北京國泰網信科技有限公司成立于2015年6月,依托于核心團隊在網絡安全領域的深厚積淀,傳承與創新并舉,以密碼技術應用為核心,基于國家等級保護、分級保護體系框架,為國家重要信息系統及關鍵信息基礎設施安全防護提供解決方案、產品及服務。其產品覆蓋工業系統數據隔離交換系統(工控網閘)、工控防火墻、工控安全監測與審計系統、工控主機安全衛士、工控漏洞掃描系統、工控安全評估系統、工控安全管理中心等,可為工業控制系統整體網絡提供全棧安全解決方案。
北京國泰網信科技有限公司網絡安全高級咨詢顧問姚倫幫
助力各行業工業控制系統網絡安全
據北京國泰網信科技有限公司網絡安全高級咨詢顧問姚倫幫介紹,當前國泰網信的用戶覆蓋電力、能源、金融、軍工以及其他大型企業集團,如國家電網、南方電網、發電集團、中國石化、中國石油等能源企業,地方商業銀行,大型制造類企業等。
國泰網信特別針對電力行業市場用戶需求與行業特點,研發出適用于電網調度、運檢、營銷、信通系統的全系列網絡安全產品。“網絡安全監測裝置”、“安全接入網關”、“安全認證網關”、“安全加密模塊產品”、“視頻安全接入系統”、“網絡安全準入”等產品已在國家電網、南方電網眾多網省公司中部署,為“泛在電力物聯網”及物聯網設備安全入網提供完善的解決方案。
而令姚倫幫深感自豪的是,依托在電力等行業所積累的豐富的網絡安全技術、產品和服務經驗,國泰網信在2019年不斷拓展其他行業市場,實現了石油石化、城市軌道交通等新業務領域的信息安全解決方案突破,目前已具備工業系統數據隔離交換系統(工業網閘)、工業防火墻、工控安全監測與審計系統、主機安全衛士、工控漏洞掃描系統、安全管理平臺、工控安全運維系統等安全產品,為工業控制系統提供完善的網絡安全方案,形成工業控制系統整體網絡安全保障體系,落地了一個個行業標桿項目并得到用戶的一致好評。
除了完善的產品和解決方案,針對當前工業企業缺乏信息安全意識和專業人才的問題,國泰網信在前期規劃、落地實施、團隊培訓方面均可為用戶提供針對性的服務,正如姚倫幫所言:“我們在與生產企業溝通交流過程中發現,目前大多數工業生產企業尚未形成信息安全建設意識,很多企業完全依照國家硬性政策要求進行防護建設,沒有根據自身系統特點和防護需求進行安全建設。為了防止工業企業建造無用甚至影響生產的安全防護手段,國泰網信在建設工業信息安全項目前期,都會為生產企業做正確的需求引導和防護技術手段解釋,以保證用戶充分了解防護的必要性和合理性,并督促用戶建設自己的管理運維團隊,我司可針對性地進行培訓和引導,使得用戶真正將管理和技術運用起來,協同保障生產,共同維護工業控制系統的穩定運行。”
實現工業互聯網全方位的整體安全解決方案體系
工業互聯網是工業和互聯網的產物,基于互聯網的快速傳輸,實現工業化和互聯網的融合。當前,隨著工業互聯網的飛速發展,工業互聯網安全問題日益凸顯,對此,姚倫幫表示,針對工業互聯網企業,工業安全建設可從兩方面入手,將工業互聯網按業務劃分為工業控制網和工業云兩部分進行安全防護建設,兩部分的安全防護手段可按新頒布的等級保護基本要求進行建設,在工業控制網內按照既有防護手段進行防護,如對工業現場控制系統進行指令保護的指令白名單、對工作站主機的文件執行控制的主機程序白名單等技術;在工業云方面可按照等級保護云防護安全的技術手段進行防護。
據其介紹,國泰網信的解決方案已覆蓋工業控制網絡和工業云,在工業控制網絡具有工業防火墻、工業安全審計、主機安全衛士、工控漏洞掃描、運維堡壘機等產品;在工業云方面具有安全資源池技術,實現自有產品和第三方產品的完美兼容,并對工業控制網絡與工業云之間的交互數據進行傳輸保護,實現工業互聯網全方位的整體安全解決方案體系。
工業控制系統信息安全建設任重道遠
工業生產是國家的命脈,關乎國計民生,工業信息安全建設不是一朝一夕,攻擊方式在不斷變化,防護手段也在不斷更新。對此,姚倫幫深感認同:“相比IT信息系統,工業控制系統更多樣化,系統更復雜,有上世紀建設目前仍在運行的工業控制系統,有國外廠商建設的生產工藝國內還沒掌握的技術等,我們都無法完全對其進行安全防護建設,我們不能懈怠,需要不斷更新技術,做好目前最先進的、最具針對性的安全防護措施,工業控制系統信息安全建設的道路,任重而道遠。”
對于當前工業控制系統信息安全發展態勢,姚倫幫認為,其實早在伊朗震網事件后,國內的一些信息安全公司就逐步針對工業信息安全建設做了研究和引導。發展到如今,對工業控制系統的安全防護手段已趨于成熟,目前對工業信息安全的建設項目,大家所用的防護技術基本相同,這些技術有很多已經在IT行業得到論證,因此使用起來也比較順手。但工業控制系統情況復雜,工業的設計由天氣、場地、能源等因素所影響,所以每個工業控制系統都有它獨立的特性,很多工業現場的安全防護手段無法進行復用。從國內重視工業控制系統安全防護建設以來已取得很好成效,除防護技術逐漸成熟化以外,用戶需求也在逐漸變化,由原來對安全防護一竅不通,完全聽從信息安全建設團隊,到用戶可根據自身系統特性選擇安全防護手段和技術,實現了用戶和建設方的防護意見一致。
因此,姚倫幫堅信:“在未來幾年,工業信息安全建設將在現有基礎上,工業信息安全技術將更全面、針對性地解決工業控制系統安全問題,客戶需求也逐漸具有可落地性,與工業控制系統連接更緊密,共同保障工業控制系統穩定運行。
摘自《自動化博覽》2020年2月刊