中國自動化學會專家谘詢工作委員會指定宣傳媒體
新聞詳情

皮爾磁:IEC 62443—工業信息安全標準

http://www.kadhoai.com.cn 2026-04-07 12:04:25 來源:皮爾磁

IT技術的發展改變著各行各業,自動化也不例外,生產設備的聯網程度和使用以太網等標準協議進行數據物理傳輸的幾率大大增加,OPC UA 之類的標準化協議允許通過IT係統訪問控製器,使得數據通信變得更加開放。

皮爾磁工業安全上1

在自動化領域,“安全防護”一詞主要指的是保護設備或機器免受外部未經授權的訪問,以及保護敏感數據免受內部損壞、丟失和未經授權的訪問。它從工廠大門的訪問控製開始,一直延伸到針對黑客攻擊的防禦措施。德國IT安全專家Ralph Langner認為,造成破壞的並不總是“壞人”。許多安全違規發生在無意之中,例如同事和員工操作錯誤等。

工業信息安全vs IT信息安全

工業信息安全和IT信息安全的目標都是要保護網絡的保密性、完整性和可用性。隻是各個目標的優先級會有所不同。

IT信息安全實現目標優先級

  1. 保密性
  2. 完整性
  3. 可用性

IT信息安全,為了保護用戶信息安全,防止信息盜取事件的發生,故將保密性放在首位,可用性排在最後。

工業信息安全實現目標優先級

  1. 可用性
  2. 完整性
  3. 保密性

工業信息安全實現目標優先級的順序則正好相反。首要考慮的是所有部件的可用性,完整性排在第二位,保密性通常是最後考慮。

yinweigongyeshujudoushiyuanshigeshi,xuyaoyouguanshiyonghuanjingjinxingfenxicainenghuoquqijiazhi。erxitongdekeyongxingzezhijieyingxiangdaoqiyeshengchan,shengchanxiantingjihuozhewudongzuodoukenengdaozhijudadejingjisunshi,shenzhirenyuanshengmingweixian。jishigongyekongzhixitongdebaohubeitupohou,rengbixubaozhengshengchanguochengdeanquan,jinkenengjiangdiduirenyuan、環境和資產的損失。

實時性是工業信息安全和IT信息安全的另一大區別。IT網絡係統能夠接受任務在1秒或數秒內完成,而工業控製係統的要求響應時間大多在毫秒級別。

此外,工業信息安全還要必須保證持續的可操作性及穩定的係統訪問、係統性能。

因此傳統的信息安全技術不能簡單的應用到工業自動化領域。

IEC 62443——工業信息安全方麵的國際標準

IEC62443《工業通信網絡-網絡和係統安全》作為一個國際標準,全麵涵蓋了自動化領域的信息安全問題,為工廠運營商和設備製造商有效實施安全防護提供了方向性指導。

皮爾磁工業安全上2

IEC62443標準分為四個部分,12個文檔:

  • 第一部分描述了信息安全的通用方麵,如術語、概念、模型、縮略語、符合性度量。
  • 第二部分主要針對用戶的信息安全程序,主要包括整改信息安全係統的管理、人員和程序設計方麵,是用戶建立其信息安全程序時需要考慮的。

皮爾磁工業安全上3

  • disanbufenzhuyaozhenduixitongjichengshangbaohuxitongsuoxudejishuxingxinxianquanyaoqiu。tazhuyaoshixitongjichengshangzaibaxitongzuzhuangdaoyiqishixuyaochulideneirong。baokuojiangzhengtigongyezidonghuakongzhixitongshejifenpeidaogegequyuhetongdaodefangfa,yijixinxianquanbaozhangdengjidedingyiheyaoqiu。
  • 第四部分主要針對製造商提供的單個部件的技術性信息安全要求。包括係統的硬件、軟件和信息部分,以及當開發或獲取這些類型的部件時需要考慮的特定技術性信息安全要求。

在工業自動化領域,“安全”yicizhideshishebeidegongnenganquan,yisishibaohurenyuanhehuanjingbushoulaizijiqidekeyujianweixiedeshanghai,shengyufengxianhuoduohuoshaozongshicunzaide,zhishishengyufengxianbunengchaoguokejieshoudeshuiping。tongguoshiyonganquanjidianqiheanquankaiguandengbujian,yiquebaojiqichuyuanquandezhuangtai,jishichuxianchuwentishi,yebuhuiduiren、機器和環境造成危害。

