工控網首頁
>

新聞中心

>

業界動態

>

西門子:數字化和信息安全應協同考慮,齊頭并進

西門子:數字化和信息安全應協同考慮,齊頭并進

——— 西門子網絡信息安全媒體沙龍
2021/8/12 16:36:09

近年來,工業信息安全事件頻繁爆發。從2010年“震網”病毒爆發到2017年WannaCry、Petya勒索病毒連續爆發等,冶金、能源、電力、天然氣、通信、交通、制藥等眾多工業領域不斷遭受安全攻擊。隨著智能制造全面推進,工業數字化、網絡化、智能化加快發展,工業企業正面臨安全漏洞不斷增多、安全威脅加速滲透等諸多挑戰。

8月5日,在西門子網絡信息安全媒體沙龍上,西門子(中國)有限公司副總裁兼首席網絡與信息安全官胡建鈞向與會媒體詳細介紹了西門子是如何應對工業領域信息安全挑戰,并分享了西門子在信息安全保衛中的“決勝之道”。

 861385860bd52a7df9ef7b15b7577d6.jpg西門子(中國)有限公司副總裁兼首席網絡與信息安全官胡建鈞

 

數字化時代,信息安全面臨諸多挑戰

數字化時代,OT和IT的融合是工業企業轉型的必然趨勢。但是在IT、OT融合的進程中,網絡風險不斷向工業領域滲透蔓延,由于人為意識、技術的不成熟,操作不當或者其他設計方面的問題所產生的漏洞或缺陷也使得信息安全有機可乘。

新的數字化浪潮使企業面臨的安全挑戰更為復雜。放眼未來,OT和IT的邊界會慢慢消失,但融合不是一蹴而就的,胡建鈞提到:“工業引入IT是一個逐漸的過程,要從實際角度出發考慮兩者的差異性。”與IT相比,OT系統和基礎設施生命周期長,運行環境較穩定。在數字化帶來便利條件的同時,非常容易讓病毒“搭上便車”。針對兩者不同的特點,要有不同的解決策略,分而治之。

此外,從政府和監管角度講,對信息安全的監管越來越嚴格,面臨著越來越多的法律法規要求。歐盟、中國、美國,對數字經濟下的網絡和信息安全問題也提出了諸如網安法、數據安全法、網絡安全審查等諸多監管要求。

對于工業企業而言,信息安全從未像現在這樣具有挑戰性。沙龍中,胡建鈞也特別強調:“信任是數字經濟成功的基石。數字化時代,信息安全關乎信任,而信任即信心。做數字化轉型的時候,一定也要同步考慮信息安全,二者密不可分。”

 

以數據驅動,保障信息安全

在數字化轉型下,如何通盤考慮信息安全的問題?對此,西門子給出了解答。要做好工廠安全、網絡安全和信息系統安全,把它從物理安全到人的安全、單點安全、網絡安全等方方面面考慮好,不能依賴于只做一道防線,即縱深防御的理念。西門子建立起一道“立體防護”,把防病毒、網絡安全、應用安全、業務安全等各類技術,員工的意識培養以及人才教育等融會貫通起來,形成一個縱深防御陣地。即便突破了一道防線,后面仍有不同的入侵檢測系統(IDS),或者防火墻、防病毒等防線,可以協同有效地工作。例如,在徐州地鐵一號線項目中,西門子為其提供了地鐵信息系統,并應用了縱深防御及下一代防火墻技術,為利用無線網絡實現對列車的遠程監測與控制提供了立體安全保障。


b113f0754f65f0f78c498f1facfbdb6.jpg西門子提出涵蓋物理安全、網絡安全和系統完整性的縱深防御安全理念


從實踐的角度來講,西門子踐行“三步走”戰略,即“評估安全、實施安全、管理安全”。從檢測到改進,并增加持續監控和優化的過程,西門子引入管理安全,通過評估和數字化的手段,能夠實時、詳細地掌握自己的數字資產的狀態,了解現在企業當中面臨的信息安全的問題和困惑。時時刻刻把握對外界的威脅感知,對外界新的安全攻擊手法和安全攻擊源等進行實時把控。

未來工業安全戰場的制勝關鍵取決于態勢感知能力的建設,是否能夠快速獲取外部的攻擊威脅情報,更重要的是能否實時動態地掌握自身的情況,并結合兩者及時做出最恰當的決策與響應。

基于此,西門子推出了工控態勢感知系統(OSA),能夠實現本地化的工業控制網絡安全態勢感知,做到對工控系統的全面監測。通過采集上位機、服務器、網絡設備、防火墻、工控應用等安全日志以及工業控制網絡的全報文網絡流量,面向運營技術(Operation Technology)領域,對各種工控數據進行全面、深入的安全智能分析。最終,以多視圖、多角度、多尺度的方式展現工控網絡的安全態勢。

目前,西門子已將OSA應用于自身的數字化工廠,這意味著西門子的信息安全方案是基于在自身工廠中的成功實踐,不是“空中樓閣”和“紙上談兵”。同時西門子還將信息安全技術成功應用于工業領域中的領軍企業。例如,與華潤水泥的合作中,西門子便為田陽試點工廠打造了基于態勢感知的工業網絡信息安全縱深防御解決方案,構建起來的防護體系可以全面收集工業現場數據,實時監測工控網絡流量,自動識別異常行為,并可視化地呈現工控系統的關鍵指標。

 

工業信息安全,西門子更能“感同身受”

西門子在網絡信息安全領域擁有30年的經驗,總部有專門的安全團隊,支持進行工業安全解決方案研發,并進行兼容性與可行性測試,在本地也有安全團隊進行本地化研發,提供本地安全服務的同時有利于全球知識共享與協作。

采訪時,胡建鈞表示,作為一家傳統工業企業,與其他安全廠商相比,西門子扎根工業信息安全領域最大的不同就是對客戶的需求能夠“感同身受”。在信息安全目標優先級的理解與選用信息安全解決方案時的考量上,西門子能夠針對工業客戶的應用場景提供從安全評估、安全方案設計和安全運營全系統的全方位安全服務,解決方案涉及產品安全、安全解決方案及安全運營等全生命周期安全。

在日新月異的網絡世界,并不存在百分之百的安全,對西門子而言,對技術創新的不懈追求時刻激勵著這家百年企業在構筑安全數字化世界的道路上堅定前行。信任是構建數字世界的基石,安全是企業運營的保險。從理念到技術創新,再到行業實踐,西門子如同技術精湛的醫生,憑借卓越的創新技術,廣泛的行業知識與多年的實踐經驗,對癥工業信息安全的“頑疾”開出良方,為數字化旅程保駕護航。


投訴建議

提交

查看更多評論
其他資訊

查看更多

中國聯通全面承接國家人工智能應用中試基地(醫療領域)

研華 MIC-743邊緣AI新品首發

中國聯通云犀AI創新巡展潮涌杭州 語音大模型驅動產業智能新浪潮

施耐德電氣六赴服貿會,新質服務體系再升級,賦能產業向“新”行

聚生態合力 創服務共贏,施耐德電氣攜服務伙伴發布新質服務行業生態聯合宣言