早在2012年,施耐德電氣就向中國工業(yè)客戶正式推出了設(shè)備級、系統(tǒng)級和管理級的三級縱深防護(hù)體系,并建議中國企業(yè)應(yīng)及時提升設(shè)備級安全防護(hù)能力、自下而上逐步推進(jìn)安全防護(hù)策略,從而有效地提升信息安全整體水平。
2013年施耐德電氣莫迪康昆騰PLC產(chǎn)品率先通過中國兩家權(quán)威測評機(jī)構(gòu)——國家信息技術(shù)安全研究中心和中國電力科學(xué)研究院的雙重信息技術(shù)產(chǎn)品安全性檢測,成為首家也是目前唯一通過并獲得此類檢測認(rèn)可的PLC產(chǎn)品系列。
施耐德電氣工業(yè)事業(yè)部工業(yè)信息安全技術(shù)總監(jiān) 王斌
在實際應(yīng)用方面,施耐德電氣在2013年與國內(nèi)某大型的電力集團(tuán),針對其山東分公司所有電廠的工業(yè)控制系統(tǒng)成功部署過信息安全解決方案。期間,國家電力監(jiān)管委員會的相關(guān)領(lǐng)導(dǎo),以及電力集團(tuán)的領(lǐng)導(dǎo)都到現(xiàn)場進(jìn)行了驗收,效果非常好。目前,施耐德電氣的信息安全解決方案已經(jīng)推廣到全國所有的電力企業(yè),成為首家也是唯一把信息安全解決方案推廣到全國的設(shè)備廠商。
談起過往的成績,施耐德電氣工業(yè)事業(yè)部工業(yè)信息安全技術(shù)總監(jiān)王斌言語中流露出掩飾不住的自信,他特別向記者講解了施耐德電氣所提出的“三級縱深防御”理念。他說:“施耐德電氣提倡‘自下而上’的三級縱深防御解決方案。我們將所有的解決方案分為三級:第一級是設(shè)備級,也是該解決方案最為強(qiáng)調(diào)的一級。這一級主要是指工業(yè)控制系統(tǒng)中的一些具體的現(xiàn)場設(shè)備,如PLC、RTU、DCS、變頻器等。如果我們在設(shè)備級增強(qiáng)每一個單體設(shè)備或產(chǎn)品的信息安全功能,這樣這些產(chǎn)品組成一個系統(tǒng)后,這個系統(tǒng)就必然也具備了基本的信息安全功能。同時,它也會成為整個信息安全解決方案中的最后一道‘防火墻’。第二級是系統(tǒng)級。所有的工業(yè)控制系統(tǒng)都不是獨(dú)立的信息孤島,它們會通過網(wǎng)絡(luò)連接在一起,并形成一個大的系統(tǒng)。所以需要增強(qiáng)整個控制系統(tǒng)架構(gòu)的信息安全防護(hù)功能。我們的工業(yè)級以太網(wǎng)交換機(jī)、工業(yè)級防火墻等產(chǎn)品,為增強(qiáng)整個系統(tǒng)級的信息安全防護(hù)功能奠定了安全基礎(chǔ)。最后,施耐德電氣也有專門針對管理級的信息安全解決方案,目前我們正在與一些國際知名的信息安全解決方案提供商合作,共同研究針對管理級的信息安全解決方案。管理級方案作為整個信息安全解決方案的‘人力防火墻’,為提升整個工業(yè)控制系統(tǒng)的信息安全防護(hù)功能,提供了必要的安全保障。”
施耐德電氣長期以來一直將提升工控系統(tǒng)信息安全作為產(chǎn)品設(shè)計和研發(fā)的關(guān)鍵指標(biāo),倡導(dǎo)為客戶提供安全可靠的產(chǎn)品及應(yīng)用并加以實踐,也積累了大量中國工業(yè)信息安全建設(shè)的實踐經(jīng)驗。針對中國工業(yè)信息安全的具體情況,施耐德電氣發(fā)現(xiàn)中國客戶普遍存在三大安全困境:人員缺失、制度形式化和生產(chǎn)與安全的矛盾沖突。中國客戶在實施信息安全防御策略時需要更加重視解決方案的實用性和有效性。實踐證明,現(xiàn)階段加快提升設(shè)備級信息安全的防護(hù)水平,可以有效地減少企業(yè)對信息安全人員的專業(yè)能力和管理制度的過度依賴。這種以設(shè)備級防護(hù)為基礎(chǔ),自下而上逐步推進(jìn)的安全防護(hù)整體解決方案,可以讓企業(yè)擺脫傳統(tǒng)信息安全解決方案中過渡依賴管理政策、制度以及人員能力和操作規(guī)范等諸多不可控或不完備的條件限制。
施耐德電氣認(rèn)為幫助企業(yè)建立完善的工業(yè)信息安全體系并不是某一家企業(yè)可以獨(dú)立完成的事情,需要整個產(chǎn)業(yè)鏈的通力合作:政府、企業(yè)、大專院校、研究單位、行業(yè)協(xié)會……缺一不可。從行業(yè)整體意識理念的建立到規(guī)章制度的落地,共同推進(jìn)我國工業(yè)控制系統(tǒng)信息安全事業(yè)的建設(shè)。