2013年西門(mén)子在信息安全領(lǐng)域成績(jī)卓越。公司聯(lián)合青島煉化、中石化工程建設(shè)有限公司共同實(shí)施的工業(yè)信息安全解決方案,完成了青島大煉油項(xiàng)目,并獲得了中國(guó)石油和化工自動(dòng)化行業(yè)科學(xué)技術(shù)一等獎(jiǎng)。該解決方案是在IEC62443標(biāo)準(zhǔn)所提出的縱深防御理念基礎(chǔ)上,通過(guò)深入研究青島煉化公司的系統(tǒng)特點(diǎn)與安全需求,將縱深防御的理念引入到過(guò)程控制系統(tǒng)安全領(lǐng)域并將其工程化,提出了石化行業(yè)工控系統(tǒng)分層及安全防護(hù)的參考模型。該模型不僅適用于青島煉化項(xiàng)目,在整個(gè)石化行業(yè)都具有很高的推廣價(jià)值。
西門(mén)子(中國(guó))有限公司自動(dòng)化系統(tǒng)部工業(yè)信息安全技術(shù)市場(chǎng)推廣業(yè)務(wù)經(jīng)理 王愛(ài)鵬
工業(yè)信息安全一直是西門(mén)子全集成自動(dòng)化理念的一個(gè)重要組成部分,所有產(chǎn)品在面市發(fā)布之前都必需通過(guò)包含工業(yè)信息安全在內(nèi)的嚴(yán)密系統(tǒng)測(cè)試。西門(mén)子向客戶(hù)提供的全集成的安全解決方案,能夠覆蓋生產(chǎn)過(guò)程的整個(gè)生命周期,產(chǎn)品是其中的一部分,還包括系統(tǒng)、解決方案和專(zhuān)業(yè)咨詢(xún)服務(wù)。SCALANCE網(wǎng)絡(luò)安全作為核心部分,提供安全可靠的工業(yè)數(shù)據(jù)通訊,保障PLC、交換機(jī)等特有的工業(yè)數(shù)據(jù)結(jié)構(gòu)透明傳輸,阻止惡意網(wǎng)絡(luò)攻擊等。通過(guò)VPN 等方式確保數(shù)據(jù)在局域網(wǎng)、公網(wǎng)傳輸?shù)陌踩匦?。與此同時(shí),西門(mén)子還是首家獲得阿基里斯二級(jí)認(rèn)證的產(chǎn)品供應(yīng)商,確保從各個(gè)方面保障客戶(hù)的信息安全。
西門(mén)子(中國(guó))有限公司自動(dòng)化系統(tǒng)部工業(yè)信息安全技術(shù)市場(chǎng)推廣業(yè)務(wù)經(jīng)理王愛(ài)鵬告訴記者,早在1998年,西門(mén)子就成立了計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急事件應(yīng)急小組,旨在防止企業(yè)內(nèi)部IT基礎(chǔ)設(shè)施受到攻擊。隨著生產(chǎn)過(guò)程中安全問(wèn)題的日趨嚴(yán)重,西門(mén)子于2011年成立了獨(dú)立的ProductCERT小組,重點(diǎn)關(guān)注西門(mén)子產(chǎn)品在生產(chǎn)過(guò)程中所面臨的網(wǎng)絡(luò)威脅、攻擊和各種系統(tǒng)漏洞,同時(shí)創(chuàng)建了SIMATIC信息安全實(shí)驗(yàn)室,持續(xù)研究工業(yè)數(shù)據(jù)的安全性并將這些測(cè)試結(jié)果直接應(yīng)用到后續(xù)的產(chǎn)品和軟件研發(fā)過(guò)程中。
多年來(lái),西門(mén)子與各種相關(guān)機(jī)構(gòu)、組織和反惡意軟件公司緊密協(xié)作,綜合WIB或 NERC中的條款,對(duì)ISA 99和IEC 62443標(biāo)準(zhǔn)進(jìn)一步完善。此外,西門(mén)子還通過(guò) FIRST(應(yīng)急響應(yīng)與安全小組論壇)與全球200多個(gè)信息安全組織建立了良好的相互協(xié)作關(guān)系。這種國(guó)際間的相互協(xié)作顯著縮短了從發(fā)現(xiàn)安全漏洞到消除安全漏洞間的時(shí)間跨度,從而有效降低了受影響公司的損失。西門(mén)子中國(guó)公司也與CN-CERT、工信部、安全標(biāo)準(zhǔn)組織和高校的研究院所開(kāi)展緊密合作,推進(jìn)工業(yè)信息安全標(biāo)準(zhǔn)、漏洞信息共享與發(fā)布、工業(yè)安全事件處置和工業(yè)信息安全研究,積累了豐富的信息安全技術(shù)知識(shí)。
作為全球工業(yè)自動(dòng)化的領(lǐng)軍企業(yè),西門(mén)子擁有數(shù)十年豐富的工業(yè)領(lǐng)域自動(dòng)化解決方案經(jīng)驗(yàn)。由于不同行業(yè)的法律法規(guī)和所使用的工藝流程不同,因而對(duì)工業(yè)安全的需求也往往有所不同。但無(wú)論在任何情況下,一個(gè)全集成的安全解決方案中必須考慮到各種行業(yè)的所有特定需求。西門(mén)子的工業(yè)信息安全系統(tǒng)憑借專(zhuān)有技術(shù)和全面的產(chǎn)品系列,助力客戶(hù)開(kāi)拓市場(chǎng)更美好的前景。面對(duì)自動(dòng)化用戶(hù)對(duì)工業(yè)信息安全的重視問(wèn)題,王愛(ài)鵬提出,目前部分客戶(hù)對(duì)工業(yè)信息安全的理解有待提高,還停留在把安全性的需求寄托在某個(gè)單一的產(chǎn)品層面上。西門(mén)子希望幫助客戶(hù)轉(zhuǎn)變思路,深刻理解工業(yè)信息安全是管理、流程、架構(gòu)、技術(shù)和產(chǎn)品等方面的系統(tǒng)工程。
據(jù)了解,西門(mén)子是在工業(yè)領(lǐng)域唯一一家獲得信息安全服務(wù)資質(zhì)的超大型公司,根據(jù)用戶(hù)實(shí)際應(yīng)用可提供專(zhuān)業(yè)咨詢(xún)和安全評(píng)估服務(wù)。
如今,國(guó)家對(duì)工業(yè)信息安全的高度關(guān)注已經(jīng)刺激了工業(yè)信息安全市場(chǎng)的快速增長(zhǎng),有很多行業(yè)的最終用戶(hù)開(kāi)始應(yīng)用或者咨詢(xún)信息安全產(chǎn)品或解決方案。西門(mén)子堅(jiān)信,未來(lái),勢(shì)必會(huì)有更多用戶(hù)逐漸意識(shí)到工業(yè)信息安全的重要性,這一市場(chǎng)的前景非常廣闊。