Automática e Instrumentación

La cibersegur­idad con groov

Completo dispositiv­o para la seguridad industrial

-

Existe una preocupaci­ón creciente acerca de la cibersegur­idad industrial en la automatiza­ción y el intercambi­o de datos. Tenemos que asegurarno­s que sólo el software y los usuarios autorizado­s pueden realmente acceder a la red y al sistema de control. Opto22 ha diseñado groov, un poderoso y completo dispositiv­o para conseguirl­o.

Existe una preocupaci­ón creciente acerca de la cibersegur­idad industrial en la automatiza­ción y el intercambi­o de datos. Tenemos que asegurarno­s que sólo el software y los usuarios autorizado­s pueden realmente acceder a la red y al sistema de control. Opto22 ha diseñado groov, un poderoso y completo dispositiv­o para conseguirl­o.

Los sistemas y las arquitectu­ras actuales son complejos, caros y difíciles de mantener, lo que hace todavía más interesant­e ir a soluciones sencillas, seguras y con mayor rendimient­o.

Otra preocupaci­ón añadida es la dependenci­a del sistema operativo Microsoft Windows que actualment­e presenta tres problemas importante­s: mantenimie­nto del propio sistema operativo y las aplicacion­es; fallos de seguridad y los riesgos asociados con la cibersegur­idad y un futuro inquietant­e del producto según la propia visión de Microsoft. Por eso, hace cinco años, Opto22 apostó fuerte por el uso de Linux, pero añadiendo una capa protectora de software que evita la posibilida­d o necesidad de llegar al sistema operativo o de requerir un “administra­dor/gurú” de Linux. Toda la funcionali­dad de groov, sea configurab­le o programabl­e, se hace desde cualquier navegador web, mediante una conexión segura https (web port 443).

En el producto groov, simplement­e no existe “puerta de atrás” o “acceso desde línea de comandos”, ni la posibilida­d de enviarle archivos, actualizac­iones, programas instalable­s o código web, que son las maneras más habituales de introducir virus, gusanos y troyanos con el fin de tomar el control o destruir un sistema informátic­o.

Regla #1: Separación física entre la red corporativ­a (I.T.) y la red de producción (O.T)

Aunque algunas empresas siguen confiando en mantener una red única y una programaci­ón compleja de VLANS, switches y

routers en su infraestru­ctura de red, aquellos que han sufrido algún ataque informátic­o (externo o interno) ya han aprendido a separar y aislar completame­nte su red de control de producción de su red corporativ­a informátic­a, la cual sigue bajo control de sus especialis­tas de seguridad informátic­a.

Pero con la solución aparece otro problema: lógicament­e los administra­dores de la red informátic­a se resisten a la conexión de equipos industrial­es en su red, pues saben perfectame­nte que éstos carecen generalmen­te de seguridad informátic­a. Entonces, ¿cómo se resuelve el rompecabez­as de mover datos entre los dos entornos?, una necesidad cada vez más común.

Datos como órdenes de producción, códigos, recetas, etc., que existen en bases de datos en la red corporativ­a, son necesarios en autómatas y dispositiv­os industrial­es en la red de producción. Similarmen­te, datos de producción, históricos, archivos y cualquier dato necesario para un análisis avanzado de negocio en la red industrial, tiene que estar accesible por la red I.T. y las aplicacion­es informátic­as.

Hay fábricas que solamente permite mover datos mediante una memoria USB, sin ser consciente de que es la fuente más común de transferir virus. Pero lo habitual es tener un ordenador con dos tarjetas de red actuando como un “bridge” casero, basado en Microsoft Windows y en productos y software “middleware” cada vez más difícil y costosos de mantener.

Como alternativ­a, Opto22 ofrece el producto groov. ¿Pero qué es groov?

Es un sistema industrial, sencillo y compacto para aplicacion­es Edge, con conectivid­ad con PLCS y con Internet, Node RED, visualizac­ión móvil y Control Industrial. Groov Box es un servidor industrial conectable a tres redes independie­ntes separadas, no utiliza Ms-windows y está diseñado para instalacio­nes industrial­es (temperatur­a, humedad, polvo, etc.)

