2012~2013年,霍尼韋爾主導(dǎo)的北京燃?xì)饧瘓F(tuán)SCADA系統(tǒng)升級(jí)改造及擴(kuò)容項(xiàng)目順利完成竣工。其中網(wǎng)絡(luò)安全的設(shè)計(jì)與實(shí)施是該項(xiàng)目的重要組成部分,通過(guò)結(jié)合霍尼韋爾在信息安全領(lǐng)域的經(jīng)驗(yàn)和技術(shù)資源,并參照國(guó)家信息系統(tǒng)安全等級(jí)保護(hù)標(biāo)準(zhǔn),同時(shí)與國(guó)內(nèi)知名信息安全產(chǎn)品廠商合作,霍尼韋爾對(duì)客戶SCADA系統(tǒng)進(jìn)行了重新設(shè)計(jì)與規(guī)劃,升級(jí)后的系統(tǒng)達(dá)到了國(guó)家信息系統(tǒng)安全等級(jí)保護(hù)三級(jí)標(biāo)準(zhǔn)的要求,并已通過(guò)了專家評(píng)審。
2012年,霍尼韋爾推出了完全認(rèn)證的應(yīng)用控制和“白名單”解決方案,用以防止病毒和惡意軟件侵入其Experion®過(guò)程知識(shí)系統(tǒng)的控制系統(tǒng)平臺(tái)。霍尼韋爾過(guò)程控制部生命周期客戶市場(chǎng)經(jīng)理張濤詳細(xì)地介紹道:“該技術(shù)是一種對(duì)抗病毒和惡意軟件的新興方法,可以運(yùn)行認(rèn)定安全的軟件,并封堵所有其它軟件。這種方法與防病毒軟件所采用的黑名單方法正相反,后者是一種標(biāo)準(zhǔn)的簽名式策略,它會(huì)封堵或刪除已知的有害軟件。兩種方法都有積極的一面,彼此并不互相排斥。”
除了“白名單”,霍尼韋爾還在2013年發(fā)布了Cyber SecurityDashboard-網(wǎng)絡(luò)安全面板,其簡(jiǎn)化了自動(dòng)化系統(tǒng)網(wǎng)絡(luò)安全的工作量,該控制板可以將所有數(shù)據(jù)整合到單一頁(yè)面,從而提供更好的可視性,以實(shí)現(xiàn)便捷的防病毒更新,管理更新數(shù)據(jù)包等網(wǎng)絡(luò)安全任務(wù)。結(jié)合霍尼韋爾全球化的資源和在控制系統(tǒng)領(lǐng)域多年的技術(shù)領(lǐng)導(dǎo)地位,其可為客戶提供的不僅包括霍尼韋爾全球的信息安全團(tuán)隊(duì)和研發(fā)團(tuán)隊(duì),還包括在全球?qū)用媾c世界頂級(jí)信息安全廠商的合作。
在國(guó)家與企業(yè)都開始關(guān)注工業(yè)控制系統(tǒng)信息安全問(wèn)題的今天,對(duì)客戶的既有系統(tǒng)進(jìn)行評(píng)估和升級(jí)改造,以滿足信息安全的標(biāo)準(zhǔn)和要求,會(huì)帶來(lái)相應(yīng)的業(yè)務(wù)機(jī)會(huì)。然而,此時(shí)與機(jī)遇并存的是挑戰(zhàn)。張濤認(rèn)為,對(duì)于工業(yè)企業(yè)客戶如何提高或喚醒他們的信息安全意識(shí)是非常大的挑戰(zhàn),因?yàn)樵谥袊?guó),工業(yè)控制系統(tǒng)的管理和維護(hù)通常由儀表管理人員負(fù)責(zé),他們的意識(shí)和觀念明顯區(qū)別于IT系統(tǒng)維護(hù)和管理人員。加強(qiáng)與客戶的溝通合作,是彌補(bǔ)意識(shí)觀念鴻溝的直接方式。
中國(guó)工業(yè)控制系統(tǒng)信息安全市場(chǎng)的發(fā)展剛剛起步,甚至一些處在市場(chǎng)領(lǐng)先的信息安全廠商和工業(yè)控制系統(tǒng)廠商都才剛剛注意到這一“藍(lán)海”。但這一領(lǐng)域迅速得到國(guó)家有關(guān)部門的重視,信息安全已經(jīng)成為國(guó)家安全的重要組成部分。正如張濤所言,工業(yè)控制系統(tǒng)信息安全很可能成為與商用、民用系統(tǒng)信息安全并行的、甚至更為重要的信息安全領(lǐng)域。同時(shí)隨著國(guó)家相關(guān)法規(guī)標(biāo)準(zhǔn)的發(fā)展,工業(yè)控制系統(tǒng)信息安全必然會(huì)成為廣大工業(yè)企業(yè)客戶的關(guān)注點(diǎn),霍尼韋爾希望能將更多的先進(jìn)技術(shù)和理念帶到中國(guó)市場(chǎng),與中國(guó)的信息安全組織機(jī)構(gòu)溝通合作,為工業(yè)企業(yè)客戶提供更好的服務(wù)。