北极星

搜索历史清空

  • 水处理
您的位置:电力输配电电力通信评论正文

直面三大问题 施耐德电气如何做好信息安全?

2014-09-30 12:01来源:中国工业报关键词:施耐德电气电网信息化电力自动化收藏点赞

投稿

我要投稿

针对中国工业企业在提升信息安全工作的现状和挑战,施耐德电气推出了更加适合中国工业信息安全整改实际需要的“自下而上”的“三级纵深防御体系”,通过将信息安全功能集成到设备本身,帮助企业摆脱传统安全解决方案中对于管理制度、人员能力和企业投入太大等诸多不可控或不完备条件限制的过度依赖,在短期内迅速提升企业工业系统信息安全防护水平,并为逐步实施完整的纵深防御安全策略奠定基础。特别是对于当前那些数量众多,不具备系统级防护和管理级防护能力的中国企业的工控系统,设备级防护将更有针对性。

以设备防护为核心的经营理念

中国工业报:在贵公司推出的三级纵深防御体系中,为什么将设备级防护作为安全解决方案的核心和基础?请问有无用户在此方面的典型案例?

王斌:目前,业界多数主流供应商普遍采用的是“自上而下”的纵深防御体系,遵循安全计划、网络分隔、边界保护、网段分离、设备加固以及监视和更新6大步骤,侧重于管理级、系统级安全功能的强化。“自上而下”的解决方案看似实现企业信息安全,而在实施过程中却存在很多缺陷。

与通用的自上而下纵深防御策略不同,施耐德电气强调自下而上、以设备级防护为基础的安全策略,兼顾系统级和管理级防护,构建全方位的信息安全防护体系。其中,设备级防护侧重于提升每个设备的信息安全能力;系统级防护的目标是设计安全的控制系统架构增强控制系统的整体信息安全功能;管理级防护的作用是规范管理、完善安全策略,增强控制系统的信息安全功能。而设备级防护是三级纵深防护体系中的核心和基础。

把设备级防护作为工业信息安全整体解决方案的基础和核心,在中国工业企业提升安全防护的实际应用中可以表现出三个方面的优势:

第一、增强控制系统每个单体设备的信息安全防护,避免设备“带病上岗”,同时不会对企业工控系统的正常活动产生影响。而采用自上而下的方案,则有可能会影响到安全生产,这是企业最关注的决定性因素。

第二、减少对人员专业技能的依赖。设备级防护,普通的维护人员就可以完成。而在自上而下的策略中,系统级、管理级的信息安全防护,对人员的专业技能要求很高。

原标题:http://news.ca168.com/201409/33956.html
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

施耐德电气查看更多>电网信息化查看更多>电力自动化查看更多>