit document.