格力電器(鄭州)有限公司信息部部長 盧福軍
嘉賓簡介:盧福軍,2006年畢業后先后任職于統一企業(鄭州)有限公司、格力電器(鄭州)有限公司從事IT技術管理工作,2011年至今擔任格力電器(鄭州)有限公司物流信息部部長,主管公司IT基礎設施建設及維護,公司信息化規劃制定與落地,期間負責公司
ERP、MES以及以INFORWMS為核心的落地結算等項目實施與開發。
記者:目前,貴司工控網絡安全處于怎樣一個現狀?應用了哪些工控網絡安全產品?存在哪些問題?
盧福軍:目前我司是集團的無人化、自動化控制實施的智能制造樣板工廠,隨著項目的實施機器人、自動化產線控制設備、檢測自動化等自動化設備在生產制造過程廣泛的應用、連接組網,15年在管路兩器自動化車間實施了SCADA控制系統,對現場自動化設備進行遠程監控、異常預警,同時也實施了一下其他自動化設備停開、電機運行狀態、自動檢測設備數據采集、靜電檢測等現場設備組網,進行系統監管,數據分析的項目。目前對這部分工控網絡還沒有針對性的安全防護措施,只采用了劃分VLAN,接入MAC認證,外部PC入場審批、自動化設備接口管控等傳統防護結合管理手段結合的傳統以太網的安全管理方式。目前還沒有真正意義上的工控網絡安全產品應用案例,處在方案階段。
存在問題:
由于工控網絡設計及應用環境較封閉,對信息安全方面考慮較少。但隨著技術的方案工控網絡應用不止于工業控制,正逐步向數據采集、工業大數據分析、自主管理、以及與MES應用集成,這樣勢必讓原有封閉環境中的重要基礎設備設施暴露于Internet或辦公網絡的開放環境中,信息安全問題應運而生。
1)對設備的遠程訪問接入授權、認證、訪問過程記錄、修改合法性驗證
2)病毒檢測與查殺沒有對應的工具
3)工業級防火墻及工業以太網安全以及傳統信息安全綜合兼顧的產品較少
記者:貴司對工控網絡安全方面存在哪些新的需求?
1)遠程連接控制產品,工程師可通過互聯網連接至公司局域網指定的安裝安全客戶端軟件的服務器,新建一條加密的VPN遠程連接,實現對工控網絡中的自動化設備單元遠程設備故障診斷。
2)工業防火墻,用于監控控制工控網絡與內部局域網間的信息流。制定合理安全策略,連入網絡的自動化設備單元按照事先確定的數據傳輸規則進行合法的數據交互,防火墻設備自動監控異常數據活動并執行安全防護操作。
3)漏洞掃描,在不影響正常生產運營的前提下,對接入工控網絡的自動化設備單元的可利用漏洞進行分析掃描。
4)異常檢測與日志報警分析。對于工控網絡與公司局域網間安全異常事件能夠實時監控,提供合理結構的系統日志,便于管理員處理誤報事件以及異常事件的分析追蹤和做出反應。
記者:請您談談,隨著制造業智能制造的轉型,企業該如何選擇符合信息安全要求的工控網絡安全產品?
盧福軍:工控網絡安全產品選在無非就考慮,如何保護設備層與控制層系統正常運行,避免對系統資源的非授權訪問和非授權或意外的變更、破壞。防止對工控系統的非法或有害入侵,或者干擾其正確和計劃的操作,確保授權人員和系統訪問,并記錄訪問過程。個人認為工控網絡安全產品的選在需要考慮一下幾個問題:
1)工控網絡安全產品需要考慮可用性,保障網絡的安全可用,又要在惡劣環境保障自身的穩定運行。
2)工控網絡遠程、本地接入需要有全面的接入控制策略,可以在協議、端口等進行實施監控分析。
3)可對工控網絡數據傳輸進行有效監管、攔截、能對應用程序進行有效管控,阻止可疑、非法程序的運行。
4)工控網絡及公司局域網絡安全漏洞掃描檢測軟件。
轉載請注明出處:拓步ERP資訊網http://www.guhuozai8.cn/
本文標題:企業到底需要什么樣的工控安全系統?
本文網址:http://www.guhuozai8.cn/html/consultation/10839519478.html