Bezpečné zdieľanie sieťovej infraštruktúry

Komunikácia medzi konfiguračným softvérom SIMULand a zariadeniami je šifrovaná pomocou algoritmu AES a chránená proti neoprávneným zmenám prenášaných údajov pomocou hašovacieho algoritmu SHA1. Prepínače tak spĺňajú požiadavky na bezpečnú komunikáciu podľa normy EN 62676-1-2.

Ak sa prepínače používajú na prenos údajov bezpečnostného systému, podliehajú norme EN 50131-1 a pre každú službu sa musia použiť odlišné VLAN [2] a QoS [1]. Odporúča sa priradiť najvyššiu úroveň QoS systému PZTS a druhú najvyššiu úroveň správe zariadení.

Vzdialený prístup k správe prepínača je možné obmedziť pomocou zdrojových IP adries [3] alebo úplne zakázať zadaním nulových IP adries (0.0.0.0) [3]. Vždy je však dostupný cez port USB na lokálnu konfiguráciu (chránenú heslom) alebo na obnovenie predvolených nastavení.

Predvolené nastavenia z FW56: VLAN Enabled, Management VLAN = 1 [2] /PRIO=7 [1].

Zhoda prepínačov 2G-2S.0.2.F, 2G-2S.0.3.F, 2G-2S.3.0.F, 2G-2S.1.4.F a 2G-2C.0.8.F s normou EN 50131-1 bola overená testami v nezávislých skúšobniach až do úrovne 4 (vysoké riziko). V aplikáciách, kde sa systém LAN-RING používa ako prenosová cesta systému PZTS, je potrebné dodržiavať nasledujúce pravidlá.