日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 訪談 >> 訪談詳情

訪談頻道

施耐德電氣:工業(yè)信息安全防護專家
隨著網絡與信息技術的迅猛發(fā)展,云計算、大數據、物聯(lián)網、人工智能等新興技術的快速發(fā)展,使得諸多信息化、自動化、智能化技術逐步應用于傳統(tǒng)工業(yè)領域的工業(yè)控制系統(tǒng)之中,這些創(chuàng)新在為客戶帶來巨大價值的同時,也讓工業(yè)信息安全風險問題凸顯出來。尤其是在IT與OT不斷融合的今天,現(xiàn)代工廠運營通常會涵蓋成千上萬的設備,而且這些設備越來越多地通過工業(yè)物聯(lián)網互聯(lián),這使得安全威脅更加難以檢測、調查和修復。
關鍵詞:

1.jpg

施耐德電氣信息安全全球技術高級總監(jiān)David Doggett先生

隨著網絡與信息技術的迅猛發(fā)展,云計算、大數據、物聯(lián)網、人工智能等新興技術的快速發(fā)展,使得諸多信息化、自動化、智能化技術逐步應用于傳統(tǒng)工業(yè)領域的工業(yè)控制系統(tǒng)之中,這些創(chuàng)新在為客戶帶來巨大價值的同時,也讓工業(yè)信息安全風險問題凸顯出來。尤其是在IT與OT不斷融合的今天,現(xiàn)代工廠運營通常會涵蓋成千上萬的設備,而且這些設備越來越多地通過工業(yè)物聯(lián)網互聯(lián),這使得安全威脅更加難以檢測、調查和修復。

施耐德電氣作為控制領域的全球主流廠商,近年來在工業(yè)控制系統(tǒng)信息安全領域積累了豐富的實踐經驗。其信息安全業(yè)務遍布北美、歐洲、中東、非洲及東亞等地區(qū),為眾多家客戶提供了包括產品、架構設計和服務在內的全維度的工業(yè)信息安全解決方案,是名副其實的工業(yè)信息安全防護專家。

那么近年來工業(yè)控制系統(tǒng)信息安全市場發(fā)生了哪些變化?施耐德電氣如何看待工業(yè)信息安全問題?又是怎樣幫助客戶提升生產系統(tǒng)的安全性的?在第六屆工業(yè)控制系統(tǒng)信息安全峰會(第四站)期間,施耐德電氣信息安全全球技術高級總監(jiān)David Doggett先生接受了本刊記者的專訪,就上述問題做出了系統(tǒng)闡述。

IT和OT融合 讓工業(yè)信息安全問題更為復雜

自動化博覽:您認為近年來,工業(yè)控制系統(tǒng)信息安全問題發(fā)生了哪些變化?

David Doggett:首先,企業(yè)對信息安全的認識有了很大改變。十年前,工業(yè)控制系統(tǒng)信息安全問題的討論只停留在工程師之間,而如今,企業(yè)的高層,甚至包括財務人員都在討論這些問題,因為過去的確發(fā)生了一些因為信息安全問題而造成的停機等事故,這不僅會對企業(yè)的經濟效益產生影響,同時也關乎人員安全和品牌形象等問題。

其次,攻擊的人也發(fā)生了變化。過去,針對信息安全的攻擊很大比例是由于一些內部人員對公司的不滿而進行,現(xiàn)在顯然不是。

第三,攻擊的對象也發(fā)生了變化,且變得更加多樣。比如,以前一些針對石化企業(yè)的攻擊,實際上并不是針對工業(yè)控制系統(tǒng),而是針對與工控系統(tǒng)相連的IT系統(tǒng)的動作。但是自2012年至今,我們發(fā)現(xiàn)攻擊更多地是針對工控系統(tǒng)本身而進行。與此同時,這些攻擊不僅針對于運行部分,同時有可能發(fā)生在供應鏈、系統(tǒng)集成商、產品等各個層面。

第四,過去的攻擊大多針對單獨的系統(tǒng)進行,但隨著企業(yè)互聯(lián)程度的提升,很多針對通訊系統(tǒng)的攻擊也會影響到工控系統(tǒng)。

自動化博覽:您認為工業(yè)控制系統(tǒng)信息安全都涉及哪些環(huán)節(jié)?

