用户中心

资讯 > 人物访谈

两个人的“探戈”——功能安全和信息安全相辅相成,相得益彰

作者:石林才2018.07.12阅读 48891

  安全,一直是工业生产从来就绕不过去的话题,拥有举足轻重的地位。通常,工业安全可以分成3类,即功能安全、物理安全和信息安全。在过去几十年的时间里,功能安全在过程工业机器制造领域都已经深入人心,得到了完整的规范和评估,而大多数企业尚未重视信息安全。随着近年来物联网、IT技术不断融入到工业领域,层出不穷的信息安全事件引起了越来越多企业的重视,信息安全成为了当前关注的热点。
  那么,功能安全与信息安全有着怎样的区别与联系,如何在确保功能安全的同时做到信息安全呢?
  近日CONTROL ENGINEERING China版权所有,恰逢全球自动化安全解决方案厂商——希马(上海)工业自动化有限公司总经理Peter Sieber先生应邀参加第十七届“工业自动化与标准化”研讨会,本刊记者就此热点问题进行了采访。


  功能安全和信息安全相辅相成缺一不可
  Peter Sieber先生通过讲述了一次飞行经历说明了功能安全与信息安全两者的关系。一次飞行途中,他突然发现飞机上的娱乐系统重启了,此时飞机仍处于飞行状态,那自然会担心飞机会不会被网络攻击了?很显然,飞机并没有出现运行故障。首先这是视频上面的故障,而飞机上的视频系统和机上引擎是两套独立的控制体系。考虑一个子系统出故障的情况下,怎么保证这个故障是可控的,这一点很值得重视。同时,它也说明了我们需要思考一下功能安全和信息安全之间的关系是什么?
  分析时首先要明确几个方面:功能安全与信息安全所关注的领域完全不同。功能安全更多是对故障的管控、管理和预防,但是对于信息安全更多考虑的是服务是否被拒,会不会出现病毒软件或者恶意软件,还要考虑密码的管理体系等。而功能安全和信息安全,不一定默认相互关联。比如说你可能对于功能安全有一定的要求和建议,但这并不意味着会有对等的信息安全的保障,因为两个系统是独立的。但是同时,功能安全和信息安全是相互影响的,如果没有信息安全也就没有功能安全。
  功能安全和信息安全,好比双人共舞探戈,需要协调统一才能在功能上、应用上都保证安全。
  Peter Sieber先生透露,IEC已经组织国际专家研究如何协调功能安全标准IEC 61508和工控网络与系统信息安全标准IEC62443,有望在今年7月对外发布技术报告结果(IEC/TR 63069)。
  实现功能安全和信息安全的指导原则
  Peter Sieber先生坦言,同时实现功能安全和信息安全,确实是一个很大的挑战。不过,作为全球领先的工业智能安全解决方案的独立供应商。凭借110年的行业经验,HIMA专家团队专注于研发定制解决方案,致力于提高工厂的功能安全性、网络安全性和盈利能力。HIMA已经进军信息安全领域CONTROL ENGINEERING China版权所有,在产品自身过硬的功能安全与网络安全的技术前提下,目前已经推出了兼顾功能安全和信息安全的系统架构模型。
  Peter Sieber先生建议,要同时实现功能安全和信息安全,用户不应局限在细节之中,而是要从全局规划整体的安全策略。要将安全统一起来,需要遵守三个指导原则:
  第一,功能安全的保护,信息安全要有效的保护电的/电子的/可编程电子系统并保证其正常行使其安全功能,功能安全的评估要建立在有效的网络安全措施的基础上。
  第二,实现二者的兼容性,信息安全和功能安全功能之间要互不干扰。
  第三,网络安全措施的保护,在执行安全功能的时候不能够对信息安全措施起反作用。
  在这三个指导原则之下,用户可以先把所有的相关设备清单列出来,然后看每个设备之间是否有相互关联性,最后找出每个设备的功能安全和信息安全之间的联系和影响,经过这三步就可以为实现功能安全和信息安全奠定好的基础。


  HIMA的“探戈“持续时间更长
  现在工业安全厂商众多,那么作为安全领域的技术引领者,HIMA具有哪些优势呢?Peter Sieber先生给出了一个生动的回答:HIMA的“探戈“持续时间更长。
  在Peter Sieber先生看来,首先控制工程网版权所有,HIMA是一家有着百年历史的家族企业,专注研发定制安全解决方案,所提供的都是长生命周期的安全解决方案,这对于过程工业中的生命周期往往长达15-20年的生产装置来说,是十分重要的。
  其次,HIMA现在开发的操作系统和硬件产品,95%都是自己自主开发,也就是说HIMA不用现成的商业软件开发,基本上都是自有的软件系统,而且微处理器也是自行研发的,不受微处理器生产商的影响www.cechina.cn,所以说有独立性也就有更高的安全性。
  此外,HIMA硬件产品内部的CPU和通信电路之间采用网关隔离,并在安全区域边界采用防火墙隔离打造一个HIMA网络安全环境,即便受到外部攻击也不会影响到核心的重要数据。
  最后一点也很重要www.cechina.cn,就是使用HIMA产品与国际标准对接,IEC等一些国际标准都有HIMA公司的参与和支持。
  在采访最后,Peter Sieber先生引用了一句爱因斯坦曾经说过的话作为总结送给大家,“当今的世界是一个危险的世界,但是它之所以危险,不是因为有恶人,而是因为人们对于危险熟视无睹“。所以Peter Sieber先生呼吁大家一起行动起来,同时做好功能安全和信息安全,两者步调一致才能跳好这一支工业安全的”探戈之舞“。

版权声明:版权归控制工程网所有,转载请注明出处!

频道推荐

关于我们

控制工程网 & CONTROL ENGINEERING China 全球工业控制、自动化和仪器仪表领域的先锋媒体

CE全球

联系我们

商务及广告合作
任小姐(北京)                 夏小姐(上海)
电话:010-82053688      电话:18616877918
rendongxue@cechina.cn      xiashuxian@cechina.cn
新闻投稿:王小姐

关注我们的微信

关于我们 | 网站地图 | 联系我们
© 2003-2020    经营许可编号:京ICP证120335号
公安机关备案号:110102002318  服务热线:010-82053688