力控華康:工業網絡安全的“醫生”
當今的工業控制系統安全,已經不再是“老系統碰上新問題”那么簡單,更是傳統信息安全問題在工業控制領域的延伸。傳統工業安全網絡已打破世外桃源之勢,數據信息之間也不再“雞犬之聲相聞,老死不相往來。”數據交流的增加,帶來的則是工業系統的內憂外患。
“中國這兩年關于工控安全的呼聲越來越多,用戶的意識也有一定的增強,但安全生產無論怎么強調都不過分,尤其是在中國大力倡導智能制造以及工業化信息化深度融合之時。”在記者采訪力控華康董事長馬國華先生時,他告訴記者。
力控華康董事長馬國華先生
抓住工控安全的病根
信息技術為傳統工業控制系統優化升級提供了重要的支撐,但與此同時,網絡威脅對工業控制系統的沖擊呈現出愈演愈烈之勢。馬國華強調,解決工業控制系統的安全問題,必須要抓住“根兒”。
“工控安全問題涉及到很多層面,從生產、管理到終端用戶,包含數據傳輸、訪問控制、身份認證、數據加密等多個環節,層層遞進。所以,解決工控安全問題要從技術與管理上雙管齊下,并在不同的防護層面選用對應的安全類產品;安全廠商應該抓住安全問題產生的根源,在防御能力薄弱、給用戶帶來影響最大的界面著手。就現在來講,經由HMI引入的安全問題占比較高,除此之外,SCADA系統、網絡交換機、工業控制應用軟件本身也須做到更為安全可靠。”
而身為工控信息安全“醫生”的力控華康,從2009年開始做工控安全產品,包括 pSafetyLink系列工業隔離網關、ISG系列工業防火墻、pFieldComm系列通信轉換協議等。在今年,力控華康最新的工控系統安全管理平臺也已在客戶現場完成交付,作為力控華康工控安全系列產品的“大腦”和“中樞”,安全管理平臺可以收集工業控制網絡中的流量信息和安全事件,幫助管理員進行網絡、流量、協議、用戶等多維度的統籌管理和安全分析。隨著工控網絡和IT網絡的逐步融合,相比于以往產品,力控華康還啟動了工業控制系統信息安全評估服務,根據用戶的具體系統配置,利用力控華康的專用分析工具和專家咨詢服務團隊,為用戶提供控制系統信息安全的脆弱性評估報告,并針對性地給出提高系統信息安全能力的解決方案。另外,力控華康還可以根據用戶的行業特點為用戶搭建工業控制系統信息安全實驗室,并搭建真實的攻防環境,為用戶提供場景搭建、人才培訓等服務平臺。
其實,力控華康是有先見之明的企業,馬國華坦言:“2009年力控華康開始做工控安全產品研發時候,國內做工控安全產品的企業并不多,整個市場處于萌芽狀態;從2014年到今天,工控安全市場增速較快,經過7年沉淀后的力控華康,如今可以提供從防火墻到安全管理平臺,從安全防護產品到安全咨詢服務在內的各種產品和服務,能夠提供完善的工控信息安全解決方案。”
工控安全不容小覷
近兩年,工控安全市場之所以發展迅速,是因為工控系統信息安全問題的頻繁出現已引起了企業的高度重視:工控系統網絡規模不斷增長,而且由不同品牌的產品和諸多子系統組成,結構日益復雜;關鍵行業的工控系統缺少24小時有效的持續監控。實際上,很多安全威脅的最終來源并不是來自黑客或是通常意義上的外部入侵者,而是源于企業內部形形色色的違規操作。
馬國華還向記者介紹,物聯網颶風來襲,從數據屬性到使用方式,再到數據收集的方式,都與傳統互聯網不盡相同。“物聯網有很多私有數據,大到企業內部的生產經營信息,小到個人智能硬件的數據,這些都具有隱私性需要保密。互聯網上各門戶的數據信息是面向大眾的,物聯網數據限定的圈子則較小,如果超出這個范圍,就涉及到安全問題。”
