2012~2013年,霍尼韋爾主導的北京燃氣集團SCADA系統升級改造及擴容項目順利完成竣工。其中網絡安全的設計與實施是該項目的重要組成部分,通過結合霍尼韋爾在信息安全領域的經驗和技術資源,并參照國家信息系統安全等級保護標準,同時與國內知名信息安全產品廠商合作,霍尼韋爾對客戶SCADA系統進行了重新設計與規劃,升級后的系統達到了國家信息系統安全等級保護三級標準的要求,并已通過了專家評審。
2012年,霍尼韋爾推出了完全認證的應用控制和“白名單”解決方案,用以防止病毒和惡意軟件侵入其Experion®過程知識系統的控制系統平臺。霍尼韋爾過程控制部生命周期客戶市場經理張濤詳細地介紹道:“該技術是一種對抗病毒和惡意軟件的新興方法,可以運行認定安全的軟件,并封堵所有其它軟件。這種方法與防病毒軟件所采用的黑名單方法正相反,后者是一種標準的簽名式策略,它會封堵或刪除已知的有害軟件。兩種方法都有積極的一面,彼此并不互相排斥。”
除了“白名單”,霍尼韋爾還在2013年發布了Cyber SecurityDashboard-網絡安全面板,其簡化了自動化系統網絡安全的工作量,該控制板可以將所有數據整合到單一頁面,從而提供更好的可視性,以實現便捷的防病毒更新,管理更新數據包等網絡安全任務。結合霍尼韋爾全球化的資源和在控制系統領域多年的技術領導地位,其可為客戶提供的不僅包括霍尼韋爾全球的信息安全團隊和研發團隊,還包括在全球層面與世界頂級信息安全廠商的合作。
在國家與企業都開始關注工業控制系統信息安全問題的今天,對客戶的既有系統進行評估和升級改造,以滿足信息安全的標準和要求,會帶來相應的業務機會。然而,此時與機遇并存的是挑戰。張濤認為,對于工業企業客戶如何提高或喚醒他們的信息安全意識是非常大的挑戰,因為在中國,工業控制系統的管理和維護通常由儀表管理人員負責,他們的意識和觀念明顯區別于IT系統維護和管理人員。加強與客戶的溝通合作,是彌補意識觀念鴻溝的直接方式。
中國工業控制系統信息安全市場的發展剛剛起步,甚至一些處在市場領先的信息安全廠商和工業控制系統廠商都才剛剛注意到這一“藍海”。但這一領域迅速得到國家有關部門的重視,信息安全已經成為國家安全的重要組成部分。正如張濤所言,工業控制系統信息安全很可能成為與商用、民用系統信息安全并行的、甚至更為重要的信息安全領域。同時隨著國家相關法規標準的發展,工業控制系統信息安全必然會成為廣大工業企業客戶的關注點,霍尼韋爾希望能將更多的先進技術和理念帶到中國市場,與中國的信息安全組織機構溝通合作,為工業企業客戶提供更好的服務。