• 
    <ul id="auswy"><sup id="auswy"></sup></ul>
  • <ul id="auswy"></ul>
    ABB
    關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
    CAIAC 2025
    2025工業(yè)安全大會(huì)
    OICT公益講堂
    當(dāng)前位置:首頁 >> 訪談 >> 訪談詳情

    訪談?lì)l道

    施耐德電氣:三級(jí)縱深防御信息安全解決方案
    早在2012年,施耐德電氣就向中國工業(yè)客戶正式推出了設(shè)備級(jí)、系統(tǒng)級(jí)和管理級(jí)的三級(jí)縱深防護(hù)體系,并建議中國企業(yè)應(yīng)及時(shí)提升設(shè)備級(jí)安全防護(hù)能力、自下而上逐步推進(jìn)安全防護(hù)策略,從而有效地提升信息安全整體水平。
    關(guān)鍵詞:

       早在2012年,施耐德電氣就向中國工業(yè)客戶正式推出了設(shè)備級(jí)、系統(tǒng)級(jí)和管理級(jí)的三級(jí)縱深防護(hù)體系,并建議中國企業(yè)應(yīng)及時(shí)提升設(shè)備級(jí)安全防護(hù)能力、自下而上逐步推進(jìn)安全防護(hù)策略,從而有效地提升信息安全整體水平。

      2013年施耐德電氣莫迪康昆騰PLC產(chǎn)品率先通過中國兩家權(quán)威測(cè)評(píng)機(jī)構(gòu)——國家信息技術(shù)安全研究中心和中國電力科學(xué)研究院的雙重信息技術(shù)產(chǎn)品安全性檢測(cè),成為首家也是目前唯一通過并獲得此類檢測(cè)認(rèn)可的PLC產(chǎn)品系列。
                     
                              
                           施耐德電氣工業(yè)事業(yè)部工業(yè)信息安全技術(shù)總監(jiān) 王斌

       在實(shí)際應(yīng)用方面,施耐德電氣在2013年與國內(nèi)某大型的電力集團(tuán),針對(duì)其山東分公司所有電廠的工業(yè)控制系統(tǒng)成功部署過信息安全解決方案。期間,國家電力監(jiān)管委員會(huì)的相關(guān)領(lǐng)導(dǎo),以及電力集團(tuán)的領(lǐng)導(dǎo)都到現(xiàn)場(chǎng)進(jìn)行了驗(yàn)收,效果非常好。目前,施耐德電氣的信息安全解決方案已經(jīng)推廣到全國所有的電力企業(yè),成為首家也是唯一把信息安全解決方案推廣到全國的設(shè)備廠商。

       談起過往的成績(jī),施耐德電氣工業(yè)事業(yè)部工業(yè)信息安全技術(shù)總監(jiān)王斌言語中流露出掩飾不住的自信,他特別向記者講解了施耐德電氣所提出的“三級(jí)縱深防御”理念。他說:“施耐德電氣提倡‘自下而上’的三級(jí)縱深防御解決方案。我們將所有的解決方案分為三級(jí):第一級(jí)是設(shè)備級(jí),也是該解決方案最為強(qiáng)調(diào)的一級(jí)。這一級(jí)主要是指工業(yè)控制系統(tǒng)中的一些具體的現(xiàn)場(chǎng)設(shè)備,如PLC、RTU、DCS、變頻器等。如果我們?cè)谠O(shè)備級(jí)增強(qiáng)每一個(gè)單體設(shè)備或產(chǎn)品的信息安全功能,這樣這些產(chǎn)品組成一個(gè)系統(tǒng)后,這個(gè)系統(tǒng)就必然也具備了基本的信息安全功能。同時(shí),它也會(huì)成為整個(gè)信息安全解決方案中的最后一道‘防火墻’。第二級(jí)是系統(tǒng)級(jí)。所有的工業(yè)控制系統(tǒng)都不是獨(dú)立的信息孤島,它們會(huì)通過網(wǎng)絡(luò)連接在一起,并形成一個(gè)大的系統(tǒng)。所以需要增強(qiáng)整個(gè)控制系統(tǒng)架構(gòu)的信息安全防護(hù)功能。我們的工業(yè)級(jí)以太網(wǎng)交換機(jī)、工業(yè)級(jí)防火墻等產(chǎn)品,為增強(qiáng)整個(gè)系統(tǒng)級(jí)的信息安全防護(hù)功能奠定了安全基礎(chǔ)。最后,施耐德電氣也有專門針對(duì)管理級(jí)的信息安全解決方案,目前我們正在與一些國際知名的信息安全解決方案提供商合作,共同研究針對(duì)管理級(jí)的信息安全解決方案。管理級(jí)方案作為整個(gè)信息安全解決方案的‘人力防火墻’,為提升整個(gè)工業(yè)控制系統(tǒng)的信息安全防護(hù)功能,提供了必要的安全保障。”

      施耐德電氣長(zhǎng)期以來一直將提升工控系統(tǒng)信息安全作為產(chǎn)品設(shè)計(jì)和研發(fā)的關(guān)鍵指標(biāo),倡導(dǎo)為客戶提供安全可靠的產(chǎn)品及應(yīng)用并加以實(shí)踐,也積累了大量中國工業(yè)信息安全建設(shè)的實(shí)踐經(jīng)驗(yàn)。針對(duì)中國工業(yè)信息安全的具體情況,施耐德電氣發(fā)現(xiàn)中國客戶普遍存在三大安全困境:人員缺失、制度形式化和生產(chǎn)與安全的矛盾沖突。中國客戶在實(shí)施信息安全防御策略時(shí)需要更加重視解決方案的實(shí)用性和有效性。實(shí)踐證明,現(xiàn)階段加快提升設(shè)備級(jí)信息安全的防護(hù)水平,可以有效地減少企業(yè)對(duì)信息安全人員的專業(yè)能力和管理制度的過度依賴。這種以設(shè)備級(jí)防護(hù)為基礎(chǔ),自下而上逐步推進(jìn)的安全防護(hù)整體解決方案,可以讓企業(yè)擺脫傳統(tǒng)信息安全解決方案中過渡依賴管理政策、制度以及人員能力和操作規(guī)范等諸多不可控或不完備的條件限制。

       施耐德電氣認(rèn)為幫助企業(yè)建立完善的工業(yè)信息安全體系并不是某一家企業(yè)可以獨(dú)立完成的事情,需要整個(gè)產(chǎn)業(yè)鏈的通力合作:政府、企業(yè)、大專院校、研究單位、行業(yè)協(xié)會(huì)……缺一不可。從行業(yè)整體意識(shí)理念的建立到規(guī)章制度的落地,共同推進(jìn)我國工業(yè)控制系統(tǒng)信息安全事業(yè)的建設(shè)。 

    熱點(diǎn)新聞

    推薦產(chǎn)品