David Doggett:工業(yè)控制系統(tǒng)的安全涉及很多因素。首先,產品本身的安全很重要。同時,策略、流程以及人員也同樣關鍵。如果缺乏良好的流程和策略,將無法使產品本身具有的信息安全特性發(fā)揮出作用。除此之外,工業(yè)互聯(lián)使得IT與OT走向彼此,不斷融合,這讓工業(yè)控制系統(tǒng)信息安全問題也變得更加復雜。如果想要全面提升工業(yè)控制系統(tǒng)信息安全水平,就不能再單獨地考慮工控系統(tǒng),還應該把IT系統(tǒng)的安全也考慮在內。可事實上,IT和OT的差異很大。比如說,IT系統(tǒng)需要經常修復、升級、替換。IT員工很關注數據機密性、完整性和可用性;與之相反,OT員工在以穩(wěn)定性、安全性和可靠性為重的運營環(huán)境工作。所以,如何讓雙方進行更好地交流與協(xié)同就顯得尤為重要。在這方面,施耐德電氣憑借著多年的OT領域積累,以及在IT領域的知識和經驗,可以為客戶提供切實可行的幫助。

自動化博覽:很多工業(yè)企業(yè)雖然認識到信息安全的重要性,但是考慮到在保障信息安全方面投入資金似乎并不能為企業(yè)帶來直接的利益,對此,您怎么看?

David Doggett:信息安全不會給最終用戶帶來利潤,但是可以保證設備安全和可靠地運行,是客戶賺取利潤的有力保障。一旦安全上出現(xiàn)問題,帶來的損失是不可估量的,不僅是經濟上的損失,人員的安全和企業(yè)的聲譽等也會受到影響。

為客戶提供全方位的信息安全解決方案和服務

自動化博覽:施耐德電氣信息安全解決方案和服務有哪些特別之處?

David Doggett:首先,施耐德電氣一直致力于提升工控產品自身的安全性。這其中包括在很多新產品中增加授權認證、加密的通訊協(xié)議等功能或措施,從而使我們的產品自身具備更多的安全功能。這樣做用戶就可減少在生產系統(tǒng)以外安裝的附加外部設備,不僅降低成本,也提升了安全性,減少了故障點。另外,產品的安全認證也是施耐德電氣非常重視的一項工作。自2015年起,施耐德電氣新上市的所有產品都必須滿足Achilles Level2認證和其他國家級標準。在中國推出產品時,也會積極與國內相關認證機構配合,使這些產品通過國內認證。譬如,施耐德電氣推出的昆騰PLC以及Modicon M580系列等產品都通過了國內的相關安全認證。目前,施耐德電氣共有5個研發(fā)中心通過了IEC 62443的認證,并已有超過75款的產品得到信息安全方面的認證。

第二,施耐德電氣有著由IT和OT兩方面人才組成的網絡安全專家團隊,可以為客戶提供審計與評估、網絡安全咨詢、控制設計與實現(xiàn)、培訓以及維護等全方面的專業(yè)服務。即使用戶使用的不是施耐德電氣的產品或系統(tǒng)也沒有關系。也就是說,客戶在實施安全防護策略時不用擔心自己的工廠中有不同品牌的產品,施耐德電氣都可以站在第三方的角度為他們提供服務。據統(tǒng)計,施耐德電氣有2200名開發(fā)人員接受過安全方面的專業(yè)培訓,有700名工程師被授予相關安全認證。

第三,在互聯(lián)互通的時代,施耐德電氣認為,“將自己斷開”不是正確的解決方案。互聯(lián)已經成為整個行業(yè)發(fā)展的大趨勢。要互聯(lián),就必須開放,施耐德電氣始終堅持建立開放的系統(tǒng),致力于開放的標準和產品服務,這可以使客戶非常容易地根據自身需求選擇不同的解決方案。同時,通過開放,我們可以與眾多優(yōu)秀的合作伙伴共同合作。目前,施耐德電氣與CISCO、微軟、賽門鐵克等諸多國際主流的安全廠商合作,在控制網絡中植入國家權威機構認證的防火墻/殺毒軟件/審計/災備等信息安全產品來構建防御/預警/恢復等多維度的縱深安全體系,為客戶帶去全方位高價值的信息安全解決方案。

自動化博覽:近年來,施耐德電氣的信息安全技術產品或解決方案在哪些方面進行了完善和更新?

