Instructions

Table Of Contents
Erweiterte Anweisungen
9.1 Datums-, Uhrzeit- und Uhrfunktionen
S7-1200 Automatisierungssystem
348 Systemhandbuch, V4.2.3, 08/2018, A5E02486681-AL
9.1.2
Uhrzeitfunktionen
WARNUNG
Gefahr unbefugter Zugriffe auf Ihre Netzwerke durch NTP-Synchronisation (Network Time
Protocol)
Wenn ein Angreifer über die NTP-Synchronisation (Network Time Protocol) auf Ihre
Netzwerke zugreifen kann, kann er Ihnen möglicherweise durch Veränderung der CPU-
Systemzeit die Kontrolle über Ihren Prozess entziehen. Durch eine solche Übernahme der
Prozesskontrolle kann es zu Tod, schweren Verletzungen oder Sachschäden kommen.
Die NTP-Client-Funktion der S7-1200 CPU ist standardmäßig deaktiviert und ermöglicht im
aktivierten Zustand lediglich konfigurierten IP-Adressen, als NTP-Server zu fungieren. Die
CPU deaktiviert diese Funktion standardmäßig, und Sie müssen die Funktion konfigurieren,
um ferngesteuerte Korrekturen der CPU-Systemzeit zu gestatten.
Die S7-1200 CPU unterstützt Uhrzeitalarme und Uhrzeitoperationen, die von einer
korrekten CPU-Systemzeit abhängig sind. Wenn Sie NTP konfigurieren und die
Uhrzeitsynchronisierung von einem Server akzeptieren, müssen Sie sicherstellen, dass es
sich bei dem Server um eine vertrauenswürdige Quelle handelt. Ist dies nicht der Fall, kann
es zu einer Sicherheitsverletzung kommen, bei der ein unbekannter Benutzer die CPU-
Systemzeit verändern und Ihnen dadurch die Kontrolle über Ihren Prozess entziehen kann.
Informationen und Empfehlungen bezüglich der Sicherheit finden Sie in unseren
Operational Guidelines für Industrial Security
(http://www.industry.siemens.com/topics/global/en/industrial-
security/Documents/operational_guidelines_industrial_security_en.pdf) auf der Website
"Service & Support" von Siemens.
Mit den Uhrzeitanweisungen können Sie die Systemuhr der CPU einstellen und lesen. Der
Datentyp DTL (Seite 136) stellt Datum- und Uhrzeitwerte bereit.