皮爾磁工業安全下1

工業信息安全的威脅來源

隨著IT技術的融入,設備還麵臨著來自網絡世界的威脅,工業信息安全的威脅來源主要來自以下三個方麵:

1、外部攻擊

  • 惡意網絡攻擊
  • 工業間諜活動
  • 勒索病毒

2、內部攻擊

  • 通過U盤等植入惡意軟件
  • 通過騙取員工信任等方式,將其作為自願的工具

3、無意的違規

  • 設備配置錯誤或者操作失誤

安全策略的實施

在安全防護策略方麵,硬件相關的主要有如下幾類措施:

1. 防火牆

shishianquancelvedeyizhongcuoshishitongguozhuanyongshebeiduiwangluojinxingbaohu。jinguanluyouqihejiaohuanjikeyizhichianquanjizhi,danfanghuoqiangrengranbanyanzhezhongyaodejiaose。zhelishejideshiruanjianjiejuefanganhuoshebei(硬件和軟件的組合),它們基於單獨定義的規則監視整個數據流量並具有深度包檢查或入侵檢測等功能。防火牆的配置通常比較複雜,需要具備豐富的IT 知識,而這恰恰是生產部門所欠缺的。

2. 區域和通道

按“區域和通道”duiwangluojinxinghuafen,birujiangguanliwangluoheshengchanwangluofenkai。ruguoxuyao,wangluoyekeyibeifenduanweidangedezhizaodanyuan,shouxianjiangjuyouxiangtonganquanyaoqiudeshebeihuarutongyiquyu,ranhoushiyongfanghuoqianghuoanquanluyouqijiangzhexiequyuxianghugeli,zheyangjiukeyiquebaozhiyouhuodexiangyingshouquandeshebeicainengtongguoquyuzhijiandexianlu(通道)發送和接收信息。

皮爾磁工業安全下2

3. 深度防禦

gaiyuanzedejichushizongshizairuqinzhedelujingshangshezhixindehebutongdezhangai。wangluodequyuhetongdaoxiangdangyuchengbaodedamen,youfanghuoqiangheanquanluyouqidengbutonganquanjizhideanquanshebeizuoweichengqiangheqitazhangai,zuchengduocengcideshendufangyu“工事”。

皮爾磁工業安全下3

4. 補丁管理

及時更新及打補丁可有效降低係統遭受最新的網絡威脅的風險。此外,不僅要考慮製造商發布的補丁和更新,還要考慮第三方軟件(如Office應用程序、PDF閱讀器)。

  Pilz的工業信息安全解決方案

  皮爾磁對工業信息安全領域也非常關注,推出了一係列的產品,如操作模式選擇和訪問授權係統PITmode fusion、模塊化安全門係統、PNOZmulti 2小型控製器、fanghuoqianggongyeanquanwangqiaodeng,keyigenjuyonghudeshijixuqiu,tigongquanmiandeanquanjiejuefangan,jibaokuojixieanquanxuqiu,youhangaixinxishujuanquanxuqiu,tongshihaikeyiweiyuangonggenjubutongdejiaosedingyibuyiyangdequanxian。quebaoyuangongbuhuishoudaojiqikenengdailaideweixianshanghai,jiqiyebuhuishoudaocaozuorenyuanshiwu(無心之過)和操縱(有意為之)的影響。

  • PITmode fusion可以幫助您保護設備和機器免受未經授權的訪問,並防止因不當使用造成設備損壞。除了使用PITreader控製訪問權限,您還可以使用PITmode fusion選擇功能安全的操作模式。將安全和防護功能統一在單一係統中。
  • 如果外部攻擊者能夠侵入您的控製網絡並操縱控製係統,那麼即使您的設備和機器采用最安全的訪問控製也將無濟於事。SecurityBridge是Pilz開發的一種行業標準防火牆,即插即用的設計,通過特定於應用的預設置輕鬆投入使用,保護控製器數據不被篡改。它監控PCjihekongzhiqizhijiandeshujuliuliang,bingbaogaoweijingshouquandekongzhixiangmugenggai。tongguozhezhongfangshi,baohuxiayoukongzhiqimianshoujiyuwangluodegongjiheweijingshouquandefangwen。

皮爾磁工業安全下4

版權所有 工控網 Copyright©2026 Gkong.com, All Rights Reserved