
Контроль доступа к удалённому орошению должен задавать, кто вправе выполнять каждое действие, на каком оборудовании и при каких условиях. Просмотр тренда влажности, запрос утверждённого полива, изменение настройки удобрения и создание другого администратора — разные разрешения. Один общий вход затрудняет их соблюдение и проверку.
Ручной оросительный клапан с черным корпусом, синей рукояткой и синим соединительным кольцом. Фото оборудования не показывает удаленный привод и не демонстрирует права учетной записи. Фото: IRRINEX.
Руководство разрабатывает исходную матрицу ролей хозяйства, пример временного доступа и упражнение приемки. Это предлагаемые рабочие схемы, а не заявления о функциях конкретного контроллера IRRINEX или облачной платформы. Убедитесь, что выбранные оборудование и сервис способны обеспечивать требуемую схему.
Перечислите действия, реально нужные людям в обычную неделю полива. Включите просмотр наблюдений, подтверждение сигналов, запросы пуска и остановки, редактирование программ, изменение порогов управления, обслуживание и администрирование пользователей. Определите действия, меняющие подачу воды, и влияющие только на информацию.
Руководство NIST по безопасности операционных технологий, SP 800-82r3, описывает ролевой доступ и ограничение привилегий функциями, необходимыми для работы человека. Также подчёркивается, что контроль доступа должен учитывать эксплуатационную надёжность и безопасность. Рекомендации за сентябрь 2023 дают общий принцип; распределение ролей ниже — оригинальный пример орошения.
Для каждого действия определите затронутое оборудование и общие зависимости. Разрешение управлять одним полевым клапаном не должно незаметно включать изменение защитных настроек общего насоса. Подтверждение тревоги также не должно автоматически разрешать отключение породившего её правила.
Этот руководство по проектированию сигнализации орошения отделяет полезное предупреждение от необходимой реакции. Включите назначенную ответственность за реагирование в рассмотрение разрешений, чтобы уполномоченный сотрудник мог выполнить нужное действие без получения несвязанных прав управления.
Запишите, кто утверждает существенные изменения режима и кто проверяет администрирование учетных записей. В небольшом хозяйстве один человек может выполнять несколько функций, но запись все равно должна показывать, какая функция обосновала действие. Одно название должности не определяет все разрешения, которые должно выдавать программное обеспечение.
Используйте небольшой набор ролей, соответствующий работе фермы. Определяйте область поля или оборудования отдельно от роли: операторы северного и южного блоков могут иметь одинаковую роль, управляя разными активами. Проверьте, не добавляет ли членство в группе более широкие разрешения в других местах.
| Роль | Обычная задача | Разрешение рассмотреть | Отдельные полномочия, которые нужно сохранить |
|---|---|---|---|
| Наблюдатель | Просмотрите назначенные полевые тренды и эксплуатационные записи | Прочитайте согласованные наблюдения | Никаких рабочих запросов или изменений конфигурации |
| Полевой оператор | Выполняйте разрешённые оросительные работы на назначенных блоках | Запрашивайте поддерживаемые запуски, паузы или остановки в согласованных пределах | Без посторонних блоков, изменений защитных настроек и администрирования пользователей |
| Агроном | Рассмотрите наблюдения культуры и предложите изменение полива | Читайте соответствующие данные и готовьте предлагаемую программу | Активация требует отдельного процесса утверждения хозяйства |
| Техник обслуживания | Диагностируйте и обслуживайте идентифицированное оборудование | Именной временный доступ для утверждённой сервисной задачи | Без постоянного широкого доступа или посторонних рабочих изменений |
| Администратор учётной записи | Управляйте именными учетными записями и назначенным доступом | Выполняйте задокументированное администрирование учётных записей | Полномочия учетной записи сами по себе не являются агрономическим одобрением |
Определите, кто активирует предложенную программу и как регистрируется одобрение. Некоторые продукты разделяют подготовку и активацию в программном обеспечении; другим нужна документированная рабочая процедура, поскольку такого разделения в продукте нет. Запишите ограничение, вместо представления ручного соглашения технически принудительным разрешением.
Административные полномочия могут позволить человеку выдавать дополнительные права, в том числе самому себе. Отдельно проверяйте такие изменения и сохраняйте запись. Матрица, скрывающая эту практическую власть, может создать у хозяйства ошибочное впечатление о разделении полномочий.
Делайте права понятными пользователям. Если работнику нужно выбирать несколько учётных записей для одной обычной задачи, пересмотрите проект с ним. Цель — поддерживаемый набор необходимых действий с прослеживаемой ответственностью, а не сложный список, который никто не поддерживает.
Используйте именные учётные записи для связи операций с человеком или однозначной служебной интеграцией. До выдачи доступа проверьте защиту входа, процесс восстановления и контакт администратора. Не стройте обычную работу на общей администраторской учётной записи монтажника.
