工業(yè)自動(dòng)化領(lǐng)導(dǎo)者歸納出用于構(gòu)建綜合性工業(yè)網(wǎng)絡(luò)安全程序的三個(gè)關(guān)鍵步驟
(2017 年 1 月 30 日,密爾沃基)工業(yè)組織如今采用的運(yùn)營(yíng)方式之先進(jìn)是幾十年前難以想象的。他們將以往獨(dú)立的信息技術(shù) (IT) 和運(yùn)營(yíng)技術(shù) (OT) 系統(tǒng)相結(jié)合,并使用移動(dòng)技術(shù)、各類分析手段和云技術(shù)來提高連接與信息共享的水平。這種方式極大地改善了運(yùn)營(yíng),但也導(dǎo)致網(wǎng)絡(luò)安全受到更多的潛在威脅。
對(duì)此,羅克韋爾自動(dòng)化開發(fā)出了一套三步走方案,可用于構(gòu)建從企業(yè)延伸至工廠車間的工業(yè)網(wǎng)絡(luò)安全程序,幫助減輕人員、過程和技術(shù)面臨的風(fēng)險(xiǎn)。這三個(gè)步驟包括:
網(wǎng)絡(luò)安全評(píng)估:在全廠范圍內(nèi)進(jìn)行評(píng)估,了解風(fēng)險(xiǎn)區(qū)域和潛在威脅
縱深防御信息安全架構(gòu):部署多層網(wǎng)絡(luò)安全方案,構(gòu)建多條信息安全防線
置信供應(yīng)商:驗(yàn)證自動(dòng)化供應(yīng)商在設(shè)計(jì)其產(chǎn)品時(shí)是否遵守核心安全原則
“我們將工業(yè)網(wǎng)絡(luò)安全視為分層模型,并力求為客戶打造完備統(tǒng)一的基礎(chǔ)架構(gòu)。”羅克韋爾自動(dòng)化首席產(chǎn)品安全官 Lee Lane 說道,“我們的方案既考慮了網(wǎng)絡(luò)安全,同時(shí)也結(jié)合考量了工業(yè)區(qū)域內(nèi)的物理安防與人身安全防護(hù)。”
對(duì)于工業(yè)組織而言,安全威脅是層出不窮的。因此,整體安全程序應(yīng)當(dāng)能夠隨著不斷變化的網(wǎng)絡(luò)威脅一同發(fā)展進(jìn)步,并且始終占得先機(jī)。采用此三步走方案建立網(wǎng)絡(luò)安全程序有助于企業(yè)組織在今后的運(yùn)營(yíng)中保護(hù)知識(shí)產(chǎn)權(quán)、工廠設(shè)施、資產(chǎn)、員工并保持競(jìng)爭(zhēng)優(yōu)勢(shì)。