
多年前席卷全球150多個國家,造成80多億美元損失,致使23萬台電腦中招的勒索病毒讓很多人至今記憶猶新。今天數字化發展勢如破竹,而在其釋放巨大潛能的同時仍高懸起“達摩克利斯之劍”,womenjiangbudebumianlinyuelaiyuepinfandeanquantiaozhan。dangqian,rangwangluoxinxianquanheshuzihuaxieshoubingjinyibuzhishibixuanxiang,wangluoxinxianquanyijingchengweishuzijingjichenggongdeguanjiansuozai。
從人工智能、dashujufuzhunaizhidaitirenzuochujuece,daoheikegongjijishujishangyebianxianmoshidekuaisudiedai,shuzijingjixuyaoanquandedicengjichusheshi,cainengrangrenmenxiangxinshuzihuajishushikexinde。wangluoyuxinxianquandeyiyizaiyuweishuzijingjigoujianxinrenjichu,bingtongguoqukuailianshixianxinrenjizhidechuandi,congerrangrenmenjianliduishuzihuadexinxin。jiyushujuanquandexinrenhuicujinshujuliudong,rangshuzishidaideshengchanyaosuchanshengzhenzhengdejiazhi。
西門子深耕網絡信息安全領域30餘年,積累了深厚的技術儲備和豐富的成功實踐,憑借行業知識與網絡信息安全專業知識相結合的獨特能力,以及在全球1300多名網絡信息安全專家的協作創新,全麵守護工業企業的數字化之旅。
信息安全要考慮IT和OT的特點
企業進行數字化轉型的時候應該遵循“安全建設前移,協同規劃”的思路,並且讓信息安全貫穿從設計、開發、運營到服務的數字化轉型全生命周期。需要注意的是,麵對信息安全需求並沒有所謂“包治百病”的解決方案。放眼未來,OT和IT邊界會慢慢消除,在當前趨向融合的過渡時期,信息安全的部署仍要考慮IT和OT需求的差異性,分而治之。
工業控製係統(OT)具ju有you天tian然ran的de特te點dian,例li如ru工gong業ye控kong製zhi係xi統tong對dui可ke用yong性xing要yao求qiu非fei常chang高gao,生sheng命ming周zhou期qi長chang,其qi中zhong存cun在zai大da量liang遺yi產chan係xi統tong或huo混hun合he係xi統tong,以yi及ji工gong業ye環huan境jing確que定ding性xing更geng高gao。如ru果guo信xin息xi安an全quan廠chang商shang不bu了le解jie工gong業ye的de底di層ceng邏luo輯ji,就jiu無wu法fa針zhen對dui不bu同tong的de原yuan生sheng問wen題ti給gei出chu相xiang應ying的de解jie決jue方fang案an和he策ce略lve。很hen多duo人ren認ren為wei工gong業ye環huan境jing的de確que定ding性xing高gao,構gou建jian安an全quan模mo型xing和he分fen析xi更geng簡jian單dan,其qi實shi最zui核he心xin的de底di層ceng數shu據ju獲huo取qu環huan節jie才cai是shi行xing業ye知zhi識shi壁bi壘lei,沒mei有you工gong業ye知zhi識shi則ze很hen難nan拿na到dao關guan鍵jian信xin息xi,自zi然ran也ye無wu法fa抽chou象xiang相xiang應ying的de安an全quan模mo型xing並bing迭die代dai演yan進jin。
作為既懂工業數字化又懂信息安全的企業,西門子對於客戶需求和痛點有 “感同身受”的先天洞察,並且西門子的信息安全方案經過自身多家數字化工廠的實踐和驗證,可以“先行一步”為企業提供切實的參考。
本地安全創新是東方智慧與前沿科技的結合
兵法雲:知(zhi)己(ji)知(zhi)彼(bi),百(bai)戰(zhan)不(bu)殆(dai)。延(yan)伸(shen)到(dao)信(xin)息(xi)安(an)全(quan)領(ling)域(yu),企(qi)業(ye)需(xu)要(yao)洞(dong)察(cha)工(gong)控(kong)係(xi)統(tong)設(she)備(bei)及(ji)網(wang)絡(luo)的(de)運(yun)行(xing)狀(zhuang)態(tai),了(le)解(jie)最(zui)新(xin)的(de)外(wai)部(bu)攻(gong)擊(ji)方(fang)式(shi)和(he)攻(gong)擊(ji)手(shou)法(fa),麵(mian)對(dui)信(xin)息(xi)安(an)全(quan)的(de)威(wei)脅(xie)才(cai)能(neng)百(bai)戰(zhan)不(bu)殆(dai)。
借鑒古老東方的先賢智慧並結合大數據、AI、威脅情報等前沿技術,西門子提出“縱深防禦”安全理念,從工廠安全、網絡信息安全、係統完整性進行全麵防禦。這相當於為工廠部署了多道防線,即使係統單點被突破,在邊界上協同工作的入侵檢測係統(IDS),防火牆等也會將病毒有效隔離,保障底層工業係統的安全。
