打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

前沿观点 | 亚信安(ān)全:强化原生安(ān)全,护航工(gōng)业互联网数字化转型
发布时间 :2021年07月16日
类型 :公(gōng)司新(xīn)闻
分(fēn)享:

今日,首届数字安(ān)全大会在京成功召开。本次大会由中(zhōng)國(guó)信息协会信息安(ān)全专业委员会和中(zhōng)國(guó)关键信息基础设施技(jì )术创新(xīn)联盟指导、数世咨询和CIO时代主办(bàn),以“数字世界 安(ān)全共生”為(wèi)主题,汇聚行业内學(xué)者、专家,共商(shāng)数字经济发展、共论行业变革。



亚信安(ān)全作(zuò)為(wèi)中(zhōng)國(guó)网络安(ān)全软件领域的领跑者,受邀参加大会活动,亚信安(ān)全副总裁刘政平出席“工(gōng)业互联网安(ān)全专场”,并携手施耐德(dé)電(diàn)气(中(zhōng)國(guó))有(yǒu)限公(gōng)司首席信息安(ān)全官王勇,以“数字化时代的工(gōng)业信息安(ān)全”為(wèi)题,深入探讨了工(gōng)业互联网时代工(gōng)业信息安(ān)全在场景和技(jì )术上的转变和升级,并全面介绍了双方合作(zuò)赋能(néng)企业的优秀实践。


image.png

图:大会照片

 

IT/OT深度融合, 护航工(gōng)业数字化转型


工(gōng)业网络在数字化、智能(néng)化的推动下,从封闭走向开放,正在面临着前所未有(yǒu)的安(ān)全挑战。
 
“护航工(gōng)业数字化转型,强化工(gōng)业互联网的安(ān)全基础,需要更多(duō)OT厂商(shāng)和安(ān)全厂商(shāng)的融合与创新(xīn)”,亚信安(ān)全副总裁刘政平在演讲中(zhōng)表示。“因此,亚信安(ān)全携手施耐德(dé)電(diàn)气,联合双方具(jù)有(yǒu)丰富IT/OT信息安(ān)全经验的工(gōng)程团队,共同打造覆盖工(gōng)业互联网全生命周期的信息安(ān)全服務(wù)解决方案,通过评估、设计、实施、监视、维护等环环相扣的解决方案服務(wù),助力工(gōng)业客户高效构建运营工(gōng)业互联网安(ān)全體(tǐ)系。” 

image.png
图:亚信安(ān)全副总裁刘政平演讲

施耐德(dé)首席信息安(ān)全官王勇进一步介绍:“施耐德(dé)電(diàn)气作(zuò)為(wèi)全球能(néng)源管理(lǐ)和工(gōng)业自动化领域数字化转型专家,有(yǒu)工(gōng)业信息方面的深厚经验。采用(yòng)全球工(gōng)业界信息安(ān)全优秀实践,如NIST信息安(ān)全框架,纵深防御的安(ān)全理(lǐ)念等并结合本地的实际情况和需求,為(wèi)工(gōng)业客户提供全面的信息安(ān)全解决方案。此外,施耐德(dé)全面落实SDL安(ān)全开发生命周期,实现产(chǎn)品级原生安(ān)全和原生隐私保护。践行IEC 62443优秀实践,可(kě)以按照IEC 62443-3-3,等级保护2.0等防护要求,落地于工(gōng)业系统,实现系统级的全生命周期安(ān)全防护和保障。面对复杂的安(ān)全需求,施耐德(dé)联合可(kě)信赖的安(ān)全伙伴进行解决方案和服務(wù)交付,深化信息安(ān)全技(jì )术的赋能(néng),有(yǒu)效的提高了工(gōng)业企业在数字化转型过程中(zhōng)的韧性,保障了企业的可(kě)持续发展能(néng)力。”


image.png

图:施耐德(dé)首席信息安(ān)全官王勇演讲

 

强化原生安(ān)全,建设工(gōng)控立體(tǐ)防护系统


基于工(gōng)业互联网安(ān)全成功落地经验,亚信安(ān)全认為(wèi)工(gōng)业互联网安(ān)全的成功实践由以下八个要素组成:

  • 构建设备和控制系统本质(zhì)安(ān)全

  • 夯实企业内部网络和设备防护

  • 提升平台安(ān)全运营和服務(wù)能(néng)力

  • 构建安(ān)全监测和态势感知體(tǐ)系

  • 关注新(xīn)技(jì )术应用(yòng)风险防范控制

  • 确保数据安(ān)全和保障主體(tǐ)权利

  • 规范安(ān)全日常运维和风险管理(lǐ)

  • 加强教育和培训培养安(ān)全人才


在原生安(ān)全产(chǎn)品落地实施中(zhōng),刘政平强调应强化配置管理(lǐ)和权限管理(lǐ),继续标准化的指南实施组件加固,结合施耐德(dé)電(diàn)气原生的CAE管理(lǐ)软件等协助用(yòng)户制定整个系统的权限管理(lǐ)策略。在安(ān)全能(néng)力建设中(zhōng),应优先关注边界防护、端点防护建设,开展全覆盖的监测审计,并通过态势感知平台建设提供安(ān)全感知、监测、预警、处置、评估等功能(néng),提升跨部门、跨层级的安(ān)全联动联控能(néng)力。在基础能(néng)力上,应优先考虑网络隔离准入控制、工(gōng)业协议解析入侵防御、工(gōng)控漏洞发现虚拟补丁、恶意软件检测扩散抑制、数据交换泄露防护等。对于自身人力不足的用(yòng)户,可(kě)通过驻场运营服務(wù)的方式获得资源支撑,有(yǒu)效开展监测预警应急处置组织协调和运营管理(lǐ)工(gōng)作(zuò)。

image.png
图:工(gōng)业互联网安(ān)全关键成功八大要素

 

5G+工(gōng)业的步子加快,产(chǎn)业协同将更加紧密


从近期全球范围内所发生的各类针对工(gōng)控系统的攻击事件就不难发现,工(gōng)业行业中(zhōng)还存在大量的安(ān)全隐患及漏洞。而在现有(yǒu)风险持续升级的同时,5G、标识解析和大数据等新(xīn)技(jì )术正加速与工(gōng)业应用(yòng)的结合,新(xīn)的威胁也正在形成。

亚信安(ān)全将与施耐德(dé)電(diàn)气积极携手,并将联手更多(duō)的IT和OT厂商(shāng),纳入更多(duō)的生态创新(xīn)合作(zuò)伙伴,一起推动IT技(jì )术与OT技(jì )术的融合与创新(xīn),真正实现5G与不同工(gōng)业场景、商(shāng)业模式的结合,赋能(néng)企业5G时代下的智能(néng)化转型,為(wèi)工(gōng)业数字化安(ān)全保驾护航。



分(fēn)享到微信
X