Stáhnout dokument () z 20
Věci, na kterých záleží, díky nám fungují.

Kyberneticky bezpečný dohled od společnosti Eaton – Často kladené dotazy

Dotazy ohledně funkcí a výhod kyberneticky bezpečného dohledu?

Co je vzdálený dohled pro UPS?

Nepřerušitelný zdroj napájení (UPS) je připravený 24 hodin denně, 365 dní v roce a zajišťuje dodávky vysoce kvalitní elektřiny pro vaši kritickou zátěž.

Takový kritický a komplexní systém vyžaduje pravidelnou údržbu, aby se předešlo neočekávaným výpadkům. Vzdálené monitorování pomáhá minimalizovat riziko výpadků – je to jako mít virtuálního specialistu společnosti Eaton přímo na pracovišti.

Kyberneticky bezpečný dohled je cloudová služba, jehož cílem je předpovídat selhání elektrických součástí. V kombinaci s analytickými nástroji se tak sledování výkonu mění z reaktivního na proaktivní model.

Jaké jsou výhody vzdáleného dohledu systému UPS?

  •  Nepřetržité vzdálené sledování expertem společnosti Eaton pro jednofázová a třífázová zařízení UPS.
  • Integrace se službami techniků v terénu, analýzy sledování a technické podpory společnosti Eaton.
  • Viditelnost v reálném čase odkudkoli díky zobrazení alarmů a trendů v mobilních aplikacích nebo přes webové rozhraní.
  • Upozornění, hovory a dispečink při kritických alarmech – to vše nepřetržitě.
  • Vzdálená diagnostika pro rychlejší opravy na místě a ověření záručních případů.
  • Kritické alarmy vysoké teploty.
  • Upozornění na přerušení komunikace.
  •  Intuitivní měsíční zprávy a přehledy na vyžádání.

Jak dokáže kyberneticky bezpečný dohled od společnosti Eaton zaručit kybernetickou bezpečnost vašich zařízení?

Kyberneticky bezpečný dohled od společnosti Eaton využívá karty síťové konektivity Industrial Gateway a Gigabit Network, které jako první získaly certifikace UL 2900-1 a IEC 62443-4-2 díky skvělým bezpečnostním kritériím včetně šifrovacích algoritmů. Zvolená platforma IoT je už více 20 let špičkou na evropském trhu a každoročně absolvuje audit pro obnovení certifikace IEC.

Další způsoby zajištění zabezpečení:

  • Zamezení externího přístupu k zařízení.
  • Nativní implementace MQTT znamená, že útoky přes brokera prakticky nejsou možné. Náš partner nese hodnocení A+ v oblasti šifrování.
  • Nepřítomnost databáze SQL znamená, že nelze dělat změny pomocí dotazovacího jazyka, zatímco přístup k databázi je oddělen a zabalen do vlastních rozhraní API.
  • Brána firewall pro webovou aplikaci představuje další úroveň zabezpečení cloudové aplikace.
  • Společnost často absolvuje nezávislé audity a pravidelně provádí penetrační testy.

Které protokoly jsou použity?

  • MQTT přes Transport Layer Security (TLS) je kryptografický protokol, který umožňuje zabezpečenou a šifrovanou komunikaci mezi UPS a cloudovým serverem v transportní vrstvě. Vedle poskytnutého šifrování transportní vrstvy TLS také zajišťuje důvěrnost dat. Veškerý cloudový kód běží v zabezpečeném virtuálním privátním cloudu, ke kterému nemají přístup třetí strany.
  • Komunikace s internetem prostřednictvím kokpitu a ovládacího panelu aplikace probíhá přes HTTPS.
cloud.jpg

Jaké má platforma IoT možnosti zabezpečení?

securitycapabilities.jpg

Co znamená přístup „navrženo pro bezpečnost“?

Firemní strategie společnosti Eaton vymezuje bezpečný životní cyklus vývoje zahrnující pokyny a výsledky pro zaručení bezpečnosti a zabezpečení při vývoji produktů Eaton. 

V jedné z velice raných fází se například analyzuje tok dat s cílem zjistit jakékoli případné kritické slabiny. Kontrolují se všechny citlivé a osobní údaje identifikovatelné tímto procesem, aby byl zajištěn soulad s nejnovějšími předpisy na ochranu údajů, jako je například GDPR. Díky tomuto procesu společnost Eaton dokáže identifikovat bezpečnostní požadavky pro všechny produkty se zabudovanou inteligencí. Identifikace bezpečnostních požadavků probíhá na základě nejrůznějších průmyslových norem. Tyto požadavky se shromažďují v jediném interním dokumentu a poskytují jednotný přístup k vývoji produktů splňující různé bezpečnostní normy – a produkty lze tedy prodávat kdekoli na světě.

secure-by-design-fblock-CZ.jpg

Uplatnila společnost Eaton přístup „navrženo pro bezpečnost“ při vývoji kyberneticky bezpečného dohledu?

Přístup „navrženo pro bezpečnost“ byl uplatňován v celém průběhu vývoje tohoto řešení. Hodnocení bezpečnosti bylo prováděno ručně, nikoli automatickým skenováním, a výsledkem bylo zjištění, že není možné pravidelně přenášet jakékoli citlivé nebo osobní údaje.