隨著新一代信息技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)的互聯(lián)互通變得更加容易,這為工業(yè)控制系統(tǒng)的發(fā)展帶來了巨大前景,同時(shí)也對工業(yè)安全的保障工作提出了新任務(wù)和新挑戰(zhàn)。如何解決日益突顯的工業(yè)安全問題?
“工控系統(tǒng)信息安全防護(hù)不僅涉及計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)(IT),還要與傳統(tǒng)工業(yè)技術(shù)和管理手段(OT)相結(jié)合,”5月16日,在由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟主辦的2018工業(yè)安全大會上,和利時(shí)科技集團(tuán)董事長、總經(jīng)理邵柏慶表示,只有IT 與 OT 相結(jié)合才能形成信息與光機(jī)電技術(shù)一體化的全方位縱深防御體系,提供因地制宜的解決方案。
邵柏慶稱,企業(yè)應(yīng)堅(jiān)持安全和發(fā)展同步推進(jìn)、堅(jiān)持落實(shí)企業(yè)主體責(zé)任、堅(jiān)持因地制宜分類指導(dǎo)、堅(jiān)持技術(shù)和管理并重的原則,從供給側(cè)為工業(yè)企業(yè)提供既安全又經(jīng)濟(jì)的工控系統(tǒng)信息安全解決方案,推進(jìn)工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)的可持續(xù)發(fā)展。
“工業(yè)企業(yè)門類眾多,生產(chǎn)工藝千差萬別,相同的工業(yè)控制系統(tǒng)在不同的行業(yè)應(yīng)用中信息安全風(fēng)險(xiǎn)差異極大。”邵柏慶建議,工控信息安全風(fēng)險(xiǎn)不能簡單地按照企業(yè)生產(chǎn)規(guī)?;蚩刂茝?fù)雜程度劃分,而應(yīng)按照工控系統(tǒng)信息安全危險(xiǎn)可能造成的經(jīng)濟(jì)和社會后果以及發(fā)生的可能性進(jìn)行評估。
工業(yè)控制系統(tǒng)是國家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分。2017年12月,工信部正式印發(fā)《工業(yè)控制系統(tǒng)信息安全行動計(jì)劃(2018-2020年)》,旨在提升工業(yè)企業(yè)工控安全防護(hù)能力。
邵柏慶介紹,和利時(shí)已開始嘗試為用戶提供IT與OT相融合的整體解決方案,并開展了信息安全試點(diǎn)的應(yīng)用示范項(xiàng)目,開發(fā)了具有信息安全主動防護(hù)能力的安全PLC和安全DCS控制系統(tǒng),通過對傳統(tǒng)信息安全技術(shù)的輕量級技術(shù)突破和移植,開發(fā)出滿足工業(yè)用戶對實(shí)時(shí)性、可靠性和穩(wěn)定性要求,同時(shí)兼顧保密性、完整性和健壯性的安全控制產(chǎn)品及方案。