Os próximos passos em Integração de PROFINET Security
Os próximos passos em Integração de PROFINET Security
As aplicações de Indústria 4.0 dependem da conectividade e do intercâmbio de dados entre os níveis TI e OT. Isso possibilita a criação de novos modelos de negócio e o aumento da produtividade, com a segurança das instalações e dos dados naturalmente ocupando o lugar central. Essa é uma das razões pelas quais a PROFIBUS & PROFINET International (PI) aborda o tema da segurança desde o início. O desenvolvimento desse tópico, de importância cada vez maior, deu agora vários passos à frente.
A PROFINET Security é definida em três classes de segurança separadas, sendo que a classe de segurança 1 já foi finalizada na especificação mais recente e nas diretrizes. Após a definição do conceito e coordenação com os usuários, realizaram-se duas etapas adicionais.
A assinatura do GSD é uma parte importante da implementação da classe 1. Com um GSD assinado, é possível garantir que o GSDML - que descreve as propriedades técnicas de um dispositivo em um arquivo XML - não foi alterado, nem involuntária nem intencionalmente. Para os usuários de PROFINET, esse é um apoio crucial para o funcionamento seguro da instalação. A infraestrutura correspondente dentro da PI e, se aplicável, dos fabricantes, tem que ser configurada para isso. Essa instalação e o subsequente funcionamento de uma infraestrutura de segurança correspondente para a assinatura de GSDs já foram iniciados.
A segunda etapa é a especificação abrangente das classes de segurança 2 e 3 como parte da especificação PROFINET, atualmente sendo revisada pela PI. Integridade, autenticação e confidencialidade são possíveis, tanto para a comunicação PROFINET acíclica como para a comunicação PROFINET cíclica. Em discussões construtivas, peritos de diferentes empresas e institutos de pesquisas desenvolveram uma solução de segurança adequada para o campo OT, a partir das amplas possibilidades. Foi importante, portanto, selecionar normas de segurança disponíveis que satisfazem os requisitos das aplicações industriais. Essas definições estão atualmente sendo protegidas para possibilidades de integração, por meio do exame dos algoritmos de segurança selecionados em diferentes plataformas.
Diretrizes de fácil leitura e “white papers” sobre o uso da PROFINET Security também estão sendo criados para não especialistas. O mapeamento de PROFINET Security para IEC 62443 também é considerado um suporte para o usuário.
A assinatura do GSD é um suporte crucial para a operação segura das plantas. A PI começou a trabalhar na configuração e operação de uma infraestrutura de segurança para a assinatura de GSDs.