Cada día son más habituales los escenarios donde la red corporativa de la empresa tiene como nodos algún que otro PLC. Personalmente no soy partidario de mezclar las redes de producción y de control, pero en ciertas ocasiones esto puede que sea inevitable.
Cuando nos vemos obligados a tener PLCs en la misma red lógica que otros equipos debemos de tomar todas las medidas posibles para evitar accesos no autorizados.
En el caso de PLCs Omron, una de una de las medidas a tomar es configurar la “Protección de escritura de comandos FINS”.
Tal como vemos en la imagen extraída directamente del manual, en los modelos CS/CJ cuya versión sea 2.0 o superior, podemos prohibir la operación de escritura y otras operaciones de edición enviadas a las CPU como comandos FINS a través de una red (Incluyendo operaciones de escritura de CX-Programmer, CX-Protocol,….).
También podemos observar que en las versiones de CPU anteriores a la 2.0 no existe esta funcionalidad.
La lista de comandos FINS que son restringidos por esta configuración es la siguiente según el manual de Omron.
Continuar leyendo...