工業自動化領導者歸納出用于構建綜合性工業網絡安全程序的三個關鍵步驟
(2017 年 1 月 30 日,密爾沃基)工業組織如今采用的運營方式之先進是幾十年前難以想象的。他們將以往獨立的信息技術 (IT) 和運營技術 (OT) 系統相結合,并使用移動技術、各類分析手段和云技術來提高連接與信息共享的水平。這種方式極大地改善了運營,但也導致網絡安全受到更多的潛在威脅。
對此,羅克韋爾自動化開發出了一套三步走方案,可用于構建從企業延伸至工廠車間的工業網絡安全程序,幫助減輕人員、過程和技術面臨的風險。這三個步驟包括:
網絡安全評估:在全廠范圍內進行評估,了解風險區域和潛在威脅
縱深防御信息安全架構:部署多層網絡安全方案,構建多條信息安全防線
置信供應商:驗證自動化供應商在設計其產品時是否遵守核心安全原則
“我們將工業網絡安全視為分層模型,并力求為客戶打造完備統一的基礎架構。”羅克韋爾自動化首席產品安全官 Lee Lane 說道,“我們的方案既考慮了網絡安全,同時也結合考量了工業區域內的物理安防與人身安全防護。”
對于工業組織而言,安全威脅是層出不窮的。因此,整體安全程序應當能夠隨著不斷變化的網絡威脅一同發展進步,并且始終占得先機。采用此三步走方案建立網絡安全程序有助于企業組織在今后的運營中保護知識產權、工廠設施、資產、員工并保持競爭優勢。