保證控制單元內(nèi)部實時通訊時在外部進行隔離,實現(xiàn)工業(yè)信息安全的目標需要自動化供應(yīng)商與企業(yè)用戶協(xié)同合作,把安全產(chǎn)品與企業(yè)管理相結(jié)合,從而打造制造業(yè)的安全之路。
唐文,西門子中國研究院信息安全部核心技術(shù)專家;右,王濤,西門子自動化系統(tǒng)部產(chǎn)品管理部部門經(jīng)理
現(xiàn)在,工業(yè)4.0、物聯(lián)網(wǎng)、數(shù)字化成為制造業(yè)發(fā)展的必然趨勢。與這些熱門詞語息息相關(guān)的是工業(yè)網(wǎng)絡(luò)中越來越廣泛的以太網(wǎng)技術(shù)和總線技術(shù)的應(yīng)用。隨著生產(chǎn)制造網(wǎng)絡(luò)化和數(shù)字化程度的不斷提高,工業(yè)以太網(wǎng)和總線技術(shù)應(yīng)用日益廣泛,工業(yè)用戶面臨著前所未有的信息安全挑戰(zhàn)。據(jù)西門子一項調(diào)查數(shù)據(jù)顯示,目前98% 的中國工業(yè)用戶已經(jīng)認識到工業(yè)信息安全工作的重要性,而自動化系統(tǒng)處于聯(lián)網(wǎng)狀態(tài)的用戶已達到77.5%。
談到網(wǎng)絡(luò)安全,不可避免地提及IT信息安全,但工業(yè)信息安全與IT信息安全有所區(qū)別:IT安全針對辦公應(yīng)用環(huán)境,是人與人之間的通訊,強調(diào)機密性,其次才是完整性與可用性。而工控系統(tǒng)主要是機器與機器之間、設(shè)備與設(shè)備之間通訊,最大特點是控制單元的實時通訊,而且有時現(xiàn)場環(huán)境中部署加密技術(shù)是不現(xiàn)實的。因此,工業(yè)信息安全強調(diào)的是可用性,其次是完整性與機密性。西門子中國研究院信息安全部核心技術(shù)專家唐文博士認為,2010年震網(wǎng)事件出現(xiàn)之前,大眾沒有意識到工業(yè)以太網(wǎng)如此廣泛地應(yīng)用在工業(yè)領(lǐng)域,“因此,目前很多客戶在機構(gòu)上還不能完全適應(yīng)工業(yè)信息安全的需要,安全防護體系不夠明確?!?/FONT>
信息安全的防護首先是從意識培養(yǎng)開始,當務(wù)之急是信息安全知識的普及以及思維模式的轉(zhuǎn)變。而相關(guān)的國家標準、行業(yè)規(guī)范和檢測標準也應(yīng)盡快出臺,采取措施把IT和工業(yè)自動化融合起來?!爱攪艺麄€行業(yè)意識到信息安全問題重要性時,其發(fā)展速度會加倍增長?!贝送?,信息安全不僅僅拘泥于從產(chǎn)品的角度來著眼,而更要從服務(wù)的角度來考慮。用戶從買產(chǎn)品模式轉(zhuǎn)為買服務(wù)模式,這一投資不是直觀的收益,而是根據(jù)安全事件發(fā)生概率部署信息安全解決方案,從而降低企業(yè)受信息安全攻擊的概率
工業(yè)制造企業(yè)的核心資產(chǎn)是控制單元,而網(wǎng)絡(luò)安全威脅往往是從外界開始入侵,因此需要工業(yè)防火墻隔離網(wǎng)絡(luò)與外界的互聯(lián),從而做到內(nèi)部高速通訊,外部隔離。西門子自動化系統(tǒng)部產(chǎn)品管理部部門經(jīng)理王濤解釋,“針對工業(yè)控制系統(tǒng)的安全需求,西門子工業(yè)信息安全的解決方案是基于縱深防御理念,按照防御級別從內(nèi)到外逐層部署防御措施,實現(xiàn)對核心資產(chǎn)的層層防御?!?/FONT>
縱深防御是兩頭服務(wù),中間產(chǎn)品的架構(gòu),分為三個階段:第一階段是風(fēng)險評估和安全管理咨詢;第二是模塊化的解決方案,根據(jù)用戶的實際需要,提供打包的安全解決方案;第三是由客戶服務(wù)集團增值服務(wù)業(yè)務(wù)提供的可管理服務(wù),由于信息安全比較專業(yè),單純依靠工控方面的人員進行安全防御存在難度,需要具有工控和安全能力資質(zhì)的工程師協(xié)助用戶進行周期性的安全加固和監(jiān)控。西門子基于縱深防御理念的工業(yè)信息安全包括多個層次的安全防御措施,分別從管理層面及技術(shù)層面進行防護?!叭绻髽I(yè)沒有相應(yīng)的安全策略與流程,任何安全產(chǎn)品與技術(shù)都會變得相對薄弱”,王濤強調(diào)道,“工業(yè)信息安全需要管理與產(chǎn)品相結(jié)合、企業(yè)與供應(yīng)商相合作,才能夠使建立的工業(yè)信息安全體系真正抗擊工業(yè)外來的惡意攻擊?!?/FONT>
在制造業(yè)全球聯(lián)網(wǎng)的趨勢中,工業(yè)信息安全將極大地促進制造業(yè)互聯(lián)環(huán)境的構(gòu)建和全球制造業(yè)的持續(xù)復(fù)蘇。我們堅信,在制造業(yè)安全道路上,西門子將與制造業(yè)廠商攜手并肩,抵御不斷加劇的全球網(wǎng)絡(luò)安全威脅,打造了一條通往“制造業(yè)的未來”的安全之路。
如需了解更多信息,請訪問