上海,2014年5月23日——今天,全球能效管理專家施耐德電氣參加了由“工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”主辦的第三屆工業(yè)控制系統(tǒng)信息安全峰會,介紹了施耐德電氣針對中國工控系統(tǒng)信息安全量身打造的三級縱深防護(hù)體系方案,以及提高行業(yè)安全防護(hù)能力的具體建議。在會議上,施耐德電氣被授予“工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”理事成員,并將負(fù)責(zé)聯(lián)盟今后的國際交流小組工作。這不僅體現(xiàn)了施耐德電氣在信息安全領(lǐng)域的先進(jìn)理念和發(fā)展優(yōu)勢,更彰顯了其不遺余力,致力于推動中國工業(yè)信息安全事業(yè)的決心和不懈努力。
“工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟”由政府、用戶、企業(yè)、科研和教育機(jī)構(gòu)共24家單位組成,旨在通過積極合作搭建一個全方位的信息安全交流平臺。施耐德電氣作為聯(lián)盟發(fā)起人之一,也是聯(lián)盟內(nèi)唯一一家國際廠商,將擔(dān)任聯(lián)盟國際交流的橋梁,及時傳遞國際前沿信息,引入國際資源,并與其他成員通力協(xié)作,解決我國工業(yè)控制系統(tǒng)信息安全當(dāng)前面臨的體系建設(shè)、等級保護(hù)、風(fēng)險評估、標(biāo)準(zhǔn)制定、產(chǎn)品開發(fā)和評測等方面的棘手難題,促進(jìn)工控信息安全和中國工業(yè)健康可持續(xù)發(fā)展。
施耐德電氣中國區(qū)高級副總裁、工業(yè)事業(yè)部負(fù)責(zé)人徐駿表示:“施耐德電氣一直致力于幫助中國客戶提升工控系統(tǒng)的安全性和可用性,并且積累了豐富的成功經(jīng)驗。同時,我們也深刻意識到,建立完善的中國工業(yè)信息安全體系必須要有一個產(chǎn)、學(xué)、研三位一體緊密結(jié)合的生態(tài)圈,建立長效發(fā)展機(jī)制,設(shè)定統(tǒng)一標(biāo)準(zhǔn)進(jìn)行實施管理。施耐德電氣愿意充分發(fā)揮自身的資源和優(yōu)勢,做工控信息安全事業(yè)的呼吁者、參與者和推動者,與多方一起共同努力,合力提升中國信息安全技術(shù)的整體水平,推動安全意識深入人心。這既是施耐德電氣自身發(fā)展的良好契機(jī),也是我們義不容辭的責(zé)任和義務(wù)。”
在工業(yè)信息安全之路上,施耐德電氣一直以來走在行業(yè)前列。針對中國工業(yè)企業(yè)目前普遍存在的人員缺失、制度形式化、生產(chǎn)與安全矛盾沖突三大安全困境,施耐德電氣“對癥下藥”,提倡在PlantStruxture™協(xié)同自動化控制系統(tǒng)架構(gòu)下,優(yōu)先采用設(shè)備級防護(hù)、兼顧系統(tǒng)級和管理級防護(hù),“自下而上”逐步推進(jìn)的三級縱深防御體系,更加符合中國工業(yè)企業(yè)的實踐條件和價值訴求。而其中,設(shè)備級防護(hù)是施耐德電氣縱深防御安全解決方案的核心和基礎(chǔ)。
對于電力、石化、軌道交通、冶金等工業(yè)控制系統(tǒng)主要應(yīng)用的行業(yè)企業(yè)而言,信息安全尤其不容忽視。首先加強(qiáng)設(shè)備級防護(hù),應(yīng)用具有信息安全防護(hù)功能的PLC、DCS、變頻器等工業(yè)自動化產(chǎn)品,可以以最經(jīng)濟(jì)的資金投入建立一道基礎(chǔ)的安全“防火墻”,有效減少企業(yè)對信息安全人員的專業(yè)能力、操作規(guī)范和管理制度等因素的過度依賴,短期內(nèi)迅速提升工控系統(tǒng)信息安全防護(hù)能力,并為逐步實施完整的縱深防御安全方案奠定堅實的基礎(chǔ)。
實踐證明,“自下而上”的信息安全防護(hù)策略具有可行性和行業(yè)應(yīng)用價值,符合中國國情,有助工業(yè)企業(yè)快速有效提升信息安全整體水平。提升設(shè)備級的防護(hù)能力是解決當(dāng)前中國廣大工業(yè)用戶所面臨的工業(yè)信息安全難題的基礎(chǔ)和最為有效措施之一。為最大程度提高設(shè)備級防護(hù)能力,施耐德電氣一直將提升信息安全功能作為自動化產(chǎn)品設(shè)計和研發(fā)的關(guān)鍵指標(biāo),并獲得權(quán)威認(rèn)證。莫迪康昆騰PLC產(chǎn)品是目前唯一通過中國國家信息技術(shù)安全研究中心和中國電力科學(xué)研究院的雙重信息技術(shù)產(chǎn)品安全性檢測的產(chǎn)品;近期推出的莫迪康M580(Modicon M580)ePAC產(chǎn)品再次通過中國電力科學(xué)研究院安全檢測,并獲得Achilles 第二級(level2) 產(chǎn)品健壯性認(rèn)證,充分顯示了施耐德產(chǎn)品本身集成的安全功能可以有效應(yīng)對信息安全入侵。