http://kadhoai.com.cn 2026-04-26 10:11:37 來源:中國儀表展覽網譯
2010年11月10日,代表在工業自動化行業的全球製造商國際組織的國際儀表用戶協會(簡稱WIB)宣布了為供應商文件的過程控製域安全要求的第二個版本——國際標準,並列出一組具體要求側重於網絡安全的工業自動化控製係統供應商的最佳做法。
“我們很高興地宣布今天我們的網絡安全標準的第二版,”WIB能力管理過程控製在DSM和主席勞動力投資經理的曆山大代爾夫特說,“這(zhe)是(shi)一(yi)個(ge)正(zheng)在(zai)進(jin)程(cheng)的(de)重(zhong)要(yao)一(yi)步(bu),以(yi)改(gai)善(shan)我(wo)們(men)的(de)關(guan)鍵(jian)製(zhi)造(zao)和(he)生(sheng)產(chan)係(xi)統(tong)的(de)可(ke)靠(kao)性(xing),並(bing)提(ti)供(gong)最(zui)終(zhong)用(yong)戶(hu)溝(gou)通(tong)的(de)能(neng)力(li),現(xian)在(zai)對(dui)過(guo)程(cheng)自(zi)動(dong)化(hua),控(kong)製(zhi)和(he)安(an)全(quan)係(xi)統(tong)安(an)全(quan)的(de)期(qi)望(wang)。”
“我們現在正進入一個時期的後果”
隨著工業的網絡正越來越多地連接到IT世界的敵對,頻率和惡意軟件的複雜程度成倍增長,工業利益相關方必須采取行動來保護他們今天的關鍵係統。無論是像Stuxnetzhenduixingdegongji,huoyiwaizhongduan,yigewangluoshijiankeyizaichengbenshangbaiwanmeiyuandeshourusunshi,sunhaiyuangongjigongzhongdeanquan,bingkenengpohuaiguojiaguanjianjichusheshi。
“我們越來越多地連接生產係統都麵臨著每天不斷增長的威脅,我們必須竭盡所能,確保安全可靠的運行環境,”EMEA地區控製與自動化係統項目和殼牌技術戰略與發展經理卡斯帕彼得說道,“這zhe份fen文wen件jian提ti供gong了le共gong同tong的de語yu言yan,我wo們men需xu要yao溝gou通tong我wo們men的de供gong應ying商shang在zai安an全quan性xing和he框kuang架jia,共gong同tong努nu力li,幫bang助zhu改gai善shan我wo們men的de關guan鍵jian係xi統tong的de整zheng體ti安an全quan狀zhuang況kuang的de期qi望wang。”
各大公司,如殼牌,BP,沙特石油公司,陶氏化學,杜邦,Laborelec,wentesiheqitazuizhongyonghushushizhong,yijiyingweisihegongtonggandengduogezhengfujigouhelingxianchangshangdedailingxia,jituanhualeliangnianshijiankaifayaoqiuheshiyanjihua,yiquebaorenzhenggongneng,kekuozhanbingzuizhongyoujiazhidejieguo。
“安全文件中概述的要求,通過一個/來自50多個全球利益相關者的修訂和受到過去8個月了徹底的試驗認證程序注釋一年過去了,”法國燃氣蘇伊士集團網絡安全顧問,喬斯門狄說,“womenxianzaiyijingdaoleyigezhenzhengdewangluoanquangongnengdebiaozhunduizuizhongyonghudexuqiuweijichu,zheshixianzailundaowomen,zuizhongyonghu,liyongzheyiyoushi,jianchinuli,womendegongyingshangrenzheng。”
通過WIB關係安全工作組的成員已經開始實施到他們的采購流程,世界其他地方也在關注這一動向。
“殼牌已授權是否符合所有供應將在殼牌的過程控製起2011年1月1日通過WIB環境中部署的係統供應商的標準,”柏高EMEA地區控製與自動化係統團隊負責人泰德.艾格文略說,“這些條件,將成為我們的采購節省了大量時間和精力語言標準的一部分。”
工業過程控製和自動化係統的領先供應商也開始融入他們的組織的要求的過程。
“采用通過WIBdeanquanyaoqiuquebaoyingweisiyouyigekehengliangdezuofa,zaidifangzhixingyigegenganquanhegenganquandeguanjianjichusheshideshezhi。bujinyaoqiutigongdangqianzhuangtaidecuoshi,shiwomennenggoujixugaishanheshiyingbuduanbianhuadeanquanxingshi,”程序的控製係統網絡安全經理英維思運營管理者恩尼瑞卡萊克說,“從我們的角度來看,這個方案是一個重大轉變,不僅在戰術為重點,而是一個到位,滿足業務戰略要點提出改變。”
