999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IT向左?OT向右?如何解決配電物聯網網絡安全困境?
——施耐德電氣發布《配電物聯網網絡安全》報告

2020-07-22 08:19:40
電器工業 2020年7期
關鍵詞:網絡安全系統

今年6月是全國第19個“安全生產月”。圍繞“消除事故隱患,筑牢安全防線”的主題,全國能源行業正緊鑼密鼓地開展 “安全生產月”活動。在統籌疫情防控和經濟社會發展工作中,能源安全保障的重要性尤為突出。2020年《兩會政府工作報告》兩次提到“保障能源安全”,并強調加大“六穩”工作力度,落實“六?!比蝿铡?/p>

隨著電力及其能源行業的數字化轉型,能源安全的內涵也發生了變化。能源安全不光是傳統概念里的充足能源供應,也包括跟數字化轉型相關的網絡安全。物聯網正通過釋放配電系統的數據潛力,幫助組織提高生產率和盈利能力。但是,隨著設備互聯互通以及IT和OT 進一步融合,網絡安全風險也隨之增加。如網絡攻擊導致停電,則會造成巨大經濟損失,甚至可能危及生命。

如何解決IT向左、OT向右的配電物聯網網絡安全困境,制定全面的網絡安全管理策略?近期,施耐德電氣發布《配電物聯網網絡安全》報告,分析IT與OT在職責、經驗以及工作重點方面的差異,介紹電氣系統網絡安全的重點以及IEC 62443 標準所提供的應對策略。

IT向左?OT向右?

隨著物聯網連接設備數量增加,再加上 IT/OT 系統融合,IT 和OT 團隊必須在網絡安全管理方面緊密合作,以確保所有攻擊面都得到保護,且雙方團隊能夠在相互協調的基礎上,對任何網絡安全漏洞或攻擊快速作出響應。

但是,由于雙方在職責、經驗等方面存在差異,展開協作對雙方而言可能是一項挑戰。

IT 和 OT 團隊在網絡安全方面的工作重點經常重疊,但并非所有的關注重點都完全一致。例如,一項工業物聯網調查顯示:“IT 團隊最關注數據保護、防止財務損失和遵守行業法規;而 OT 團隊則強調可靠性、可用性、效率和生產方面的提升,組織內部的安全性,以及設備和系統的保護?!?/p>

同時,IT 部門擁有網絡安全領域的專業知識,然而IT 團隊通常并不具備 OT 系統(如配電)方面的任何經驗。同樣,OT團隊雖然擁有電力方面的專業知識,卻常常缺乏或沒有網絡安全方面的經驗。

IT 和 OT 團隊在安全優先級方面也存在差異:IT 團隊的工作重點通常是確保保密性、完整性和可用性,從而保障系統的安全性。OT 團隊主要致力于確保安全性、可靠性和保密性,從而保持運營正常進行。

IEC 62443 標準優化 IT 和 OT 合作,應對網絡安全風險

由國際標準化協會(ISA)和國際電工委員會(IEC)聯合制定的IEC 62443 提供了一系列標準,旨在“滿足需求,即通過設計使工業自動化控制系統(IACS)具備網絡安全魯棒性和彈性,在盡可能廣泛的意義上應用,涵蓋所有類型的工廠、設施和系統、硬件和軟件系統,例如 DCS、PLC、SCADA、聯網電子傳感及監視和診斷系統?!倍梦锫摼W實現對配電系統的監視和控制可被納入這一寬泛的范疇,因此,該標準是適用的。

IEC 62443 標準已得到許多國家和地區的認可,并被包括施耐德電氣在內的許多組織采用。該標準通過制定網絡安全的七大支柱和四個標準化安全級別,IEC 62443 標準為 IT 和 OT 團隊展開協作奠定了基礎,為兩個團隊之間的合作架設了“橋梁”。

IEC 62443 標準基于上述工作重點,制定了以下七項基本要求,以保護支持物聯網的 OT 系統:

訪問控制:在激活與某一組件的通信前,驗證請求訪問該組件的任何用戶的身份,從而保護該組件。

使用控制:在允許用戶執行操作前,驗證用戶已獲得必要的授權,從而防止對組件資源進行未經授權的操作。

數據完整性:確保組件在運營狀態和停運狀態(例如,能源生產和存儲期間,或維護停機期間)均能按預期運行。

數據保密性:無論是處于靜止狀態還是在傳輸過程中,組件生成的機密或敏感信息均受到保護。

限制數據流:確保設備連接到分段網絡,并在分段網絡中定義斷開策略、單向網關、防火墻和隔離區,以避免不必要的數據流。

及時響應入侵事件:在任務關鍵型或安全關鍵型場景中發現入侵事件時,通知有關部門,上報與此次入侵事件相關的必要證據,并采取及時的補救措施,以應對網絡安全事件。

資源可用性:確保應用程序或設備的可用性不會降低,也不會無法提供基本服務。

四個標準化安全級別:組織必須對照這七項要求,逐項定義其所需的安全級別。安全級別越高,就越能更好地抵御更為復雜的攻擊。安全級別定義了在設備層面及整個OT(例如配電)系統中所嵌入的網絡安全功能。提高設備和系統的魯棒性可使其對網絡威脅更具抵抗力。