Для дистанционного доступа запросите поддерживаемую многофакторную аутентификацию и удобное восстановление для уполномоченных сотрудников. Успешный вход устанавливает проверку личности, но не означает права управлять каждым клапаном. Разрешение должно учитывать запрашиваемое действие и охват.
Соединение Руководство по защите программ дистанционного доступа, опубликованный CISA, NSA и партнёрами в июне 2023, рекомендует доступ с уменьшенными привилегиями, надлежащую аутентификацию и мониторинг дистанционной активности. Применяйте принципы через поддерживаемый проект фермы; статья не предписывает конкретный продукт удалённого рабочего стола или сетевую конфигурацию.
Проверьте все поддерживаемые пути работы: мобильное приложение, веб-интерфейс, утверждённую интеграцию и местное управление. Скрытие кнопки на одном экране не доказывает отказа того же запрещённого запроса другим путём. Попросите поставщика продемонстрировать соблюдение прав в нерабочей тестовой среде или разрешённом контролируемом тесте.
Этот руководство по архитектуре контроллеров помогает идентифицировать устройства за экраном. Сопоставляйте права с фактическим контроллером, станцией или полевым объектом и подтвердите реакцию при переназначении выхода или переименовании блока.
Рассмотрим вымышленное хозяйство с северными блоками N1 и N2 и отдельным южным блоком S1. Mira — полевой оператор, назначенный на N1 и N2. Omar — агроном, который может просматривать сведения и готовить предложения, но не запускать программу. Devon — техник с доступом к задаче калибровки N1 в утверждённый период обслуживания.
В этом примере разрешение Devon начинается в 13:00 UTC включительно и заканчивается в 14:30 UTC исключительно в одну указанную дату. Это окно 90 минут. Разрешенная задача калибровки также требует согласованного состояния обслуживания оборудования. Время, люди и разрешения — придуманные исходные данные приемочного испытания.
| Запрос | Соответствующий объём применения | Ожидаемый результат разрешения |
|---|---|---|
| 13:15 — Mira запрашивает утверждённую программу v7 на N1 | Назначенный участок и разрешённое действие | Разрешение может быть выдано; условия работы должны по-прежнему допускать исполнение |
| 13:17 — Mira запрашивает запуск на S1 | S1 находится вне назначенных ей блоков | Отклоните запрос из-за недостаточного охвата оборудования |
| 13:20 — Omar включает предлагаемую программу v8 на N1 | Право предлагать не включает активацию | Запретите активацию и сохраните предложение для проверки |
| 14:20 — Devon меняет калибровку N2 | Временное разрешение распространяется только на N1 | Отклоните запрос, несмотря на попадание во временное окно |
| 14:29 — Devon сохраняет утверждённое изменение калибровки N1 | Правильные задача и объект в пределах временного окна | Разрешение возможно только при требуемом состоянии обслуживания |
| 14:30 — Devon повторяет изменение N1 | Достигнут исключенный конец окна | Отклонить согласно указанному правилу истекшего разрешения |
Упражнение проверяет три независимые причины отказа в доступе: неназначенное оборудование, запрещённое действие и истёкшее разрешение. Оно также показывает, почему положительное решение о разрешении условно. Разрешённый запрос не обходит режим обслуживания, гидравлические ограничения и другие эксплуатационные защиты.
Определите обращение с уже выполняющимся действием при истечении временного доступа. Также спросите о запросах в очереди, кэшированных сессиях и подключенных удаленных инструментах. Не предполагайте, что изменение учетной настройки немедленно отменяет все ожидающие команды или безопасно останавливает текущий полив.
Контроль доступа определяет, может ли идентифицированная учетная запись запросить действие. Блокировки и логика управления определяют, может ли установка выполнить его и как. Нужны оба: доверенный оператор может запросить действие, которое текущие водоснабжение, состояние клапанов или условия обслуживания не допускают.
Сохраните последовательность блокировок насоса и клапанов. Не предоставляйте обычной роли оператора удобное принудительное переопределение, которое обходит обязательное условие расхода или клапана. Любая особая процедура эксплуатации требует отдельной компетентной проверки и документированных границ применения.
Отличайте запрос остановки приложения от местных аварийных схем установки. Удалённый запрос зависит от связи и поддерживаемого поведения контроллера. Документированная местная реакция может быть необходима, если человек не может войти, полевая связь недоступна или дисплей устарел.
Согласуйте эту реакцию с монтажником и ответственными сотрудниками хозяйства до ограничения учётных записей. руководство по поливу при ненадёжном интернете рассматривает сбои локального выполнения и связи. Изменения разрешений следует оценивать вместе с этими эксплуатационными зависимостями.
Обеспечьте подотчетный и практичный порядок восстановления доступа. Укажите, кто может восстановить разрешенный доступ, как проверяется его личность и как регистрируется событие. Испытайте процедуру с контролируемой учетной записью, вместо того чтобы во время проблемы с поливом обнаружить, что все способы восстановления зависят от недоступного телефона.