David Doggett:近年來,施耐德電氣在產品的性能方面提出了很多新的內容,包括增加軟件簽名、固件簽名,還有一些安全協(xié)議,如IPSec、信息安全記錄syslog等。

以PLC為例,我們在PLC中直接內置IPSec加密授權通信技術,屏蔽指定設備外的任何通信。也就是說,以后在工業(yè)系統(tǒng)中,任何人想要和PLC進行通信,必須先要“對暗號”,如果“暗號”正確,PLC才會做出響應。與此同時,“暗號”也是加密的,不會被一些網絡偵聽技術破解或竊取。另外,施耐德電氣的PLC使用了物理安全鎖。如果物理安全鎖是關閉狀態(tài),任何人都無法對其修改。眾所周知,一般需要修改時,通常都是停機維護的時候,這時打開物理安全鎖,就可以對其進行修改,當然,如果此時PLC受到了攻擊,因為處于停機狀態(tài),其造成的影響也會小很多。第三,我們對PLC的固件文件采取了數字簽名與加密存儲雙保險的保護措施,使想要通過反編譯或者修改固件將病毒植入PLC成為不可能。第四,我們在PLC內置了一個本地日志功能,可以進行本地存儲,即使通信斷了,也可以追溯到一些關鍵操作和狀態(tài),方便用戶診斷問題。

以“安全的控制系統(tǒng)”為整體來考慮

自動化博覽:有人認為,增加一些安全措施,可能會影響到工業(yè)控制系統(tǒng)的兼容性,對此,您如何看待這個問題?

David Doggett:施耐德電氣的方案都經過事先的測試,以確定和現(xiàn)有系統(tǒng)兼容,不論是產品中的信息安全功能,還是增加產品的安全特征或者是完整的信息安全系統(tǒng),我們可以確保增加信息安全特征而使系統(tǒng)運行不受任何影響。同時,我們不該把安全系統(tǒng)和控制系統(tǒng)割裂開,而是應該以“安全的控制系統(tǒng)”來整體考慮。如果說,增加了防護措施以后,系統(tǒng)變得不兼容或者性能下降,這只能說明是實施得不正確。此外,我們應該增加對系統(tǒng)的自動監(jiān)視能力,這可以預防及捕捉到各種各樣的攻擊,同時也可以有效、自動地過濾掉那些不是針對控制系統(tǒng)的攻擊和病毒。

David Doggett先生認為,優(yōu)秀的工業(yè)信息安全構建需要建立在精通系統(tǒng)應用及工藝、熟悉工控產品以及豐富的IT專業(yè)經驗的基礎之上,對于客戶來說,選擇一家合適的供應商十分關鍵,而施耐德電氣正是具備這三大能力的值得信任的合作伙伴。他表示,作為以滿足用戶需求和承擔社會責任為準則的企業(yè),施耐德電氣不僅在新產品的研發(fā)上更多地將信息安全功能考慮進去,同時,也將助力存量系統(tǒng)的信息安全升級,為企業(yè)提供整體化的升級方案,解決設備老化、技術落后、信息化能力不足和信息安全能力缺失等問題,共同為創(chuàng)造更加安全的工業(yè)信息環(huán)境而不斷努力。

摘自《自動化博覽》2017年12月刊

熱點新聞

推薦產品

主站蜘蛛池模板: 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 亚洲日日操,国产乱视频在线观看播放,国产一区二区三区不卡观,日本精品久久久久久久,久久作爱视频,色狠狠婷婷97 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 2015天堂网-2014天堂网-19国产精品麻豆免费观看-18视频在线观看网站-18黄免app网站-18成网站www在线观看 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 91黄色影院-91黄色视屏-91黄色大片-91黄-91果冻制片厂广电传媒-91果冻传媒 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 福利视频欧美一区二区三区-福利视频欧美-福利视频你懂的-福利视频导航网址-福利视频导航网-福利视频导航大全 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 一个人看的www观看免费-一个人看的www高清在线观看-一个人看的www高清视频-一个人看的www高清免费资源-久久999-久久996热精品xxxx | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 国产一级免费-国产一级毛片网站-国产一级毛片潘金莲的奶头-国产一级毛片大陆-日本中文字幕免费-日本中文字幕高清 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 亚洲国产欧美精品-亚洲国产欧美国产综合一区-亚洲国产欧美国产第一区-亚洲国产模特在线播放-好吊色青青青国产在线播放-好吊色青青草 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 一区二区在线视频观看-一区二区在线免费视频-一区二区在线看-一区二区在线电影-久久精品久久精品国产大片-久久精品久久精品 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 |