

中國, 2016年10月24日—近日,國家計算機網絡應急技術處理協調中心(以下簡稱“CNCERT”)與全球能效管理和自動化領域專家施耐德電氣於北京正式簽署工業網絡安全技術與服務合作備忘錄。雙方將本著“優勢互補、合作共贏”的基本原則,建立網絡安全戰略合作夥伴關係,並在工業控製係統安全領域開展聯合技術研究、設備檢測認證和安全事件應急等方麵的合作。

雙方正式簽署工業網絡安全技術與服務備忘錄
快速發展 麵對全新挑戰
隨(sui)著(zhe)工(gong)業(ye)信(xin)息(xi)化(hua)進(jin)程(cheng)的(de)不(bu)斷(duan)推(tui)進(jin),工(gong)控(kong)設(she)備(bei)的(de)智(zhi)能(neng)化(hua),工(gong)業(ye)係(xi)統(tong)的(de)開(kai)放(fang)性(xing),以(yi)及(ji)工(gong)業(ye)以(yi)太(tai)網(wang)逐(zhu)步(bu)取(qu)代(dai)傳(chuan)統(tong)工(gong)業(ye)現(xian)場(chang)總(zong)線(xian)的(de)趨(qu)勢(shi)也(ye)隨(sui)之(zhi)愈(yu)加(jia)顯(xian)著(zhu),而(er)伴(ban)隨(sui)著(zhe)諸(zhu)多(duo)創(chuang)新(xin)性(xing)為(wei)客(ke)戶(hu)帶(dai)來(lai)巨(ju)大(da)價(jia)值(zhi)的(de)同(tong)時(shi),工(gong)業(ye)信(xin)息(xi)安(an)全(quan)風(feng)險(xian)問(wen)題(ti)也(ye)隨(sui)之(zhi)顯(xian)現(xian)。
除新建項目外,中國在過去高速發展的十餘年中, 有you大da量liang存cun量liang工gong業ye係xi統tong在zai建jian設she時shi受shou限xian於yu時shi代dai原yuan因yin,針zhen對dui信xin息xi安an全quan方fang麵mian所suo采cai取qu的de措cuo施shi很hen少shao,配pei套tao設she施shi的de建jian設she也ye甚shen為wei薄bo弱ruo。盡jin管guan這zhe些xie係xi統tong的de運yun行xing環huan境jing相xiang對dui封feng閉bi,但dan為wei了le避bi免mian因yin潛qian在zai風feng險xian造zao成cheng無wu可ke挽wan回hui的de損sun失shi,信xin息xi安an全quan防fang範fan手shou段duan必bi不bu可ke少shao。從cong國guo外wai近jin年nian來lai越yue來lai越yue頻pin繁fan的de工gong業ye信xin息xi安an全quan事shi件jian,以yi及ji眾zhong多duo客ke戶hu的de反fan饋kui信xin息xi中zhong,可ke以yi明ming顯xian覺jiao察cha到dao如ru今jin工gong業ye係xi統tong中zhong所suo麵mian臨lin的de如ru下xia挑tiao戰zhan:
麵對以上挑戰,雙方領導表示:“工(gong)業(ye)信(xin)息(xi)安(an)全(quan)建(jian)設(she)腳(jiao)步(bu)急(ji)需(xu)加(jia)快(kuai),而(er)保(bao)障(zhang)工(gong)業(ye)信(xin)息(xi)安(an)全(quan)是(shi)一(yi)項(xiang)定(ding)製(zhi)化(hua)的(de)係(xi)統(tong)工(gong)程(cheng),其(qi)建(jian)設(she)不(bu)是(shi)信(xin)息(xi)安(an)全(quan)產(chan)品(pin)的(de)簡(jian)單(dan)堆(dui)砌(qi),需(xu)充(chong)分(fen)考(kao)量(liang)係(xi)統(tong)與(yu)DCS/PLCdenghexinkongzhiqidejianrongxingyukekaoxing。yinciyugongyexinxihuahezhinengzhizaoyiyang,gongyexinxianquanxuyaochuantongxinxihuachanyeyugongyechanyedekuajiepengzhuang,xuyaochengshudeIT安全技術針對工業OT係統的適應和調整,需要權威機構的規範指導和工業解決方案經驗的結合。”
合作共贏 踐行有效途徑
1999年成立的CNCERTlishuyugongyeyuxinxihuabu,qizaigoujianzhongguolianwanganquanyingjitixi,gongtongchuligeleihulianwangzhongdawangluoanquanshijianzhongqidaozhongduojijizuoyong。zaiguojihezuofangmian,zuoweizhongguofeizhengfucengmiankaizhanwangluoanquanshijiankuajingchuzhixiezhudezhongyaochuangkou,CNCERT積極開展網絡安全國際合作,致力於構建跨境網絡安全事件的快速響應和協調處置機製。CNCERT為國際著名網絡安全合作組織FIRST的正式成員以及亞太應急組織APCERT的發起者之一。截至2014年,CNCERT已與51個國家和地區的91個組織建立了“CNCERT國際合作夥伴”關係。
而作為技術的先行者和實踐者,國內能源和基礎設施行業最大的工控產品供應商——施耐德電氣自2004年nian開kai始shi組zu建jian專zhuan門men團tuan隊dui,投tou資zi專zhuan業ye的de實shi驗yan室shi進jin行xing相xiang關guan解jie決jue方fang案an的de研yan究jiu,以yi滿man足zu客ke戶hu日ri益yi高gao漲zhang的de工gong業ye信xin息xi安an全quan建jian設she需xu求qiu。如ru今jin,施shi耐nai德de電dian氣qi在zai美mei國guo核he電dian、俄羅斯核電、zhongdongdaliangshiyoushihuaqiyezhongyijingchenggongbushuleshushigegongyexinxianquanxiangmu,ershinaidedianqidegongyexitongzaishijiefanweinei,zhijincongweiyinxinxianquanzaochengyanzhongshigu。chulejishuxianxingzheheshijianzhezhegejiaosewai,shinaidedianqiyituozishenchenggonganliheyanjiuchengguo,jijicanyugegeguojiahediqudebiaozhunzhidinggongzuo,weiqitigongshishizhicheng,lvxingshehuizeren。