對于電氣系統設計人員及其客戶而言,確定應具備哪些網絡安全功能可能是一個復雜而繁瑣的過程。IEC 62443 允許最終用戶為設施的配電系統和組件指定可確保網絡安全合規性的目標安全等級,從而簡化了該過程。系統設計師、設施所有者和管理人員應在 IEC 62443標準的指導下,實施諸多重要步驟,以確保其互連配電系統(包括網絡、控制和安全系統解決方案)盡可能安全。

未雨綢繆,強化電網系統的網絡安全防護

在中國,從國家到電力行業,電網系統的網絡安全防護一直是重中之重。為深入貫徹網絡強國戰略,全面落實網絡安全工作,國家能源局早在2018年就印發《關于加強電力行業網絡安全工作的指導意見》,從電力行業全局的角度指導、推進網絡安全工作。新基建浪潮下,兩大電網公司在加快數字化轉型步伐的同時,也不斷強化電網的網絡安全防護。施耐德電氣積極參與網絡信息安全建設,已經成為多個聯盟的成員,其中包括工業信息安全產業發展聯盟、中國網絡安全產業聯盟、和工業控制系統信息安全產業聯盟等。

在全球,作為《網絡安全技術協 議》(Cybersecurity Tech Accord)的成員企業,施耐德電氣一直與各國政府、客戶和合作伙伴密切協作,應對網絡安全風險和挑戰。施耐德電氣及其合作伙伴曾多次在數字化創新項目上攜手努力,確保網絡安全措施在從邊緣計算到云的每個開發階段都得到深入貫徹。在電網領域,施耐德電氣通過全面的網絡安全性確??蛻舻臉I務連續性。增強從傳感器級別到應用程序級別的網絡安全性,包括人員、流程和組織等。

猜你喜歡
網絡安全系統
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 国模视频一区二区| 亚洲国产综合精品一区| 亚洲日本中文综合在线| 国产95在线 | 成人毛片免费在线观看| 欧美一区中文字幕| 日本五区在线不卡精品| 亚洲国产精品人久久电影| 国产乱人伦精品一区二区| 亚洲综合在线最大成人| 在线看片免费人成视久网下载| 波多野结衣无码视频在线观看| 亚洲中文字幕手机在线第一页| 国产精品久久久久无码网站| 国产区免费精品视频| 97se亚洲综合在线| 国产va在线观看| 99re精彩视频| 天天综合网亚洲网站| 亚洲中文字幕在线精品一区| 亚洲五月激情网| 亚洲国产综合精品中文第一| 久久无码高潮喷水| 亚洲日韩在线满18点击进入| 国产精品夜夜嗨视频免费视频 | 亚洲精品视频网| 日韩一级二级三级| 男女精品视频| 国产制服丝袜无码视频| 日韩 欧美 国产 精品 综合| 国产一区二区三区在线观看免费| 青青草91视频| 国产高清色视频免费看的网址| 国产精品成人第一区| www.精品国产| 91口爆吞精国产对白第三集| 91精品伊人久久大香线蕉| 三区在线视频| 欧美日韩在线亚洲国产人| 日本在线欧美在线| 青青草国产在线视频| 欧美精品另类| 无码福利视频| 亚洲成a人在线播放www| 久久综合色视频| 一级毛片在线播放| 国产成人综合亚洲欧美在| 亚洲国产精品日韩av专区| 欧洲欧美人成免费全部视频| 欧美国产日本高清不卡| 97无码免费人妻超级碰碰碰| 亚洲国语自产一区第二页| 亚洲美女一级毛片| 国产精品偷伦在线观看| 免费观看成人久久网免费观看| 久久久亚洲色| www亚洲天堂| 首页亚洲国产丝袜长腿综合| 亚洲高清国产拍精品26u| 97se亚洲综合| 97se亚洲综合在线韩国专区福利| 第一页亚洲| 免费A级毛片无码免费视频| 真人高潮娇喘嗯啊在线观看| 久久人人妻人人爽人人卡片av| 精品国产一区二区三区在线观看| 99精品视频播放| 色亚洲激情综合精品无码视频 | 最新亚洲人成无码网站欣赏网| 国产女人在线| 亚洲无码免费黄色网址| 国产在线拍偷自揄观看视频网站| 在线观看欧美国产| 亚洲欧美日韩成人高清在线一区| 亚洲天堂日韩av电影| 国产乱论视频| 999国内精品久久免费视频| 女高中生自慰污污网站| 美女国内精品自产拍在线播放 | 中文字幕免费播放| 天堂网亚洲系列亚洲系列| 国产成人欧美|