今日,首届数字安全大会在京成功召开。本次大会由中国信息协会信息安全专业委员会和中国关键信息基础设施技术创新联盟指导、数世咨询和CIO时代主办,以“数字世界 安全共生”为主题,汇聚行业内学者、专家,共商数字经济发展、共论行业变革。
亚信安全作为中国网络安全软件领域的领跑者,受邀参加大会活动,亚信安全副总裁刘政平出席“工业互联网安全专场”,并携手施耐德电气(中国)有限公司首席信息安全官王勇,以“数字化时代的工业信息安全”为题,深入探讨了工业互联网时代工业信息安全在场景和技术上的转变和升级,并全面介绍了双方合作赋能企业的优秀实践。
工业网络在数字化、智能化的推动下,从封闭走向开放,正在面临着前所未有的安全挑战。“护航工业数字化转型,强化工业互联网的安全基础,需要更多OT厂商和安全厂商的融合与创新”,亚信安全副总裁刘政平在演讲中表示。“因此,亚信安全携手施耐德电气,联合双方具有丰富IT/OT信息安全经验的工程团队,共同打造覆盖工业互联网全生命周期的信息安全服务解决方案,通过评估、设计、实施、监视、维护等环环相扣的解决方案服务,助力工业客户高效构建运营工业互联网安全体系。” 施耐德首席信息安全官王勇进一步介绍:“施耐德电气作为全球能源管理和工业自动化领域数字化转型专家,有工业信息方面的深厚经验。采用全球工业界信息安全优秀实践,如NIST信息安全框架,纵深防御的安全理念等并结合本地的实际情况和需求,为工业客户提供全面的信息安全解决方案。此外,施耐德全面落实SDL安全开发生命周期,实现产品级原生安全和原生隐私保护。践行IEC 62443优秀实践,可以按照IEC 62443-3-3,等级保护2.0等防护要求,落地于工业系统,实现系统级的全生命周期安全防护和保障。面对复杂的安全需求,施耐德联合可信赖的安全伙伴进行解决方案和服务交付,深化信息安全技术的赋能,有效的提高了工业企业在数字化转型过程中的韧性,保障了企业的可持续发展能力。”

图:施耐德首席信息安全官王勇演讲
基于工业互联网安全成功落地经验,亚信安全认为工业互联网安全的成功实践由以下八个要素组成:构建设备和控制系统本质安全
夯实企业内部网络和设备防护
提升平台安全运营和服务能力
构建安全监测和态势感知体系
关注新技术应用风险防范控制
确保数据安全和保障主体权利
规范安全日常运维和风险管理
加强教育和培训培养安全人才
在原生安全产品落地实施中,刘政平强调应强化配置管理和权限管理,继续标准化的指南实施组件加固,结合施耐德电气原生的CAE管理软件等协助用户制定整个系统的权限管理策略。在安全能力建设中,应优先关注边界防护、端点防护建设,开展全覆盖的监测审计,并通过态势感知平台建设提供安全感知、监测、预警、处置、评估等功能,提升跨部门、跨层级的安全联动联控能力。在基础能力上,应优先考虑网络隔离准入控制、工业协议解析入侵防御、工控漏洞发现虚拟补丁、恶意软件检测扩散抑制、数据交换泄露防护等。对于自身人力不足的用户,可通过驻场运营服务的方式获得资源支撑,有效开展监测预警应急处置组织协调和运营管理工作。
从近期全球范围内所发生的各类针对工控系统的攻击事件就不难发现,工业行业中还存在大量的安全隐患及漏洞。而在现有风险持续升级的同时,5G、标识解析和大数据等新技术正加速与工业应用的结合,新的威胁也正在形成。亚信安全将与施耐德电气积极携手,并将联手更多的IT和OT厂商,纳入更多的生态创新合作伙伴,一起推动IT技术与OT技术的融合与创新,真正实现5G与不同工业场景、商业模式的结合,赋能企业5G时代下的智能化转型,为工业数字化安全保驾护航。