

以5G、大數據、雲計算、人ren工gong智zhi能neng為wei代dai表biao的de新xin一yi代dai網wang絡luo信xin息xi技ji術shu正zheng在zai加jia速su推tui動dong經jing濟ji及ji產chan業ye發fa展zhan模mo式shi的de變bian革ge,然ran而er數shu字zi化hua版ban圖tu的de擴kuo展zhan也ye使shi得de工gong業ye領ling域yu的de信xin息xi安an全quan問wen題ti更geng加jia凸tu顯xian。6月15日,施耐德電氣商業價值研究院攜手亞信安全聯合出品的《工業信息安全技術洞察》正(zheng)式(shi)發(fa)布(bu),彙(hui)集(ji)雙(shuang)方(fang)信(xin)息(xi)安(an)全(quan)能(neng)力(li)及(ji)產(chan)業(ye)合(he)作(zuo)夥(huo)伴(ban)實(shi)踐(jian)經(jing)驗(yan),輸(shu)出(chu)前(qian)沿(yan)價(jia)值(zhi)洞(dong)察(cha),提(ti)升(sheng)信(xin)息(xi)化(hua)趨(qu)勢(shi)下(xia)工(gong)業(ye)企(qi)業(ye)對(dui)信(xin)息(xi)安(an)全(quan)問(wen)題(ti)的(de)認(ren)識(shi),驅(qu)動(dong)數(shu)字(zi)經(jing)濟(ji)時(shi)代(dai)工(gong)業(ye)企(qi)業(ye)的(de)高(gao)質(zhi)量(liang)發(fa)展(zhan)。

suizhegongyelingyushuzihuajinchengdejiasutuijin,xinxianquanshijianshiyoufashengbingdailaifengxian,gongyelingyudexinxianquanwentiyufashoudaoguanzhu。guojiagongyexinxianquanfazhanyanjiuzhongxin2021年工業信息安全態勢報告顯示,國內工業信息安全風險涉及8大領域,其中裝備製造、能源、jiaotongdengguanjianxingyedefengxianpincijiaoweituchu。suizheguojiaxiangguanfalvfaguihebiaozhunxiangjichutai,qiyezishendeanquanfanghuyishiyeriyitisheng,qiyejixufugaigongyequanshengchanshengmingzhouqidexinxianquanfanghu。
作為長期在工業自動化及能源管理領域耕耘的專家,施耐德電氣聯合國內綜合型網絡安全廠商代表企業亞信安全,期望通過《工業信息安全技術洞察》的聯合發布,進一步提升工業企業對信息安全重要性的認知,將洞察轉化為戰略規劃及實踐。
《工業信息安全技術洞察》針對電力、石油化工、交通、冶金、建材、市政、電子製造、生命科學、食品飲料等十餘個工業行業近200名高管及信息安全負責人開展深入調研訪談,總結出工業信息安全的“三大洞察”及“四大主張”:
綜合相關建設運營及服務經驗,施耐德電氣提出“自知、合規、著力、迭代”四大價值主張,助力工業企業從戰略規劃、運營管理、平台技術及軟硬件解決方案等多層次開啟工業信息安全建設的最佳實踐:
構建信息安全體係需要循序漸進的路徑規劃以及覆蓋多層麵的保障,包括從產品的原生設計安全、係xi統tong交jiao付fu的de安an全quan再zai到dao覆fu蓋gai全quan生sheng命ming周zhou期qi的de安an全quan保bao障zhang,施shi耐nai德de電dian氣qi致zhi力li於yu將jiang嚴yan謹jin的de安an全quan理li念nian政zheng策ce與yu方fang法fa論lun融rong彙hui至zhi產chan品pin開kai發fa與yu解jie決jue方fang案an的de構gou建jian中zhong,使shi信xin息xi安an全quan的de基ji因yin根gen植zhi於yu工gong業ye企qi業yeIT/OT係統,並通過工業信息安全谘詢、設計、監控、維護及培訓賦能客戶係統生命周期全程。
以某能源集團旗下發電公司電廠和某石油天然氣集團旗下液化天然氣公司的兩個工業控製係統為例,基於施耐德電氣EcoStruxureTM端到端安全以及縱深防禦的理念,通過對工控係統實施設備加固、主機終端防護、補丁統一更新、網絡邊界隔離強化、入侵檢測、流量審計、災難備份及恢複 、安全日誌審計、安全統一管理等安全控製手段,助力客戶高分通過等保2.0三級測評,在有效提升信息安全防護能力的同時樹立可靠、負責的企業形象。
目前,施耐德電氣基於業界最佳實踐及業界認可的包括IEC 62443在內的工業控製係統信息安全標準,指導安全製度流程的建立、安(an)全(quan)風(feng)險(xian)評(ping)估(gu)和(he)安(an)全(quan)措(cuo)施(shi)手(shou)段(duan)的(de)部(bu)署(shu),並(bing)積(ji)極(ji)與(yu)包(bao)括(kuo)亞(ya)信(xin)安(an)全(quan)在(zai)內(nei)的(de)國(guo)內(nei)領(ling)先(xian)信(xin)息(xi)安(an)全(quan)廠(chang)商(shang)展(zhan)開(kai)合(he)作(zuo),攜(xie)手(shou)構(gou)築(zhu)有(you)力(li)保(bao)障(zhang),構(gou)建(jian)數(shu)字(zi)化(hua)時(shi)代(dai)的(de)安(an)全(quan)未(wei)來(lai)。