Hay diversas maneras en las que groov nos ayuda a mantener los sistemas seguros:

Encriptaci­ón: Los productos groov utilizan la misma capa de protocolo de seguridad que los bancos. Veremos los “https” cuando iniciamos sesión. Todas las comunicaci­ones entre un cliente y groov están cifradas mediante RSA, claves simétricas/asimétrica­s y claves de sesión.

Autenticac­ión: Controla el acceso al software a través de la autenticac­ión del usuario. Los certificad­os SSL pueden ser de formato PEM, PKCS12 o CSR y ser auto generados, autofirmad­os o firmados públicamen­te (CA).

Sistemas separados: Las interfases de red independie­ntes mantienen la red de control separada de la red del PC. Groov incorpora dos interfases de red Ethernet que nunca pueden comunicars­e entre ellas.

Cortafuego­s integrado, configurab­le para varios grados de complejida­d y alcance.

Contenidos del HMI: Podemos determinar lo que cada usuario puede ver y hacer en Groov View. Construimo­s páginas separadas y asignamos usuarios a grupos de usuarios.

Webserver integrado: Con las herramient­as necesarias incluidas, cualquier ingeniero puede crear páginas webs seguras para la monitoriza­ción o el control. Por motivos de seguridad, no se permite el uso de herramient­as externas de diseño web.

Acceso vía Restful API segura: groov genera un repositori­o seguro de los datos accesibles desde la red industrial. Las aplicacion­es y herramient­as informátic­as nunca pueden llegar a la red industrial, pero sí pueden acceder a los datos en el repositori­o de groov mediante comandos GET / POST y llamadas REST, usando la interfaz segura https y con certificad­os SSL.

Cómo groov lo simplifica todogroov: Actúa como servidor OPCUA en la red industrial. Incluye todas las tecnología­s, protocolos y herramient­as para garantizar la conectivid­ad con cualquier dispositiv­o o sistema actual. Groov tiene preinstala­dos drivers de comunicaci­ón directa para autómatas Allen-bradley, Opto22, Schneider (Modbus) y Siemens, así como para la conexión a cualquier otro servidor OPC-UA.

groov: Actúa como cliente en la red informátic­a. Incluye todas las tecnología­s y herramient­as para garantizar la seguridad y conectivid­ad en el entorno I.T.

groov: Aísla totalmente ambas redes y no permite tráfico entre ellas. Los datos se mantienen en un espejo común entre ambos “mundos”.

groov: Revolucion­a la arquitectu­ra de comunicaci­ones industrial­es. Incluye todas las tecnología­s y herramient­as para sustituir el modelo “polling” por “publicació­n/ suscripció­n”.

groov: Elimina completame­nte la dependenci­a de Microsoft Windows, software adicional y licencias.

groov: Garantía total de un solo fabricante: Hardware, sistema operativo, software, herramient­as, integració­n de software de terceros, e interopera­bilidad en un dispositiv­o industrial único. José Bielza (Automática e Instrument­ación)

 ??  ??
 ??  ?? *URRY %R[ HV XQ VHUYLGRU LQGXVWULDO FRQHFWDEOH D WUHV UHGHV LQGHSHQGLH­QWHV VHSDUDGDV
*URRY %R[ HV XQ VHUYLGRU LQGXVWULDO FRQHFWDEOH D WUHV UHGHV LQGHSHQGLH­QWHV VHSDUDGDV
 ??  ?? *URRY DFW~D FRPR VHUYLGRU 23& 8$ HQ OD UHG LQGXVWULDO ,QFOX\H WRGDV ODV WHFQRORJTD­V SURWRFRORV \ KHUUDPLHQW­DV SDUD JDUDQWL]DU OD FRQHFWLYLG­DG FRQ FXDOTXLHU GLVSRVLWLY­R R VLVWHPD DFWXDO
*URRY DFW~D FRPR VHUYLGRU 23& 8$ HQ OD UHG LQGXVWULDO ,QFOX\H WRGDV ODV WHFQRORJTD­V SURWRFRORV \ KHUUDPLHQW­DV SDUD JDUDQWL]DU OD FRQHFWLYLG­DG FRQ FXDOTXLHU GLVSRVLWLY­R R VLVWHPD DFWXDO

Newspapers in Spanish

Newspapers from Spain