模聚通標識上網做生意,首選模聚通會員 | | WAP瀏覽 | RSS訂閱

西門子對癥工業網絡信息安全

時間:2020-06-24   來源:西門子   瀏覽次數:5540

隨著數字化興起,工業企業該如何解決日益凸顯的信息安全問題?

對企業而言,安全通常包含三個層面:物理設備安全、IT(信息技術)安全和OT(運營技術)安全。    與IT系統相比,OT系統架構更繁雜,組件和層級更多,專用通訊協議也更多樣。但OT系統的安全保護卻通常更為脆弱。以往的工控系統鮮有接入互聯網,甚至有的工業設備連U盤或網絡接口都沒有,因此人們往往認為OT是遠離侵襲的“世外桃源”。    但隨著物聯網、云計算和5G等數字化技術的發展,IT與OT已不再能“相忘于江湖”。那么,如何在實現IT與OT融合的情況下,完整地保障網絡信息安全呢?    西門子配出了秘方——縱深防御安全理念,即從物理安全到網絡安全,再到系統完整性的全面防御。工廠物理安全著眼于對自動化系統的物理保護和信息安全管理,包括安保措施、電子門卡等;網絡安全是指工業網絡中的通信安全,主要目的在于按目標劃分不同網絡區域,在邊界上進行防護,隔離未授權的訪問;系統完整性則強調利用認證和用戶管理、補丁管理、攻擊檢測等多種安全手段保障底層工業系統符合設計時的“初心”。 

西門子提出涵蓋物理安全、網絡安全和系統完整性的縱深防御安全理念。例如,西門子為江蘇徐州市的首條地鐵——徐州地鐵一號線提供了地鐵信號系統,并應用了縱深防御及下一代防火墻技術,為利用無線網絡實現對列車的遠程監測與控制提供立體安全保障。

秉承縱深防御安全理念,西門子科學家們不斷突破創新,以前沿科技保障著公司和客戶數字化資產的安全。    2016年,西門子工業信息安全運營中心(CDC)在蘇州成立,這是西門子全球四大安全運營中心之一,承擔著創新、研發以及引領行業實踐的重要使命。在這里,科學家們利用威脅情報分析、人工智能、大數據分析等尖端技術,開發了一系列保障安全的系統和工具。

目前,西門子位于成都、北京、蘇州、無錫等地的工廠都已接入這套系統。工廠網絡一旦出現異常,CDC會立即通知工廠人員,并提供技術建議和指導。

西門子CDC在投入運營后不久就獲得了國際信息安全管理標準ISO 27001認證及中國信息系統安全等級保護三級認證。



在鋼鐵、石化、交通等眾多行業,西門子工業網絡信息安全解決方案均已落地生根,為客戶的數字化轉型保駕護航。   

早在2012年,中國石化青島煉化公司(青島煉化)就與西門子合作,以產線病毒防治為切入點,部署了基于縱深防御安全理念的網絡信息安全解決方案。2018年,雙方再次攜手,將態勢感知系統投入實踐。   

在寶武炭材料科技有限公司(寶武炭材),西門子遵循“評估——實施——持續監控”的整體提升路線,為其布局了涵蓋全公司多基地的評估及加固方案。寶武炭材由此提升了工控安全態勢感知、安全防護和應急處置能力,在外部威脅和工控網絡之間建立起盡可能多層次的保護。


從理念到技術創新,再到行業實踐,西門子如同技藝精湛的“醫生”,對癥工業網絡信息安全的“頑疾”,開出了良方。然而,在日新月異的網絡世界,并不存在百分之百的安全。對西門子而言,對技術創新的不懈追求和服務社會的遠大使命都時刻激勵著這家百年企業在構筑安全數字化世界的道路上堅定前行!
 
 
[ 資訊搜索 ]  [ ]  [ 告訴好友 ]  [ 打印本文 ]  [ 關閉窗口 ]  [ 返回頂部 ]

 
0條 [查看全部]  相關評論

欧美色中色