隨著(zhù)工業(yè)4.0時(shí)代的臨近,數字化和互聯(lián)化將引領(lǐng)未來(lái)制造業(yè)的趨勢。而工業(yè)以太網(wǎng)技術(shù)和總線(xiàn)技術(shù)作為實(shí)現這一目標的必要條件,在工業(yè)領(lǐng)域的應用日益廣泛。隨之帶來(lái)的眾多信息安全方面的挑戰,已經(jīng)引起用戶(hù)的高度重視。據西門(mén)子一項調查數據顯示,目前98% 的中國工業(yè)用戶(hù)已經(jīng)認識到工業(yè)信息安全工作的重要性,而自動(dòng)化系統處于聯(lián)網(wǎng)狀態(tài)的用戶(hù)已達到77.5%。
如此看來(lái),中國工業(yè)用戶(hù)正面臨著(zhù)嚴峻的信息安全隱患。正是在這樣的背景下,2014年3月11日,“制造業(yè)的未來(lái)——西門(mén)子工業(yè)信息安全媒體交流會(huì )暨西門(mén)子工業(yè)信息安全實(shí)驗室揭幕儀式”在北京舉行。由西門(mén)子工業(yè)自動(dòng)化集團和西門(mén)子中國研究院共同建立的西門(mén)子工業(yè)信息安全實(shí)驗室,是國內第一家由企業(yè)建立的工業(yè)信息安全實(shí)驗室。實(shí)驗室具備技術(shù)展示、創(chuàng )新研發(fā)和安全測試等功能。
西門(mén)子中國研究院信息安全部核心技術(shù)專(zhuān)家唐文博士介紹,強化工業(yè)信息安全,是一個(gè)從意識培養開(kāi)始,涉及到管理、流程、架構、技術(shù)、產(chǎn)品等各方面的系統工程。目前,部署縱深防御解決方案是工業(yè)領(lǐng)域應對安全挑戰的切實(shí)方法。同時(shí),客戶(hù)還應意識到,工業(yè)信息安全是一個(gè)動(dòng)態(tài)過(guò)程,需要在整個(gè)工業(yè)基礎設施生命周期的各個(gè)階段中持續實(shí)施,不斷改進(jìn)。
西門(mén)子(中國)有限公司工業(yè)業(yè)務(wù)領(lǐng)域工業(yè)自動(dòng)化集團總經(jīng)理兼客戶(hù)服務(wù)集團總經(jīng)理王海濱在接受媒體采訪(fǎng)時(shí)談到,西門(mén)子自2004年開(kāi)始就已經(jīng)意識到了工業(yè)控制系統信息安全的問(wèn)題,并且開(kāi)始展開(kāi)了一系列的研究。
他表示,西門(mén)子將從三個(gè)維度幫助中國工業(yè)用戶(hù)提升工業(yè)控制系統信息安全水平。首先,在產(chǎn)品層面,將不斷在推出新產(chǎn)品的同時(shí),使產(chǎn)品的安全性能更加完善;第二,西門(mén)子工業(yè)信息安全解決方案是全集成自動(dòng)化(TIA)的重要組成部分,可以針對不同的工業(yè)客戶(hù)提供量身訂制的服務(wù)。從風(fēng)險評估、方案制定,到后期項目實(shí)施,西門(mén)子能夠提供從產(chǎn)品到服務(wù)的全方位支持,包括對與辦公室 IT 和因特網(wǎng) / 企業(yè)內網(wǎng)互聯(lián)的接口進(jìn)行明確定義,并對其進(jìn)行監控;采用病毒防護軟件、白名單和集成的安全機制,保護基于計算機的系統(HMI、工程組態(tài)和基于 PC 的控制器);通過(guò)防火墻實(shí)現網(wǎng)絡(luò )(不同安全域)分段;在自動(dòng)化和驅動(dòng)組件中,利用集成安全防護功能保護控制級,并監控所有系統的通信等。第三,正所謂“魔高一尺,道高一丈”,工業(yè)信息安全將會(huì )是一個(gè)不斷面對新挑戰的領(lǐng)域,因此,它需要持續的研發(fā)力量,而西門(mén)子中國研究院則很好地承擔了這個(gè)任務(wù)。
從產(chǎn)品,到服務(wù),到戰略性的研發(fā),再到中國首家企業(yè)建立的工業(yè)信息安全實(shí)驗室的成立,西門(mén)子顯然已經(jīng)做好了全面助力中國工業(yè)用戶(hù)提升信息安全水平的準備。