По окончании работы техника запишите выполненное, изменения конфигурации, оставшиеся неисправности и доступ, который должен завершиться. Подтвердите документированное удаление учётных записей, сеансов и разрешённых интеграций этого человека. Используйте поддерживаемые средства поставщика с учётом продолжающихся работ.
При уходе работника передайте обязанности и текущую работу до удаления доступа в согласованное время. Выявите запланированные программы или уведомления, связанные с учётной записью, чтобы удаление человека не оставило необъяснимого пробела в порядке работы хозяйства.
Пересматривайте доступ при смене оператора участка, замене контроллера или завершении договора поддержки поставщика. Отличайте служебные идентификаторы от людей: документированной интеграции может требоваться постоянный доступ и после ухода настроившего её человека, но её владельца и права всё равно нужно пересматривать.
Храните записи выдачи, изменения и удаления прав вместе с указанием разрешившего их человека. Если платформа не обеспечивает нужные срок действия или ограничение области, задокументируйте это ограничение и согласуйте поддерживаемую альтернативу. Невыясненный пункт должен оставаться видимым в эксплуатационной записи.
Создайте тестовые учётные записи согласованных ролей и по возможности используйте среду без управления действующим оборудованием. Для аппаратно-зависимых проверок применяйте разрешённый контролируемый порядок, защищающий полив. Цель — проверить предлагаемые разрешения самого хозяйства, а не исследовать системы вне этих полномочий.
| Проверка | Подтверждения | Что устанавливает |
|---|---|---|
| Разрешенная задача | Именованная учетная запись, назначенный объект и записанный результат разрешения | Предусмотренная роль может запросить необходимое ей действие |
| Запрещённая задача или участок | Отклонённый запрос и неизменная рабочая конфигурация | Испытанный путь обеспечивает установленную границу |
| Границы временного предоставления прав | Испытания до, в момент и после согласованного времени окончания | Указанное поведение при истечении обеспечено |
| Изменение и удаление | Действие администратора и поддерживаемые проверки сеансов и интеграций | Испытанное изменение доступа вступило в силу в документированных пределах |
| Условия работы и восстановления | Утверждённая реакция на отклонённый запрос или недоступный вход в систему | У персонала остаётся практическая ответственная рабочая процедура |
Для каждого результата сохраняйте версию политики, время испытания, использованный маршрут, ожидаемый и фактический исход и проверяющего. Отделяйте решение о разрешении от доставки команды, физического движения клапана и измеренного расхода. Сообщение «принято» на экране не доказывает, что произошли все четыре события.
Просмотрите подтверждающие журналы вместе с оператором и поставщиком. Они должны позволять хозяйству восстанавливать соответствующие запросы и изменения без раскрытия паролей или кодов аутентификации. Записывайте недоступные подтверждения и повторно проверяйте затронутые разрешения после существенного изменения платформы, роли или оборудования.
Назначьте действия и оборудование, необходимые каждому для работы. Где поддерживается, отделяйте более широкое администрирование учётной записи и документируйте неизбежное сосредоточение полномочий и процесс его пересмотра.
Это усиливает защиту входа, но права на объекты и действия всё равно требуют соблюдения. Проверьте, что учётной записи запрещён доступ к неназначенным блокам даже после успешного входа.
Не предполагайте этого. Доступ к учётной записи, запросы в очереди и местное исполнение контроллера могут вести себя по-разному. Подтвердите документированное поведение и применяйте утверждённый порядок установки при необходимости вмешательства в полив.
Продукты, относящиеся к этому руководству по орошению.

Таймер или контроллер IRRINEX для орошения. Диаметр: /; Соединение: провод. Таймер или контроллер орошения обеспечивает функции управления выбранной системой полива. Проверьте фактическое соединение, питание и конфигурацию управления, не предполагая, что все карточки имеют одинаковые функции.

Таймер или контроллер IRRINEX для орошения. Диаметр: AC/DC; Соединение: провод. Таймер или контроллер орошения обеспечивает функции управления выбранной системой полива. Проверьте фактическое соединение, питание и конфигурацию управления, не предполагая, что все карточки имеют одинаковые функции.

Устройство IRRINEX для пропорционального дозирования удобрений. Присоединительная резьба: 3/4"; Диапазон шкалы: 0.4-4%; Расход: 20-2500L/h; Рабочее давление: 0.2-8kg. Дозирующее устройство вводит жидкую подкормку в оросительный поток в выбранной конфигурации дозирования. Для конкретной модели необходимо проверить соединение, условия эксплуатации и требуемый диапазон дозирования.

Устройство IRRINEX для пропорционального дозирования удобрений. Присоединительная резьба: 3/4"; Диапазон шкалы: 0.4-4%; Расход: 20-2500L/h; Рабочее давление: 0.2-8kg. Дозирующее устройство вводит жидкую подкормку в оросительный поток в выбранной конфигурации дозирования. Для конкретной модели необходимо проверить соединение, условия эксплуатации и требуемый диапазон дозирования.