本刊记者/顾 硕
霍尼韦尔将先进的安全技术与理念带到中国
本刊记者/顾 硕
2012~2013年,霍尼韦尔主导的北京燃气集团SCADA系统升级改造及扩容项目顺利完成竣工。其中网络安全的设计与实施是该项目的重要组成部分,通过结合霍尼韦尔在信息安全领域的经验和技术资源,并参照国家信息系统安全等级保护标准,同时与国内知名信息安全产品厂商合作,霍尼韦尔对客户SCADA系统进行了重新设计与规划,升级后的系统达到了国家信息系统安全等级保护三级标准的要求,并已通过了专家评审。
2012年,霍尼韦尔推出了完全认证的应用控制和“白名单”解决方案,用以防止病毒和恶意软件侵入其Experion®过程知识系统的控制系统平台。霍尼韦尔过程控制部生命周期客户市场经理张涛详细地介绍道:“该技术是一种对抗病毒和恶意软件的新兴方法,可以运行认定安全的软件,并封堵所有其它软件。这种方法与防病毒软件所采用的黑名单方法正相反,后者是一种标准的签名式策略,它会封堵或删除已知的有害软件。两种方法都有积极的一面,彼此并不互相排斥。”
除了“白名单”,霍尼韦尔还在2013年发布了Cyber Security Dashboard-网络安全面板,其简化了自动化系统网络安全的工作量,该控制板可以将所有数据整合到单一页面,从而提供更好的可视性,以实现便捷的防病毒更新,管理更新数据包等网络安全任务。结合霍尼韦尔全球化的资源和在控制系统领域多年的技术领导地位,其可为客户提供的不仅包括霍尼韦尔全球的信息安全团队和研发团队,还包括在全球层面与世界顶级信息安全厂商的合作。
在国家与企业都开始关注工业控制系统信息安全问题的今天,对客户的既有系统进行评估和升级改造,以满足信息安全的标准和要求,会带来相应的业务机会。然而,此时与机遇并存的是挑战。张涛认为,对于工业企业客户如何提高或唤醒他们的信息安全意识是非常大的挑战,因为在中国,工业控制系统的管理和维护通常由仪表管理人员负责,他们的意识和观念明显区别于IT系统维护和管理人员。加强与客户的沟通合作,是弥补意识观念鸿沟的直接方式。
霍尼韦尔过程控制部生命周期客户市场经理 张涛
中国工业控制系统信息安全市场的发展刚刚起步,甚至一些处在市场领先的信息安全厂商和工业控制系统厂商都才刚刚注意到这一“蓝海”。但这一领域迅速得到国家有关部门的重视,信息安全已经成为国家安全的重要组成部分。正如张涛所言,工业控制系统信息安全很可能成为与商用、民用系统信息安全并行的、甚至更为重要的信息安全领域。同时随着国家相关法规标准的发展,工业控制系统信息安全必然会成为广大工业企业客户的关注点,霍尼韦尔希望能将更多的先进技术和理念带到中国市场,与中国的信息安全组织机构沟通合作,为工业企业客户提供更好的服务。