北极星

搜索历史清空

  • 水处理
您的位置:电力输配电电力通信评论正文

直面三大问题 施耐德电气如何做好信息安全?

2014-09-30 12:01来源:中国工业报关键词:施耐德电气电网信息化电力自动化收藏点赞

投稿

我要投稿

但是可以看到,国内工业控制系统信息安全基础比较薄弱、人才储备比较缺乏、企业的重视程度不够、产业链还没有形成。作为该领域的领军企业,施耐德希望将国外的先进技术和成功经验介绍到中国,并与国内的大专院校、科研机构和生产厂家一起构建一个产学研一体的健康环境,为中国的工控信息安全事业贡献应尽的义务。

用户该如何选择工控产品

中国工业报:现阶段国内外企业纷纷推出自己的信息安全防御方案。在您看来,作为用户应该如何选择?

王斌:首先,基于施耐德电气的防护策略,企业可以利用工控系统中应用的PLC、以太网交换机和SCADA软件等工控设备有效的迅速提升信息安全防护能力。例如,通过设备加固、软件信息安全辅助功能设置来增强工控设备的信息安全防护能力,通过配置工业级管理型交换机、以太网环网升级等网络升级方案,以及采用“增强型”密码、关闭未用端口、端口地址绑定、网络风暴限制、组播过滤等一系列具体技术措施,极大地提升用户防范物理入侵能力,提升工控系统的可用性。

其次,PLC安全性对于工控系统安全性的重要性日益增强。从2011年工信部451号文件《关于加强工业控制系统信息安全管理的通知》中明确指出,有关的国家大型企业要慎重选择工业控制系统设备,到近期,国家相关主管部门针对国有大型企业工业控制设备选型的安全性要求日趋严格,并逐步出台相关政策法规,都可以窥见工控设备的重要性。以电力行业为例,能源局安监司提出PLC等工控设备的选用必须参照两条标准:a)禁止选用经国家相关管理部门检测认定并经国家能源局通报存在漏洞和风险的系统及设备。b)系统和设备经有资质的机构检测认定不存在信息安全漏洞和风险。对应用于重要信息系统(等保定级3级以上)的设备,宜同时满足以上两条标准;对于应用于一般信息系统(等保定级2级)的设备,满足其中一条即可;对于整改的设备,应满足第二条标准。而目前市场上可以同时满足上述两个标准的只有施耐德电气UnityQuantumPLC。

在2012年,施耐德电气莫迪康昆腾系列PLC产品通过了国家信息技术安全研究中心和中国电力科学研究院这两家权威测评机构的安全性检测,成为国内首家也是目前惟一通过并获得此类检测认可的PLC产品系列。2014年施耐德电气的新一代PLC莫迪康M580上市之初,也通过了中国电力科学研究院的信息技术产品安全性检测,这表明施耐德电气已经让工业信息安全成为其PLC产品的一个核心功能。从2013年开始,施耐德电气提供给客户的所有工控产品都已经具备了信息安全的功能,使用施耐德电气PLC设备的工业企业不必依赖其它保护措施就已具备符合国际国内相关法规要求的信息安全防护能力。

原标题:http://news.ca168.com/201409/33956.html
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

施耐德电气查看更多>电网信息化查看更多>电力自动化查看更多>