施耐德電氣如何提升工業系統信息安全?
記者:如何提升信息安全水平,施耐德電氣對中國交通行業用戶有什么建議?
王斌:第一,為了提升中國的工業企業客戶的信息安全水平,,施耐德電氣開展過很多次關于針對中國用戶的信息安全培訓工作。比如今年,我們針對所有電力企業客戶和行業的測評機構,專門開展了信息安全知識的普及和施耐德電氣信息安全解決方案的推廣培訓工作,取得了良好的效果,也得到了政府相關主管部門和電力企業客戶的認可。所有企業參訓人員回到企業以后,由他們自己獨立完成了自己企業內工業控制系統信息安全的整改工作,所有整改工作都順利完成了。整改過程中沒有對企業的安全生產和設備的正常運行產生任何影響。這說明我們整個培訓的效果,包括我們的解決方案是可行的,是可以落地的。
其二:深圳地鐵遭Wifi信號干擾后出現多次中斷運行的現象,對我們提升交通行業的信息安全功能是個警醒。雖然這個不是有意的行為引起的,但是類似的事情可能會造成信息安全的隱患和財產損失。施耐德電氣的工業控制產品在交通行業中有廣泛的應用。施耐德電氣倡導的“自下而上”的縱深防御體系其實是沒有任何行業的限制,可以推廣到任何一個行業、任何一個用戶。所以方案也可以推廣到交通行業。從行業本身的應用要求來說,電力行業的要求,其實要比交通行業還要相對嚴格和規范一些。
記者:您剛才講到施耐德電氣的方案適用于各行各業,如果只針對于交通行業有哪些建議?
王斌:在交通行業中,主要的工業控制系統像FAS、iMCC、BAS、綜合監控系統等,雖然系統網絡相對比較封閉。不過由于涉及的產品類型繁雜、數量龐大、產品供應商較多,如何才能快速提升整個系統的信息安全功能?施耐德倡導的是優先采用設備級加固方案。也就是在控制系統每一個獨立的單體設備上加強信息安全的防護措施,為快速部署和提升交通行業的信息安全功能成為可能。
第二,加強系統級架構的完善,比如說從工業級管理型交換機開始加強安全功能的完善,包括限制沒有使用的端口、設置端口綁定、劃分VLAN、增加防火墻、做網絡分段等等,來提升控制系統的安全功能。
第三,在管理級也應該做一些相應的舉措。交通行業畢竟是關系到民生的,一旦要發生事故的話,影響比較大,而且可能會對人員、設備都會造成非常大的損失。所以從制度上、管理上,也要加強相應的安全策略。當然,交通行業也有特殊性,尤其是地鐵行業,控制系統比較分散,我們要加強整個控制系統的漏洞入侵檢測和防護體系等等,從根本上來解決信息安全的風險。
責任編輯:何健
-
重新審視“雙循環”下的光伏行業
2020-11-02光伏行業,光伏技術,光伏出口 -
能源轉型進程中火電企業的下一程
2020-11-02五大發電,火電,煤電 -
國內最高額定水頭抽蓄電站2#引水上斜井滑模混凝土施工順利完成
2020-10-30抽水蓄能電站,長龍山抽水蓄能電站,水力發電
-
能源轉型進程中火電企業的下一程
2020-11-02五大發電,火電,煤電 -
資本市場:深度研究火電行業價值
2020-07-09火電,火電公司,電力行業 -
國家能源局印發2020年能源工作指導意見:從嚴控制、按需推動煤電項目建設
2020-06-29煤電,能源轉型,國家能源局
-
高塔技術助力分散式風電平價上網
2020-10-15分散式風電,風電塔筒,北京國際風能大會 -
創造12項世界第一!世界首個柔性直流電網工程組網成功
2020-06-29?清潔能源,多能互補,風電 -
桂山風電項目部組織集體默哀儀式
2020-04-08桂山風電項目部組織
-
國內最高額定水頭抽蓄電站2#引水上斜井滑模混凝土施工順利完成
2020-10-30抽水蓄能電站,長龍山抽水蓄能電站,水力發電 -
今后秦嶺生態環境保護區內不再審批和新建小水電站
2020-06-29小水電,水電站,水電 -
3.2GW!能源局同意確定河北新增三個抽水蓄能電站選點規劃
2020-06-29抽水蓄能,抽水蓄能電站,國家能源局
-
重新審視“雙循環”下的光伏行業
2020-11-02光伏行業,光伏技術,光伏出口 -
官司纏身、高層動蕩、工廠停產 “保殼之王”天龍光電將被ST
2020-09-11天龍光電,光伏設備,光伏企業現狀 -
央視財經熱評丨光伏發電的平價時代到了嗎?
2020-08-24儲能,光伏儲能,平價上網