10.3
Richtlijn voor plaatsing
Installeer het apparaat niet in een openbare ruimte en zorg ervoor dat fysieke toegang tot de
apparaten uitsluitend is voorbehouden aan vertrouwd personeel. De klant moet zich ervan
bewust zijn dat onbevoegde fysieke toegang tot het apparaat kan leiden tot een
cyberveiligheidsrisico. Bij de plaatsing is verondersteld dat degene die fysieke toegang tot het
apparaat heeft de eigenaar is en hij de deur en het buitenstation kan openen.
Als de gebruiker besluit om het apparaat uit het systeem te verwijderen moet de gebruiker het
apparaat resetten naar de fabrieksinstellingen om alle configuratiegegevens en gevoelige
gegevens van het apparaat te verwijderen om te voorkomen dat vertrouwelijke gegevens
lekken.
Het is aanbevolen om het apparaat te plaatsen met beveiligingscontroles (zoals een firewall of
een IPS) die sommige DoS-aanvallen kunnen detecteren en mogelijk zelfs voorkomen. Het is
tevens noodzakelijk dat schakelaars en routers correct geconfigureerd zijn en
snelheidsbegrenzing mogelijk maken, en dat deze het percentage CPU-vermogen dat mag
worden besteed op verschillende apparaten beperken met behulp van snelheidsbegrenzers.
10.4
Upgrading
Het apparaat ondersteunt firmware updating door firmware uit de Welcome App te uploaden.
Op deze manier wordt een ondertekeningsbestand gebruikt om de authenticatie en integriteit
van firmware te controleren.
Wanneer Internetservices beschikbaar zijn zal het apparaat verbinding maken met de
MyBuildings-server om de nieuwe firmware te downloaden, maar dit moet telkens door de
eindgebruiker via de Welcome App worden bevestigd.
10.5
Back-up/Herstel
Er wordt geen back-up en herstel van de configuratiegegevens voor het apparaat uitgevoerd.
10.6
Oplossing ter preventie van malware
Dit product is niet gevoelig voor malware, omdat de aangepaste code niet kan worden
uitgevoerd op het systeem. De enige wijze waarop de software kan worden geüpdatet is door
middel van firmware upgrading. Uitsluitend firmware van ABB wordt aanvaard.
10.7
Wachtwoordbepaling
Het apparaat beschikt niet over een vooringesteld administratoraccount/wachtwoord.
Producthandboek 2TMD042000D0021
Veiligheid in het netwerk
│55