雙方針對合作細節深入討論
此次施耐德電氣與CNCERT的合作,雙方將充分發揮各自優勢,結合CNCERT作為國家級隊伍在信息安全特別是漏洞挖掘、風險預警、yingjichuzhidengfangmiandequanweixing,yushinaidedianqizaigongyelingyutebieshijichusheshijiejuefangandexianjinjingyan,dazaogengfuhezhongguogongyeyonghuxuqiu,gengjiaqieshikexingdeanquanguifan、方法、技術方案,為中國工業信息安全建設提供極具價值的參考。
根據行業如今麵臨的挑戰,雙方商議將從以下四大方麵踐行保障工業信息安全的創新解決之道:
對於此次合作,CNCERT對外合作部部長王魯華表示:“作為應急處置領域的專家,CNCERT將(jiang)建(jian)立(li)和(he)完(wan)善(shan)應(ying)急(ji)處(chu)置(zhi)規(gui)章(zhang)製(zhi)度(du),為(wei)施(shi)耐(nai)德(de)電(dian)氣(qi)和(he)廣(guang)大(da)工(gong)業(ye)企(qi)業(ye)提(ti)供(gong)指(zhi)導(dao),並(bing)在(zai)重(zhong)大(da)保(bao)障(zhang)工(gong)作(zuo)和(he)事(shi)故(gu)處(chu)置(zhi)方(fang)麵(mian)發(fa)揮(hui)更(geng)重(zhong)要(yao)作(zuo)用(yong)。相(xiang)信(xin)通(tong)過(guo)此(ci)次(ci)與(yu)施(shi)耐(nai)德(de)電(dian)氣(qi)的(de)合(he)作(zuo),將(jiang)對(dui)完(wan)善(shan)中(zhong)國(guo)信(xin)息(xi)網(wang)絡(luo)安(an)全(quan)預(yu)案(an)及(ji)應(ying)急(ji)體(ti)係(xi),以(yi)應(ying)對(dui)日(ri)益(yi)嚴(yan)重(zhong)的(de)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)網(wang)絡(luo)安(an)全(quan)威(wei)脅(xie)起(qi)到(dao)積(ji)極(ji)作(zuo)用(yong),並(bing)對(dui)加(jia)強(qiang)應(ying)急(ji)處(chu)置(zhi)能(neng)力(li),對(dui)意(yi)外(wai)發(fa)生(sheng)後(hou)有(you)效(xiao)減(jian)小(xiao)損(sun)失(shi),及(ji)時(shi)恢(hui)複(fu)係(xi)統(tong)運(yun)行(xing)起(qi)到(dao)重(zhong)要(yao)作(zuo)用(yong)。”

施耐德電氣對未來的創想
施耐德電氣(中國)有限公司工業事業部副總裁、過程自動化負責人何林談到:“施耐德電氣作為以滿足用戶需求和承擔社會責任為準則的企業,在工業信息安全方麵,所有自2014年起新研發的產品均通過Achilles等國際認證;此外,將助力存量係統的信息安全升級,為企業提供整體化的升級方案,解決設備老化、技術落後、信息化能力不足和信息安全能力缺失等問題,共同為創造更加安全的工業信息環境而不斷努力。此次同CNCERT合作,將有效推動中國工業控製信息安全標準的製定和推廣,並為國內工控網絡安全事件應急處置提供紮實的技術支撐。”