施耐德電氣工業自動化信息安全業務負責人裴淵斗受邀出席,針對能源行業面臨的共性挑戰,分享了施耐德電氣如何以全生命周期信息安全為能源企業數字化轉型“保駕護航”。
在生產連續性強、工藝復雜、工況波動大的能源行業,企業迫切需要通過數字化轉型,提升自身的生產運營效率和競爭力;另一方面,數字化轉型中,新興信息技術、通信技術和數據技術的廣泛使用,也使得信息安全成為企業運營關注的重中之重。“當下,外部安全事件頻發、法律法規監管收緊等外部因素正在促使能源企業進一步關注信息安全問題,數據顯示有47%的能源企業報告曾遭受過網絡攻擊,”裴淵斗分析到,“在內部,數字化轉型是企業有力的驅動因素,信息安全將成為能源企業實現節能、降耗、提質、增效等一系列數字化收益的重要載體及實現方式之一。”
作為全球能源管理與自動化領域數字化轉型專家,施耐德電氣為能源企業提供從互聯互通的產品,到咨詢,到數字化轉型整體解決方案,同時也為能源企業提供全生命周期信息安全服務,保障企業長期穩定的正常運營,同時護航企業的數字化轉型:
l 遵循國家/國際標準:遵循工業自動化領域國際一致認可的IEC62443及相關國家標準體系,施耐德電氣定義相關安全需求、程序及框架,采用縱深防御的形式,彌合現狀與需求間的安全差距,從而降低信息安全對生產運營、人身、設備、環境安全所造成的影響;
l 多層面應對:通過SDL安全生命周期的產品開發、安全的系統交付和信息安全解決方案以及服務,與值得信賴的技術合作伙伴一同為能源企業提供信息安全保障,施耐德電氣將信息安全理念與實踐貫徹至賦能企業全程;
l 施耐德電氣全球信息安全戰略:涵蓋基于標準技術規范的核心工業產品、協同領先供應商提供的安全產品、專家支持實施的信息安全服務及提供行業洞察建議的能力中心和白皮書,為企業信息安全實踐提供從理念至落地的完整能力支撐。
站在能源工業、數字化轉型的“交叉點”上,施耐德電氣正積極實踐探索能源系統信息安全防護能力的構建,如在位于山東的一家液化天然氣公司的工業控制系統信息安全改造升級項目中,基于已有的Foxboro DCS分布式控制系統,Triconex安全儀表系統,以及AVEVA OTS操作員仿真培訓系統以及完備的、融合IT/OT經驗的全生命周期信息安全構筑能力,施耐德電氣助力運營方開展風險評估、基于邊界與主機的基礎安全能力強化、提升檢測和應對能力的擴展優化等一系列信息安全實踐,最終高分通過了網絡安全等級保護2.0(等保2.0)三級測評,為該地區清潔低碳能源的輸送提供了可靠的信息安全防護。
對此,裴淵斗總結到:“在新基建和工業互聯網的大背景下,信息安全已經不再是可選項,而是重要的基礎支撐技術之一。聚焦工業控制系統的特性,有針對性地進行信息安全系統設計、運營、維護及促進管理流程與理念的轉變將助力這一重要支撐落至實處。”遵循嚴謹的理念、政策與方法論,施耐德電氣將繼續致力于為能源企業提供具備信息安全能力的產品及防護解決方案,實現全生命周期的信息安全保障,與能源企業共赴數字化未來。