西门子全方位保障客户信息安全

2014-03-15 07:14
自动化博览 2014年2期
关键词:炼化西门子信息安全

本刊记者/顾 硕

西门子全方位保障客户信息安全

本刊记者/顾 硕

2013年西门子在信息安全领域成绩卓越。公司联合青岛炼化、中石化工程建设有限公司共同实施的工业信息安全解决方案,完成了青岛大炼油项目,并获得了中国石油和化工自动化行业科学技术一等奖。该解决方案是在IEC62443标准所提出的纵深防御理念基础上,通过深入研究青岛炼化公司的系统特点与安全需求,将纵深防御的理念引入到过程控制系统安全领域并将其工程化,提出了石化行业工控系统分层及安全防护的参考模型。该模型不仅适用于青岛炼化项目,在整个石化行业都具有很高的推广价值。

工业信息安全一直是西门子全集成自动化理念的一个重要组成部分,所有产品在面市发布之前都必需通过包含工业信息安全在内的严密系统测试。西门子向客户提供的全集成的安全解决方案,能够覆盖生产过程的整个生命周期,产品是其中的一部分,还包括系统、解决方案和专业咨询服务。SCALANCE网络安全作为核心部分,提供安全可靠的工业数据通讯,保障PLC、交换机等特有的工业数据结构透明传输,阻止恶意网络攻击等。通过VPN 等方式确保数据在局域网、公网传输的安全特性。与此同时,西门子还是首家获得阿基里斯二级认证的产品供应商,确保从各个方面保障客户的信息安全。

西门子(中国)有限公司自动化系统部工业信息安全技术市场推广业务经理王爱鹏告诉记者,早在1998年,西门子就成立了计算机网络安全应急事件应急小组,旨在防止企业内部IT基础设施受到攻击。随着生产过程中安全问题的日趋严重,西门子于2011年成立了独立的ProductCERT小组,重点关注西门子产品在生产过程中所面临的网络威胁、攻击和各种系统漏洞,同时创建了SIMATIC信息安全实验室,持续研究工业数据的安全性并将这些测试结果直接应用到后续的产品和软件研发过程中。

多年来,西门子与各种相关机构、组织和反恶意软件公司紧密协作,综合WIB或 NERC中的条款,对ISA 99和IEC 62443标准进一步完善。此外,西门子还通过 FIRST(应急响应与安全小组论坛)与全球200多个信息安全组织建立了良好的相互协作关系。这种国际间的相互协作显著缩短了从发现安全漏洞到消除安全漏洞间的时间跨度,从而有效降低了受影响公司的损失。西门子中国公司也与CN-CERT、工信部、安全标准组织和高校的研究院所开展紧密合作,推进工业信息安全标准、漏洞信息共享与发布、工业安全事件处置和工业信息安全研究,积累了丰富的信息安全技术知识。

西门子(中国)有限公司自动化系统部工业信息安全技术市场推广业务经理 王爱鹏

作为全球工业自动化的领军企业,西门子拥有数十年丰富的工业领域自动化解决方案经验。由于不同行业的法律法规和所使用的工艺流程不同,因而对工业安全的需求也往往有所不同。但无论在任何情况下,一个全集成的安全解决方案中必须考虑到各种行业的所有特定需求。西门子的工业信息安全系统凭借专有技术和全面的产品系列,助力客户开拓市场更美好的前景。

面对自动化用户对工业信息安全的重视问题,王爱鹏提出,目前部分客户对工业信息安全的理解有待提高,还停留在把安全性的需求寄托在某个单一的产品层面上。西门子希望帮助客户转变思路,深刻理解工业信息安全是管理、流程、架构、技术和产品等方面的系统工程。

据了解,西门子是在工业领域唯一一家获得信息安全服务资质的超大型公司,根据用户实际应用可提供专业咨询和安全评估服务。

如今,国家对工业信息安全的高度关注已经刺激了工业信息安全市场的快速增长,有很多行业的最终用户开始应用或者咨询信息安全产品或解决方案。西门子坚信,未来,势必会有更多用户逐渐意识到工业信息安全的重要性,这一市场的前景非常广阔。

猜你喜欢
炼化西门子信息安全
炼化企业的安全管理措施
《智能油田/智能炼化建设》
镇海炼化一体化基地全面建成
西门子(中国)有限公司
基于三级等级保护的CBTC信号系统信息安全方案设计
基于西门子VCS的大型五轴机床空间误差补偿
压力表在炼化装置上的应用
计算机网络信息安全及防护策略
西门子重型燃机出海
高校信息安全防护