2012~2013年,霍尼韋爾主導的北京燃氣集團SCADA系統(tǒng)升級改造及擴容項目順利完成竣工。其中網(wǎng)絡安全的設計與實施是該項目的重要組成部分,通過結合霍尼韋爾在信息安全領域的經(jīng)驗和技術資源,并參照國家信息系統(tǒng)安全等級保護標準,同時與國內知名信息安全產(chǎn)品廠商合作,霍尼韋爾對客戶SCADA系統(tǒng)進行了重新設計與規(guī)劃,升級后的系統(tǒng)達到了國家信息系統(tǒng)安全等級保護三級標準的要求,并已通過了專家評審。
2012年,霍尼韋爾推出了完全認證的應用控制和“白名單”解決方案,用以防止病毒和惡意軟件侵入其Experion®過程知識系統(tǒng)的控制系統(tǒng)平臺。霍尼韋爾過程控制部生命周期客戶市場經(jīng)理張濤詳細地介紹道:“該技術是一種對抗病毒和惡意軟件的新興方法,可以運行認定安全的軟件,并封堵所有其它軟件。這種方法與防病毒軟件所采用的黑名單方法正相反,后者是一種標準的簽名式策略,它會封堵或刪除已知的有害軟件。兩種方法都有積極的一面,彼此并不互相排斥。”
除了“白名單”,霍尼韋爾還在2013年發(fā)布了Cyber SecurityDashboard-網(wǎng)絡安全面板,其簡化了自動化系統(tǒng)網(wǎng)絡安全的工作量,該控制板可以將所有數(shù)據(jù)整合到單一頁面,從而提供更好的可視性,以實現(xiàn)便捷的防病毒更新,管理更新數(shù)據(jù)包等網(wǎng)絡安全任務。結合霍尼韋爾全球化的資源和在控制系統(tǒng)領域多年的技術領導地位,其可為客戶提供的不僅包括霍尼韋爾全球的信息安全團隊和研發(fā)團隊,還包括在全球層面與世界頂級信息安全廠商的合作。
在國家與企業(yè)都開始關注工業(yè)控制系統(tǒng)信息安全問題的今天,對客戶的既有系統(tǒng)進行評估和升級改造,以滿足信息安全的標準和要求,會帶來相應的業(yè)務機會。然而,此時與機遇并存的是挑戰(zhàn)。張濤認為,對于工業(yè)企業(yè)客戶如何提高或喚醒他們的信息安全意識是非常大的挑戰(zhàn),因為在中國,工業(yè)控制系統(tǒng)的管理和維護通常由儀表管理人員負責,他們的意識和觀念明顯區(qū)別于IT系統(tǒng)維護和管理人員。加強與客戶的溝通合作,是彌補意識觀念鴻溝的直接方式。
中國工業(yè)控制系統(tǒng)信息安全市場的發(fā)展剛剛起步,甚至一些處在市場領先的信息安全廠商和工業(yè)控制系統(tǒng)廠商都才剛剛注意到這一“藍海”。但這一領域迅速得到國家有關部門的重視,信息安全已經(jīng)成為國家安全的重要組成部分。正如張濤所言,工業(yè)控制系統(tǒng)信息安全很可能成為與商用、民用系統(tǒng)信息安全并行的、甚至更為重要的信息安全領域。同時隨著國家相關法規(guī)標準的發(fā)展,工業(yè)控制系統(tǒng)信息安全必然會成為廣大工業(yè)企業(yè)客戶的關注點,霍尼韋爾希望能將更多的先進技術和理念帶到中國市場,與中國的信息安全組織機構溝通合作,為工業(yè)企業(yè)客戶提供更好的服務。