发布询价单
您的位置:首页 > 资讯 > 行业动态 > 正文

工业信息安全认知探讨

2014-09-18 08:25 性质:转载 作者:工厂工程 来源:工厂工程
免责声明:中国叉车安全网(www.forkliftsafety.com.cn)尊重合法版权,反对侵权盗版。(凡是我网所转载之文章,文中所有文字内容和图片视频之知识产权均系原作者和机构所有。文章内容观点,与本网无关。如有需要删除,敬请来电商榷!)
技术的发展都会有两面性,就比如企业在享受网络互连所带来的种种便利的同时,不得不面对病毒、木马、黑客等对系统带来的威胁。而工业控...
  技术的发展都会有两面性,就比如企业在享受网络互连所带来的种种便利的同时,不得不面对病毒、木马、黑客等对系统带来的威胁。而工业控制领域也是如此,工控系统中通用协议和技术的广泛应用减弱了控制系统与外界的隔离,使系统的安全性时时遭受来自外界的考验。2011年发生的“震网”病毒事件揭开了工业信息安全问题的一角,近年来信息安全事件持续发酵。去年,国家发改委公布的《2013年国家信息安全专项有关事项的通知》中,强调工业控制系统信息安全是国家重点支持的四大领域之一,这也意味着打响工业信息安全的保卫战刻不容缓。
  如何选择防御体系
  纵观当前行业的发展,工业客户对于工业信息安全除了认知方面的不足,往往还面临人员缺失、制度形式化和生产与安全的矛盾冲突等一系列困境,而选用实际又实用的产品或解决方案,成为企业推进工业信息安全前行的第一步。
  工业信息安全的实现是一个系统工程,多层次的防护是必要的策略。现在,业界多数主流供应商普遍采用的是“自上而下”的纵深防御体系,遵循安全计划、网络分隔、边界保护、网段分离、设备加固以及监视和更新6大步骤,侧重于管理级、系统级安全功能的强化。“自上而下”的解决方案看似能实现企业信息安全,而在实施过程中却存在很多缺陷。首先,优先实现管理级、系统级的安全功能,需要企业投入大量资金进行软硬件设备的建设,不是所有的客户都有这样的实力或意愿进行投资。其次,对于本身存在信息安全缺陷的工控设备来说,“自上而下”的防护只是一些外围防护措施,并没有从根源上消除信息安全的隐患,相关工控设备还处在“带病上岗”状态。其三,通常工业企业使用的工控设备类型多、数量庞大,单纯依靠管理级、系统级的防护很难确保每一台单体设备的安全性。最后,企业现场的差异化,决定了管理级、系统级的信息安全解决方案定制化、私有化的程度非常高,不利于方案后续应用推广。所以“自上而下”实施信息安全防御策略解决方案,不能突出实用性和有效性。为此,市场上一种称之为“自下而上”的安全策略也应运而生。
  “自下而上”的安全策略强调以设备级防护为基础,兼顾系统级和管理级防护。其中设备级防护侧重于提升每个设备的信息安全防护能力;系统级防护的目标是设计安全的控制系统架构,以增强控制系统的整体信息安全功能;管理级防护的作用则是规范管理、完善安全策略,增强控制系统的灾难恢复和数据备份等功能。“自下而上”的部署,其意义在于通过将信息安全功能集成到设备本身,实现“细胞级”安全,企业因此可以摆脱传统安全解决方案中对于管理政策、制度以及人员能力和操作规范等诸多不可控或不完备条件限制的过度依赖,减少投资,并能够在短期内迅速提升企业工控系统信息安全防护水平,并为逐步实施完整的纵深防御安全策略奠定基础。特别是对于当前那些数量众多,不具备系统级防护和管理级防护能力的工控系统,设备级防护就显得非常理想。在目前国内工控信息安全安全策略部署的成功案例还不多见的背景下,施耐德电气打造的 “自下而上”三级纵深防护体系已经拥有了多个成功案例。
  如何选择工控设备
  根据设备级防护策略,工控系统中应用的PLC、以太网交换机和SCADA软件等工控设备都可以变身为捍卫信息安全的卫士。例如,通过模板固件升级、软件辅助功能设置来增强工控设备的信息安全防护能力,通过设置工业级管理型交换机的安全参数,如采用“增强型”密码、关闭未用端口、端口地址绑定、网络风暴限制、组播过滤等一系列具体技术措施、采用以太网环网提升网络的容错能力等方案,极大地提升工控系统防范物理入侵能力,提升工控系统的可用性。
  从2011年工信部451号文件《关于加强工业控制系统信息安全管理的通知》中明确指出,有关的国家大型企业要慎重选择工业控制系统设备,到近期,国家相关主管部门针对国有大型企业工业控制设备选型的安全性要求日趋严格,并逐步出台相关政策法规,都可以窥见工控设备选型的重要性。
  那么,对于工控设备应如何选择呢?
  以电力行业为例,能源局安监司提出PLC等工控设备的选用必须参照两条标准:
  a)禁止选用经国家相关管理部门检测认定并经国家能源局通报存在漏洞和风险的系统及设备。
  b)系统和设备经有资质的机构检测认定不存在信息安全漏洞和风险。
  对应用于重要信息系统(等保定级3级以上)的设备,宜同时满足以上两条标准;对于应用于一般信息系统(等保定级2级)的设备,满足其中一条即可;对于整改的设备,应满足第二条标准。而目前市场上可以同时满足上述两个标准的只有施耐德电气UnityQuantumPLC。
  实际上,在 2012年,施耐德电气莫迪康昆腾系列PLC产品就通过了国家信息技术安全研究中心和中国电力科学研究院这两家国家权威测评机构的安全性检测,成为国内首家也是目前唯一通过并获得此类检测认可的PLC产品系列。2014年推向市场的新一代莫迪康M580ePLC产品,也通过了中国电力科学研究院的安全性检测,这表明施耐德电气已经让工业信息安全成为其PLC产品的一个核心功能。据悉,从2013年初起,施耐德电气提供给全球客户的所有工控产品都已经内置了信息安全防护功能,使工业企业不必依赖其它的安全防护措施就已获得了符合国际国内相关法规要求的、过硬的信息安全保障。而对于此前已经在应用的工控设备,该公司也可提供相应的服务,帮助工业企业获得同等的保障。
  面对科技发展这把双刃剑,企业只有做出有效的应对决策才能在规避可能出现的风险,尽享技术进步的成果。对于工控企业而言,选择正确的安全策略和工控设备,无疑是有效提升信息安全防护水平、减少企业投入的重要方式。

