用户中心

资讯 > 人物访谈

发展自主创新防护工业信息安全道路

作者:CEC 张曼利2014.05.21阅读 8439

  进入新千年后,我国政府开始提倡“两化融合”--信息化与工业化融合,十几年过去了,我们看到两 化融合带来了很多成绩,工厂生产效率提高,经济效益也有所增加。在享受两化融合成果的同时,我们需要用辩证的角度看待这一现象。随着两化融合的深入发展与应用,工业控制系统的暴露程度逐渐提升www.cechina.cn,基于PC+ windows的工业控制网络面临新的挑战。围绕这个问题,CEC专访了国内专业的工业信息安全解决方案提供商青岛海天炜业自动化控制系统有限公司的总经理刘安正先生。
  两化融合下的工业信息安全现状
  2011年伊朗核电站爆发震网事件后,人们对工业信息安全的讨论史无前例。“总体说来,目前,国际国内都非常关注工业信息安全的话题。国内方面,政府重视,努力通过政策来导向加强工业信息安全防护;企业领导层也开始意识的到问题的重要性,不断寻求工业信息安全解决方案。但需要警惕的是,与IT行业相比,工控人员的信息安全意识相对淡薄。因此,真正落实工业信息安全防护还需要一段时间,但不会太久。”刘安正先生介绍到。

图为海天炜业公司总经理刘安正先生
  对于国内工业信息安全现状,刘总归纳为三点“问题普遍存在;造成深度破坏的恶性事件尚少;风险防控与信息安全投资之间需要实现平衡。首先,基于PC+ windows的工业控制网络开放性很强,非常容易中毒,国内信息化程度较好的大型工业企业100%都中过计算机病毒,因此说工业信息安全的问题非常普遍。其次,据我们了解到的信息,工业攻击一般国外发生的较多CONTROL ENGINEERING China版权所有,国内鲜有类似事件的报道。第三,虽然信息安全工作很重要,但是它也需要有一个适度安全的原则,我们不可能无限度的投入资源、资金、人力来保障安全,如何在满足安全需求的同时,以最少的成本达到最大的保护?这时就需要企业因地制宜。对企业而言,工业信息安全防护其实就是风险与投资的平衡,特别是可接受风险与投资之间的平衡。举例来说,大厦的消防系统就非常有必要,因为这个潜在风险是我们不能接受的,这不仅仅是钱的问题。”
  至于由谁来进行风险评估,刘安正先生建议企业最好咨询专业的公司--避免“自我感觉良好”。针对权衡风险与投资,CEC记者追问工业信息安全防护是否降低生产效率,刘总解释道,一方面在生产中加一个环节势必会造成数据流的延时,这是毫无疑问的控制工程网版权所有,但这不至于导致生产效率降低。另一方面工业系统的核心在于可用稳定性,保证生产的连续性应该说比其他事情更重要。
  可喜的是,好的改变正在发生控制工程网版权所有,过去处理工业信息安全问题是“头痛治头,脚痛治脚”,现在企业的需求正在从单一的“点”的问题向“面”的问题在扩散--不仅仅需要工业信息安全的相关产品与解决方案,也需要工业控制系统信息安全评估、咨询以及培训等等,这是工业信息安全防护的未来趋势www.cechina.cn,刘安正先生表示目前海天炜业也针对客户的全面需求推出了全生命周期的控制系统信息安全整体解决方案,从产品到服务,涵盖了工业控制系统整个运行周期信息安全的各个方面。
  开启工业信息安全防护自主创新之门
  作为一家专业的工业信息安全解决方案提供商,谈及如何应对工业信息安全问题,海天炜业有自己的看法。刘安正总经理指出工业信息安全问题重点在防护。白名单机制是目前业界认可的。但是,有时候“坏人”也能出现在白名单里面,这个时候就需要纵深防御,多层级防护。
  基于白名单及纵深防御的防护理念以及工业信息敏感性的特点,海天炜业联合中国科学院软件研究所在国家发改委立项、荣获国家资金支持,于2014年4月22日率先推出的具备自主知识产权的新一代工业防火墙--Guard工业防火墙。

  海天炜业Guard工业防火墙
  据CEC记者了解,Guard工业防火墙是一款采用国际领先工业安全防护技术和理念,同时融合了我国工业自动化行业特点和信息安全需求的产品。该产品通过了公安部三所适用于工控环境的安全产品的相关测试,荣获了国内信息安全产品的最高级别EAL3证书、ISCCC认证和销售许可证,可广泛应用于石油石化、烟草、冶金、化工、水利、轨道交通、管道储运以及其他关键基础设施行业的控制系统信息安全防护。谈及Guard工业防火墙与市面上其他安全防护产品的区别,刘安正先生自信地说,Guard工业防火墙是一款能有效保护工业控制系统信息安全,真正拥有世界先进水平的工业防火墙。其采用工业级硬件设计,拥有二层协议防护、安全审计、Bypass等功能;可在线实施,独特的工业协议的深度解析,是目前市场上对工业协议解析最彻底、最完整、最有深度的产品。
  两化融合下的工业信息安全防护势必面临更大的难题,但对于工业信息安全解决方案提供商来说这不单单是挑战,也是机遇。作为国内工业信息安全行业的领跑者,刘安正先生表示,海天炜业人必将以客户需求为核心,依托强大的自动化服务团队和相关自动化信息安全技术,提供以公司相关安全产品为核心的全生命周期信息安全解决方案,发展一条自主、创新的工业信息安全防护道路。
版权声明:版权归控制工程网所有,转载请注明出处!
联系厂商

通过本站与本文涉及的厂商 青岛海天炜业过程控制技术股份有限公司 联系,本站注册会员请登录后填写更便捷。 登录注册

  • 您的姓名:
  • 单位名称:
  • 联系电话:
  • 电子邮件:
  • 我想得到贵公司详细的技术资料
  • 我想得到贵公司的价格信息
  • 我想让贵公司销售人员和我联系
  • 我想让贵公司技术支持人员和我联系
其他意向:

频道推荐

关于我们

控制工程网 & CONTROL ENGINEERING China 全球工业控制、自动化和仪器仪表领域的先锋媒体

CE全球

联系我们

商务及广告合作
任小姐(北京)                 夏小姐(上海)
电话:010-82053688      电话:18616877918
rendongxue@cechina.cn      xiashuxian@cechina.cn
新闻投稿:王小姐

关注我们的微信

关于我们 | 网站地图 | 联系我们
© 2003-2020    经营许可编号:京ICP证120335号
公安机关备案号:110102002318  服务热线:010-82053688