西門子中國團隊推出的工控態勢感知係統(OSA),利用人工智能,威脅情報分析等一係列技術采集工控設備中與信息安全相關的數據,並進行全麵、深入的安全智能分析,最終以多視圖、多角度、多尺度的方式展現工控網絡的安全態勢,讓企業“知己知彼”。OSA作為信息安全係統的指揮中心,解決了方案間各自為政的難題。目前,OSA已經成功應用在青島煉油廠,寶武炭材料等企業,並作為中國創新的範例,部署在英國、德國的西門子工廠。
針對工業信息安全的實施,西門子提出“三步走”戰zhan略lve。安an全quan評ping估gu像xiang做zuo體ti檢jian,對dui照zhao安an全quan標biao準zhun和he行xing業ye標biao杆gan找zhao到dao差cha距ju,實shi施shi安an全quan是shi體ti檢jian之zhi後hou的de對dui症zheng下xia藥yao,傳chuan統tong的de工gong業ye信xin息xi安an全quan到dao這zhe裏li就jiu停ting止zhi了le,而er這zhe兩liang步bu隻zhi能neng達da到dao靜jing態tai安an全quan。在zai此ci基ji礎chu上shang,西xi門men子zi引yin入ru動dong態tai管guan理li安an全quan的de理li念nian,對dui係xi統tong進jin行xing持chi續xu的de監jian測ce和he優you化hua,確que保bao始shi終zhong向xiang上shang的de信xin息xi安an全quan水shui平ping。
共創和共贏是信息安全的未來
信息安全領域的攻擊和防護就像是 “矛”與“盾”的(de)博(bo)弈(yi)。從(cong)動(dong)機(ji)和(he)技(ji)術(shu)進(jin)展(zhan)來(lai)看(kan),攻(gong)擊(ji)比(bi)防(fang)守(shou)更(geng)有(you)優(you)勢(shi),在(zai)廣(guang)撒(sa)網(wang)的(de)前(qian)提(ti)下(xia)隻(zhi)要(yao)找(zhao)到(dao)一(yi)個(ge)突(tu)破(po)點(dian)即(ji)可(ke)以(yi)從(cong)中(zhong)獲(huo)益(yi)。正(zheng)因(yin)如(ru)此(ci),防(fang)守(shou)技(ji)術(shu)的(de)創(chuang)新(xin)並(bing)不(bu)是(shi)一(yi)個(ge)組(zu)織(zhi)可(ke)以(yi)完(wan)成(cheng)的(de),需(xu)要(yao)與(yu)高(gao)校(xiao)、監管機構、規則製定者、研究單位、客戶等開展廣泛的合作、共創以及跨國交流,共同推進信息安全的技術發展。
從cong總zong部bu到dao中zhong國guo本ben地di,西xi門men子zi一yi直zhi推tui進jin工gong業ye信xin息xi安an全quan的de知zhi識shi共gong享xiang與yu協xie作zuo。西xi門men子zi總zong部bu已yi將jiang經jing驗yan貢gong獻xian給gei很hen多duo標biao準zhun化hua組zu織zhi和he科ke研yan院yuan所suo,西xi門men子zi中zhong國guo也ye在zai積ji極ji參can與yu信xin息xi安an全quan標biao準zhun和he規gui範fan的de製zhi定ding,為wei產chan業ye發fa展zhan建jian言yan獻xian策ce。此ci外wai,西xi門men子zi已yi經jing和he清qing華hua大da學xue、北京大學、同濟大學、北京郵電大學、上海交通大學等高校進行共創和研究,並且與國內領先企業進行數字化轉型中信息安全方案的探索,並取得了一定的成果。
如(ru)今(jin)數(shu)字(zi)化(hua)浪(lang)潮(chao)已(yi)經(jing)洶(xiong)湧(yong)而(er)至(zhi),承(cheng)載(zai)著(zhe)守(shou)護(hu)使(shi)命(ming)的(de)工(gong)業(ye)信(xin)息(xi)安(an)全(quan)技(ji)術(shu)開(kai)始(shi)受(shou)到(dao)越(yue)來(lai)越(yue)多(duo)的(de)關(guan)注(zhu),方(fang)興(xing)未(wei)艾(ai)之(zhi)勢(shi)逐(zhu)步(bu)顯(xian)露(lu)。而(er)無(wu)論(lun)是(shi)安(an)全(quan)意(yi)識(shi)、技(ji)術(shu)創(chuang)新(xin),亦(yi)或(huo)生(sheng)態(tai)建(jian)設(she),這(zhe)一(yi)新(xin)興(xing)領(ling)域(yu)的(de)未(wei)來(lai)發(fa)展(zhan)仍(reng)會(hui)道(dao)阻(zu)且(qie)長(chang)。作(zuo)為(wei)工(gong)業(ye)信(xin)息(xi)安(an)全(quan)生(sheng)態(tai)中(zhong)的(de)成(cheng)員(yuan),西(xi)門(men)子(zi)在(zai)深(shen)度(du)融(rong)入(ru)中(zhong)國(guo)數(shu)字(zi)化(hua)進(jin)程(cheng)的(de)同(tong)時(shi),希(xi)望(wang)和(he)生(sheng)態(tai)夥(huo)伴(ban)們(men)攜(xie)手(shou),助(zhu)力(li)工(gong)業(ye)企(qi)業(ye)在(zai)數(shu)字(zi)化(hua)征(zheng)途(tu)揚(yang)帆(fan)遠(yuan)航(hang),先(xian)行(xing)一(yi)步(bu)。
如需了解更多信息,請訪問西門子工業官網


