Безопасность SCADA
Созданный на SberMobile, SberMobile SCADA/HMI унаследовал его мощную и гибкую ролевую модель безопасности. У операторов есть отдельные учетные записи. Эти учетные записи могут владеть ресурсами (учетными записями контроллера, HMI, тревогами, отчетами, фильтрами событий). Система также позволяет делить функции просмотра/редактирования прав доступа между разными учетными записями. См. Безопасность и права доступа.
Безопасность HMI
Некоторые системы SCADA сопоставляют уровни права доступа и сверяют их с каждым компонентом интерфейса HMI. SberMobile SCADA/HMI использует более продвинутый метод контроля за тем, что тот или иной HMI может делать, а что нет:
- У HMI компонентов нет связанной с ними секретной информации.
- Текущий HMI наследует права доступа пользователя, который его запустил.
- Каждый запрос о чтении или записи данных сервера использует тот же самый уровень прав доступа (т.е. права доступа пользователя, который запустил виджет HMI)
- Права доступа проходят проверку на сервере и делают попытки взлома виджета клиента невозможными.
- Тонко настраиваемые права доступа настраиваются путем распределения между системными операторами различных уровней доступа к разным системным ресурсам и устройствам.