网友评论
文明上网,理性发言,拒绝广告

相关资讯

  • 德媒《it-zoom》:人形机器人即将取得突破
    人形机器人的发展瞬息万变。中美之间的较量,以及人工智能、电池和机械技术的进步,都在推动这一趋势的发展。很快,像 Neura 的 4NE-1 这样的类人机器人除了...

    2025-08-05 15:14

  • 认知机器人会成为工业流程的未来吗?
    认知机器人技术标志着现代机器人系统发展的新方向,与传统解决方案相比,它可能成为一个突破。受人脑运作方式的启发,认知机器人技术不仅改变了机器的设计方式,...

    2025-08-05 15:14

  • 德国慕尼黑自动化展Automatica 2025开幕
    2025年6月24日,在德国慕尼黑举办的Automatica 2025展会上,“Robotics on the Move”成为核心主题之一。该展不仅聚焦协作机器人(cobot)轻松融入中小企业...

    2025-06-26 14:37

  • 英国“全国叉车安全日”6月11日回归
    2025年6月10日,英国物料搬运行业迎来了第六届“全国叉车安全日”(National Forklift Safety Day,简称NFSD),由英国物料搬运协会(UK Material Handling Association,UKMHA)主办,旨在...

    2025-06-10 10:10

  • IMEC 总裁Dave:构建未来的量子技术供应链
    量子技术可以释放大规模研发新领域的潜力,并最终带来新的商业应用。它将使科学家和工程师能够进行实验并突破可能性的界限。量子技术包括计算、传感和成像以及通信和网络。但为了让量子经济产生价...

    2025-04-03 09:00

  • 美国自动化协会倡议制定“国家机器人战略”以维护技术领导地位
    在人工智能和自动化深度融合的时代背景下,美国机器人行业正在积极谋求国家战略的引导与支撑。近日,美国自动化协会(Association for Advancing Automation,简称A3)向国会递交了一项系统性的...

    2025-04-03 08:59

  • 《The Robot Report》发布50 家最具创新力的机器人公司
    奖项背景与亮点RBR50机器人创新奖已连续14年评选全球机器人领域标杆企业,2025年首次增设“机器人造福奖”,旨在表彰通过技术解决社会痛点的创新。获奖者将于2025年4月30日在美国波士顿机器人峰会...

    2025-04-03 08:59

  • 2025年叉车行业趋势:智能化与绿色发展并行
    随着全球制造业和物流行业的持续发展,叉车行业正经历着前所未有的技术变革。智能化、自动化和绿色能源技术的广泛应用,正推动叉车行业迈向全新的时代。在2025年,中国叉车网(www.chinaforklift.c...

    2025-02-25 10:59

  • 人工智能、智能智造和氢能是2025年德国汉诺威工业博览会的聚焦主题
    2月19日,来自世界各地100 多名国际记者齐聚德国汉诺威。六周后,这里将举行 2025 年汉诺威工业博览会,预计将有 4,000 多家参展商,130,000 多人到访。汉诺威德国展览公司管理委员会主...

    2025-02-25 10:37

  • 国际机器人联合会报告2025 年全球机器人五大趋势
    2025 年 1 月 22 日 —全球工业机器人安装市场价值已达到 165 亿美元的历史最高水平。未来需求将受到一系列技术创新、市场力量和新业务领域的推动。国际机器人联合会(IFR)发布 2025 年...

    2025-01-24 09:46

关注官方微信

手机扫码看新闻