北极星

搜索历史清空

  • 水处理
您的位置:电力电力软件控制软件综合正文

控制系统漏洞频出 信息安全危机四伏

2014-02-24 16:03来源:控制工程网关键词:控制系统信息安全自动化收藏点赞

投稿

我要投稿

我们高兴地看到,很多自动化供应商已经行动起来,英维斯(Invensys)的团队就采取了下面的步骤实现信息安全

1. 研发:使用业内最好的安全产品实现系统生命周期内的信息安全。

2. 测试:通过国家实验室项目,完成伍德泰克(Wurldtech)设备认证和Invensys产品质量安全规范测试。

3. 执行:使用工厂验收测试(FAT)和系统验收测试(SAT),实现信息安全的基准测量。

4. 支持:借助当地团队的帮助,为系统提供整个生命周期的信息安全支持。

5. 改进:使用最新和先进的技术,对老系统进行更新。

这个团队包括了Invensys负责信息安全的副总监,安全部门经理,安全咨询经理,控制系统安全项目经理。为了配合团队操作,还成立了协同小组。协同小组包括了伍德技术公司(Wurldtech)、北美电气可靠性公司(NERC)、迈克菲(McAfee)公司、国家实验室和壳牌(Shell)公司的成员。

协同小组首先花一些时间确定每个成员的需求,找到成功需要的关键元素,哪些元素已经有、哪些元素需要加。信任、信息共享和对彼此需求/工作量大小的理解是实施项目的基础,因此需要建立很好的协同环境。这对有竞争关系的部门非常重要。目标是每个人都明确自己的工作内容,并且需要不断地更新。

协同小组的第二个任务是与用户组织建立固定的开放对话机制。小组用这种方式提供重要信息,得到参与者的理解,倾听参与者的建议,实现良性互动。例如参与的用户可以列出一张他们“最关心、最重要的10项内容”的列表,提出他们最需要支持的方面。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

控制系统查看更多>信息安全查看更多>自动化查看更多>