Specifiche Hardening
Il display operatore comunica tramite BACnet/IP su Ethernet. Le seguenti regole di rete devono essere seguite quando si collega in rete il dispositivo.
Il dispositivo è previsto per il funzionamento su:
Una sottorete sotto un AS-P, o
Una rete privata, senza connettività esterna o protetta da dispositivi sensibili alla sicurezza.
Avviso
|
POTENZIALE COMPROMISSIONE DELLA DISPONIBILITÀ, INTEGRITÀ E RISERVATEZZA DEL SISTEMA
Non collegare il dispositivo a una rete pubblica.
La mancata osservanza di queste istruzioni può comportare accessi alla rete BACnet non autorizzati.
|
Smaltimento sicuro
Quando si disattiva il display operatore, assicurarsi che tutti i dati (inclusi utenti, log e configurazione) siano stati cancellati.
Avviso
|
POTENZIALE COMPROMISSIONE DELLA DISPONIBILITÀ, INTEGRITÀ E RISERVATEZZA DEL SISTEMA
Utilizzare il comando Cancella tutti i dati accessibile dalla schermata Informazioni o eseguire la procedura di ripristino delle impostazioni di fabbrica durante la disattivazione del display operatore.
La mancata osservanza di queste istruzioni può comportare una perdita di dati o danni all'apparecchiatura.
|
Operazioni sicure
Tutti i sistemi richiedono manutenzione per garantire la sicurezza.
Avviso
|
POTENZIALE COMPROMISSIONE DELLA DISPONIBILITÀ, INTEGRITÀ E RISERVATEZZA DEL SISTEMA
Elimina o esegui regolarmente il downgrade del ruolo degli utenti dell'account che non hanno più bisogno di accedere al dispositivo.
Assicurati che gli utenti capiscano che non devono mai condividere account o password.
Mantieni requisiti di complessità elevati per le password durante la configurazione delle impostazioni utente.
La mancata osservanza di queste istruzioni può comportare l'accesso non autorizzato o non intenzionale al dispositivo.
|
Se tutte le password dell'amministratore vengono perse, il dispositivo deve essere ripristinato alle impostazioni di fabbrica per rimuovere tutti i dati e creare nuovi utenti.
Avviso
|
POTENZIALE COMPROMISSIONE DELLA DISPONIBILITÀ, INTEGRITÀ E RISERVATEZZA DEL SISTEMA
Assicurati che la password dell'amministratore sia conservata in modo sicuro.
La mancata osservanza di queste istruzioni può comportare l'accesso non autorizzato al dispositivo o richiedere una nuova messa in servizio del dispositivo.
|
I file di log possono contenere informazioni sensibili come nomi utente e indirizzi IP.
Avviso
|
POTENZIALE COMPROMISSIONE DELLA DISPONIBILITÀ, INTEGRITÀ E RISERVATEZZA DEL SISTEMA
Criptare i file di registro prima della trasmissione.
La mancata osservanza di queste istruzioni può comportare la divulgazione di informazioni che possono essere sensibili o private.
|
Configurazione
Configurazione della comunicazione di rete IP
Configurazione della comunicazione di rete BACnet/IP
Cancellare tutti i dati
Ripristino del display operatore (ripristino delle impostazioni di fabbrica)
Amministrazione account utente
Visualizzazione ed esportazione dei log