嫩叶草回家旧址图片高清_免费18款深夜禁用黄尿入口_禁止18勿入的30000部芒果

  • IIANews微官网
    扫描二维码 进入微官网
    IIANews微信
    扫描二维码 关注微信
    移动客户端
  • English
2024全景工博会
控制系统

西门子专家访谈:保障工业信息安全只需三步

  2017年09月08日  

 

  今年五月,WannaCry蠕虫病毒肆虐全球。它感染计算机后进行勒索,受害者必须支付价值相当于2000多人民币的比特币才能解锁计算机中被锁定的文件。据了解,WannaCry的这次攻击至少波及150个国家,导致数十万台计算机受到侵害。

  风波虽过,余悸犹存。小编向西门子中国研究院信息安全部总监胡建钧求证,是否有西门子办公和生产环境中的计算机感染该病毒。结果是令人欣慰的:并没有任何感染迹象!

  但胡建钧也提醒,如果说2010年的”震网”病毒事件拉开了保卫工业信息安全的序幕,那么WannaCry则再次拉响了保卫工业信息安全的警报。”震网”病毒是第一个专门定向攻击真实世界中基础(能源)设施的”蠕虫“病毒,比如核电站、水坝和电网等等。截止2011年,全球超过45000个网络以及60%的个人电脑感染了这种病毒。而WannaCry作为另一个里程碑事件,则打开了一个以经济利益为驱动,与地下黑色产业链对接的潘多拉魔盒。它将对工业企业带来更大的威胁。

  今年年初,专注于安全领域的研究中心Ponemon发表了一份美国石油天然气行业网络安全调查报告,超过2/3的受访者都表示在过去的一年里遭受过至少一次安全损害,导致关键信息丢失或生产中断。而胡建钧认为,这种情况还算是好的。

  “至少他知道有人在发起攻击。其实我们很多客户面临的现状是不清楚他的网络里发生了什么,完全对自己的网络和数字资产没有感知能力,这是更加可怕的。一个常见的例子是,在很长一段时间里,企业可能觉得网络和系统不稳定,但不知道是产品质量问题,还是网络系统感染了病毒,或者有异常流量攻击。”他解释说。

 

  工业安全从来不是一蹴而就的。西门子以”评估、实施、持续监控”的理念保障客户和西门子内部的工业信息安全。

  “评估”是第一步,即了解现状,就像我们要保持健康,需要先做个体检一样。西门子会根据IEC62443,国家信息安全等级保护、行业最佳实践等进行评估对标,找出差距,定义下一步行动项。

  第二步”实施”,即按照纵深防御的理念,设计实施信息安全方案,从管理与技术两个方面将信息安全提升至目标水平,就像我们生了病要对症下药一样。以往的工业信息安全保护到这里就停止了,但这只能达到静态的安全,无法实现持续的安全。西门子在此基础上延伸了自己的理念,加入了”持续监控”,利用大数据关联的技术,将工厂的运行状态和外界环境的变化结合起来,持续保障客户的安全水平。这就像我们会佩戴可穿戴设备持续监测自己的健康水平一样。西门子利用领先的技术和管理水平让客户是关键数字资产可感知、可控制、可管理。

 

  位于苏州的西门子工业信息安全运营中心已经取得了国家信息安全等级保护三级证书,西门子是中国第一个获得这项资质的外资企业。

  “适度安全”是企业维护工业信息安全普遍认同的概念。企业不需要达到绝对的安全,只需要满足生产需要即可。我国将信息安全保护划分为五个等级,其中大部分企业信息安全保护的需求处在二级或三级。位于苏州的西门子工业信息安全运营中心已经取得了国家信息安全等级保护三级证书,这意味着西门子至少能够为对工业信息安全等级保护需求为三级及其以下的企业提供工业信息安全保护。西门子是中国第一个获得这项资质的外资企业。

最新视频
研祥智能AI无风扇工业控制器M60C   
ifm传感器课堂:IO-Link主站AL1X0X与Profinet通讯组态演示   
TE 成就稳定、高效的新能源储能系统
研祥金玛
专题报道
2024全景工博会
2024全景工博会 2024工博会以“工业聚能 新质领航”为全新主题,旨在瞄准我国新型工业化高质量发展的核心技术和重点领域,为产业转型升级提供良好的示范样板。
企业通讯
《我们的回答》ABB电气客户故事
《我们的回答》ABB电气客户故事

全球能源格局加速重构的今天,怎样走好复杂且极具挑战的电气化转型之路?如何用创新技术实现更多电力和更低排放,从而创造美好世

开关电源在设备升级中的性能影响和选型技巧
开关电源在设备升级中的性能影响和选型技巧

随着《中国制造2025》等政策的推进,新一代工业浪潮来临,工控行业迅猛发展,自动化设备需求与日俱增。众所周知,电源是设备

在线会议

社区

清水河县| 正阳县| 牡丹江市| 玉龙| 商南县| 穆棱市| 宁安市| 文山县| 山阴县| 个旧市|