除此之外就是聯網的標準有區別,互聯網是按統一的協議標準比如TCP/IP來構建的,大家共同遵守這個標準;而物聯網的細分領域太多,出了各種各樣的協議,而且好多標準在制定時也不是很完善,沒有考慮到聯網后的信息安全風險。
對于工控信息網絡存在的諸多安全隱患,近年來國內的自動化企業在國家政策的支持下,專注于網絡安全技術的研究,不斷研發和推出多種產品,以滿足國家重點行業對信息安全的要求,幫助國產自動化產品滿足國家安全方面的需求。在馬國華看來,目前我國的工控安全領域的發展與歐美發達國家相比尚有一定差距,但我國的市場有其特殊性,借政策之東風,對行業加以適當引導,最終以行業應用推動市場發展,將催生更加龐大完善的安全市場。
安全因素將成為剛性需求
馬國華認為,在智能制造及兩化融合的推動下,工業領域的安全需求將如同工業硬件需求一樣,逐步趨于剛性。
“工業化與信息化深度融合之下,安全問題無處不在,現在工廠從生產、銷售再到供應鏈物流環節的自動化程度逐步增高;再將視角拉回到工業控制系統本身,從工業裝置運行到數據采集,從底層控制到上層的ERP系統所處理的數據都不盡相同,但又環環相扣,其中一旦出現安全問題則會造成工廠業務的停擺,造成很大的損失。”馬國華介紹。
這些年來,傳統的IT安全市場獲得了快速增長,與其形成鮮明的對比是工控安全市場的發展卻相對溫和,這與工業本身的發展節奏也是緊密相關的。在兩化融合的推動下,工控安全迎來了快速發展的良機。“我們非常看好工控安全的市場前景,安全保障是工業化與信息深度融合的前提,沒有安全就談不上兩化融合更談不上智能制造。在最近兩年,我們已經觀察到工控安全開始出現加速發展的苗頭。”馬國華補充道。
依托母公司力控科技厚重的工業自動化軟件研發的底蘊,力控華康將工控安全視為工業領域的剛性需求,“剛”的一個重要體現在于:目前其安全產品已經在鋼鐵冶金、石油石化、燃氣、環保、智能制造等多個行業都得到了規模應用。特別這兩年迅速發展的新能源、軌道交通等行業,行業雖快速發展,但是信息安全保障等配套措施卻有些滯后。力控華康將致力于消除這個短板。
作為力控華康母公司的力控科技,為力控華康的快速發展奠定了堅實的行業基礎;反過來,力控華康的安全能力也為力控科技的整體解決方案注入了安全基因。目前力控華康的安全數采和安全防護類產品,均可無縫嵌入到力控科技的整體解決方案中。舉例來說,力控科技的建筑能源管理行業解決方案FEnergy采用力控華康的工業防火墻和工業采集網關,將建筑群內部的所有子系統能耗、控制等多種信號和參數以統一的數據接口上傳至建筑能效管理平臺數據庫中,然后采用力控企業級實時數據庫系統來為建筑為能效管理平臺提供基礎的能耗數據匯總與海量數據歸檔存儲,保證能耗數據的實時性、準確性、有效性。力控華康的工業防火墻和工業隔離網關則確保數據傳輸及跨網絡訪問的安全性和可靠性。
“工業化與信息化的融合并不是說用信息化流程把人固化起來,而是尋求人和信息化的有機融合。而對于企業而言,需要一個開放的平臺,實現人、業務與信息的三方有機融合。力控科技的產品及解決方案能夠做到這種“融合”,而力控華康的安全能力可以為“融合”提供可靠的保障。”馬國華最后總結道。

提交
直播定檔!見證西門子與中科摩通聯手打造汽車電子智能制造新范式
重磅議程搶先看|揭秘行業熱點,引領技術潮流
光亞論壇·2024 智能產業聚合高峰論壇舉辦!
新訊受邀參加華為Redcap產業峰會,并榮獲RedCap生態合作獎!
2024年斯凱孚創新峰會暨新產品發布會召開,以創新產品矩陣重構旋轉