Conformité aux normes22Guide d’installation rapide Compact Controller ZNO2050500 PrB 03/2020 www.eaton.comConformité aux normesConforme à la norme EN 60950-1.Développé, fabriqué et testé selon lanorme DIN EN ISO 9001.Fcaractères minimum, mélange demajuscules, minuscules et carac-tères spéciaux, expiration du mot depasse tous les 90 jours ou choisirun délai conforme aux politiques devotre organisation).n Restreindre l’accès au réseau:Installer de préférence le CGLine+Web-Controller sur un réseauséparé. Cependant, si le CGLine+Web-Controller est connecté à unréseau plus large, s’assurer que lesadresses IP et MAC sont filtréespar le routeur, ou à l’aide d’un pare-feu. De plus, ouvrir uniquement lesports utilisés par le CGLine+ Web-Controller (SMTP comme configuré,587 pour HTTPS, et 5000 pour com-munication OPC).n Gestion et journal d’évènements:Veiller à consigner tous les évène-ments système et applicationpertinents, y compris les activitésd’administration et de maintenance.Les journaux de bord doivent êtreprotégés contre toute altération etautres risques pouvant entraver leurintégrité (par exemple : limiter lesautorisations d’accès et de modifica-tion des journaux, transmettre lesjournaux à un système de gestiondes évènements et des informa-tions de sécurité, etc.). S’assurerque les journaux sont conservéspendant une durée raisonnable etappropriée. Vérifier le journal debord régulièrement. La fréquencede l’analyse doit être raisonnablecompte tenu de la sensibilité etde la criticité du CGLine+ Web-Controller et des données qu’iltraite. Les détails sur l’exportationdes journaux de bord sont dis-ponibles dans le chapitre 7.14.n Maintenance sécurisée: Si le firm-ware de l’appareil doit être mis àjour, vous serez contacté par le sup-port local Eaton.n Continuité d’activité / Repriseaprès sinistre de cybersécurité:Eaton recommande d’intégrer leCGLine+ Web-Controller dans lesplans de continuité d’activité del’organisation et de reprise aprèssinistre. Les organisations doi-vent établir un plan de continuitéd’activité et un plan de reprise aprèssinistre, et doivent revoir régulière-ment ces plans et les utiliser sinécessaire. Dans le cadre de cesplans, les données importantes del’appareil doivent être sauvegardéeset stockées en toute sécurité, ycompris la configuration et la docu-mentation actuelle des autorisa-tions / contrôles d’accès existants,si elles ne sont pas sauvegardéesdans le cadre de la configuration.Le PC CGLine+ peut être utilisépour sauvegarder la configuration duCGLine+ Web-Controller à l’aide dubouton « Enregistrer le fichier » surla page d’accueil.n Démantèlement: Il est recomman-dé d’effacer les données contenuesdans l’appareil avant de procéder audémantèlement. Les consignes dedémantèlement sont fournies par leNIST SP 800-88. Pour s’assurer queles données sont irrécupérables,le CGLine+ Web-Controller doitêtre détruit en toute sécurité. Lesméthodes de destruction appro-priées incluent la désintégration,l’incinération, la pulvérisation, ou lafonte de l’électronique contenueà l’intérieur du CGLine+ Web-Controller.