網絡安全的工業產品生命周期的各個階段
該標準旨在通過WIB符合該最終用戶的需求-係統所有者/jingyingzhe,fanyingleshiyouhetianranqi,dianli,zhinengdianwang,jiaotong,yiyao,huagongdengxingyededutexuqiu。womendemubiaoshijiejuewangluoanquandezuijiazuofahefenpeizaigongyexitongshengmingzhouqigejieduandezeren:組織行為,產品開發,測試和調試,維護和支持。
“安全不是一個一次性的應用,而是一個過程,每一個利益相關者必須作出貢獻,以便實現在任何運行可靠性顯著改善,”國家NICC基礎設施項目經理奧克Huistra說:“勞動力投資管理局要求設計了這一核心原則,我們鼓勵在荷蘭重要的基礎設施集成到他們的利益相關者網絡安全計劃的要求。”
所suo需xu經jing費fei還hai建jian造zao,以yi解jie決jue網wang絡luo安an全quan相xiang關guan的de專zhuan題ti工gong業ye利li益yi相xiang關guan者zhe範fan圍wei廣guang泛fan,從cong對dui供gong應ying商shang的de內nei部bu安an全quan政zheng策ce,程cheng序xu和he管guan理li高gao層ceng次ci的de要yao求qiu,有you關guan訪fang問wen/驗證,數據保護,默認密碼保護和具體要求補丁管理。當一個供應商的解決方案,這符合規定設置,該解決方案被認為是由通過WIB是過程控製域安全兼容。
這些要求是進一步細分為各種旨在反映全球供應商出發點,並提供一個可擴展的框架,隨著時間的推移計劃改善3個(ge)級(ji)別(bie)。在(zai)節(jie)目(mu)中(zhong),有(you)金(jin),銀(yin),銅(tong)獎(jiang)級(ji)別(bie),每(mei)個(ge)級(ji)別(bie)的(de)設(she)計(ji),以(yi)驗(yan)證(zheng)適(shi)用(yong)的(de)政(zheng)策(ce)和(he)做(zuo)法(fa),啟(qi)用(yong)和(he)供(gong)應(ying)商(shang)實(shi)行(xing)的(de)地(di)方(fang),是(shi)一(yi)個(ge)集(ji)要(yao)求(qiu)組(zu)成(cheng)。
一個成功的全球合作
從(cong)一(yi)開(kai)始(shi),業(ye)界(jie)領(ling)導(dao)人(ren)認(ren)識(shi)到(dao),鑒(jian)於(yu)網(wang)絡(luo)安(an)全(quan)的(de)全(quan)球(qiu)性(xing)產(chan)業(ye),任(ren)何(he)努(nu)力(li),以(yi)規(gui)範(fan)網(wang)絡(luo)安(an)全(quan)所(suo)需(xu)的(de)利(li)益(yi)相(xiang)關(guan)者(zhe)從(cong)不(bu)同(tong)行(xing)業(ye)和(he)在(zai)世(shi)界(jie)不(bu)同(tong)地(di)區(qu)合(he)作(zuo)的(de)最(zui)佳(jia)做(zuo)法(fa)。該(gai)協(xie)會(hui)通(tong)過(guo)WIB是(shi)理(li)想(xiang)的(de)渠(qu)道(dao),引(yin)導(dao)鑒(jian)於(yu)其(qi)獨(du)立(li)性(xing)質(zhi)及(ji)成(cheng)員(yuan)組(zu)成(cheng)的(de)標(biao)準(zhun)的(de)建(jian)立(li)。此(ci)外(wai),該(gai)倡(chang)議(yi)需(xu)要(yao)反(fan)映(ying)並(bing)納(na)入(ru)網(wang)絡(luo)安(an)全(quan)的(de)重(zhong)要(yao)國(guo)際(ji)活(huo)動(dong)發(fa)生(sheng)這(zhe)麼(me)多(duo)的(de)政(zheng)府(fu)機(ji)構(gou),行(xing)業(ye)工(gong)作(zuo)組(zu)和(he)標(biao)準(zhun)製(zhi)定(ding)機(ji)構(gou)進(jin)行(xing)協(xie)商(shang),以(yi)確(que)保(bao)和(he)諧(xie)。例(li)如(ru),主(zhu)要(yao)行(xing)業(ye)如(ru)ISASP99標準,NIST的800-53,NISTIR7628等各種自然環境研究理事會和/總督察進行了審查,並采納適當擴大,以確保可測性或國際政府規章的努力。在勞動力投資管理局行政委員會已經開始引入的CEN/CENELEC的和IEC國際標準的框架內通過WIBPCD的要求的過程。