登录注册

登录注册

忘记密码

密码修改成功!

首页 头条 自有工论 西门子胡建钧:工业信息安全是数字经济成功的基石

自有工论 西门子胡建钧:工业信息安全是数字经济成功的基石

文/西门子(中国)有限公司副总裁兼首席网络与信息安全官 胡建钧

来源:

多年前席卷全球150多个国家,造成80多亿美元损失,致使23万台电脑中招的勒索病毒让很多人至今记忆犹新。今天数字化发展势如破竹,而在其释放巨大潜能的同时仍高悬起“达摩克利斯之剑”,我们将不得不面临越来越频繁的安全挑战。当前,让网络信息安全和数字化携手并进已不只是必选项,网络信息安全已经成为数字经济成功的关键所在。

从人工智能、大数据辅助乃至代替人做出决策,到黑客攻击技术及商业变现模式的快速迭代,数字经济需要安全的底层基础设施,才能让人们相信数字化技术是可信的。网络与信息安全的意义在于为数字经济构建信任基础,并通过区块链实现信任机制的传递,从而让人们建立对数字化的信心。基于数据安全的信任会促进数据流动,让数字时代的生产要素产生真正的价值。

西门子深耕网络信息安全领域30余年,积累了深厚的技术储备和丰富的成功实践,凭借行业知识与网络信息安全专业知识相结合的独特能力,以及在全球1300多名网络信息安全专家的协作创新,全面守护工业企业的数字化之旅。

信息安全要考虑IT和OT的特点

企业进行数字化转型的时候应该遵循“安全建设前移,协同规划”的思路,并且让信息安全贯穿从设计、开发、运营到服务的数字化转型全生命周期。需要注意的是,面对信息安全需求并没有所谓“包治百病”的解决方案。放眼未来,OT和IT边界会慢慢消除,在当前趋向融合的过渡时期,信息安全的部署仍要考虑IT和OT需求的差异性,分而治之。

工业控制系统(OT)具有天然的特点,例如工业控制系统对可用性要求非常高,生命周期长,其中存在大量遗产系统或混合系统,以及工业环境确定性更高。如果信息安全厂商不了解工业的底层逻辑,就无法针对不同的原生问题给出相应的解决方案和策略。很多人认为工业环境的确定性高,构建安全模型和分析更简单,其实最核心的底层数据获取环节才是行业知识壁垒,没有工业知识则很难拿到关键信息,自然也无法抽象相应的安全模型并迭代演进。

作为既懂工业数字化又懂信息安全的企业,西门子对于客户需求和痛点有 “感同身受”的先天洞察,并且西门子的信息安全方案经过自身多家数字化工厂的实践和验证,可以“先行一步”为企业提供切实的参考。

本地安全创新是东方智慧与前沿科技的结合

兵法云:知己知彼,百战不殆。延伸到信息安全领域,企业需要洞察工控系统设备及网络的运行状态,了解最新的外部攻击方式和攻击手法,面对信息安全的威胁才能百战不殆。

借鉴古老东方的先贤智慧并结合大数据、AI、威胁情报等前沿技术,西门子提出“纵深防御”安全理念,从工厂安全、网络信息安全、系统完整性进行全面防御。这相当于为工厂部署了多道防线,即使系统单点被突破,在边界上协同工作的入侵检测系统(IDS),防火墙等也会将病毒有效隔离,保障底层工业系统的安全。

西门子中国团队推出的工控态势感知系统(OSA),利用人工智能,威胁情报分析等一系列技术采集工控设备中与信息安全相关的数据,并进行全面、深入的安全智能分析,最终以多视图、多角度、多尺度的方式展现工控网络的安全态势,让企业“知己知彼”。OSA作为信息安全系统的指挥中心,解决了方案间各自为政的难题。目前,OSA已经成功应用在青岛炼油厂,宝武炭材料等企业,并作为中国创新的范例,部署在英国、德国的西门子工厂。

针对工业信息安全的实施,西门子提出“三步走”战略。安全评估像做体检,对照安全标准和行业标杆找到差距,实施安全是体检之后的对症下药,传统的工业信息安全到这里就停止了,而这两步只能达到静态安全。在此基础上,西门子引入动态管理安全的理念,对系统进行持续的监测和优化,确保始终向上的信息安全水平。

共创和共赢是信息安全的未来

信息安全领域的攻击和防护就像是 “矛”与“盾”的博弈。从动机和技术进展来看,攻击比防守更有优势,在广撒网的前提下只要找到一个突破点即可以从中获益。正因如此,防守技术的创新并不是一个组织可以完成的,需要与高校、监管机构、规则制定者、研究单位、客户等开展广泛的合作、共创以及跨国交流,共同推进信息安全的技术发展。

从总部到中国本地,西门子一直推进工业信息安全的知识共享与协作。西门子总部已将经验贡献给很多标准化组织和科研院所,西门子中国也在积极参与信息安全标准和规范的制定,为产业发展建言献策。此外,西门子已经和清华大学、北京大学、同济大学、北京邮电大学、上海交通大学等高校进行共创和研究,并且与国内领先企业进行数字化转型中信息安全方案的探索,并取得了一定的成果。

如今数字化浪潮已经汹涌而至,承载着守护使命的工业信息安全技术开始受到越来越多的关注,方兴未艾之势逐步显露。而无论是安全意识、技术创新,亦或生态建设,这一新兴领域的未来发展仍会道阻且长。作为工业信息安全生态中的成员,西门子在深度融入中国数字化进程的同时,希望和生态伙伴们携手,助力工业企业在数字化征途扬帆远航,先行一步。


评论0

已输入0发表

今日制造网用户服务协议

一、特别提示

在此特别提醒您(用户)在注册成为今日制造网用户之前,请认真阅读本《今日制造网用户服务协议》(以下简称“协议”),确保您充分理解本协议中各条款。请您审慎阅读并选择接受或不接受本协议。除非您接受本协议所有条款,否则您无权注册、登录或使用本协议所涉服务。您的注册、登录、使用等行为将视为对本协议的接受,并同意接受本协议各项条款的约束。

本协议约定今日制造网与用户之间关于“今日制造网”服务(以下简称“服务”)的权利义务。“用户”是指注册、登录、使用本服务的个人。本协议可由今日制造网随时更新,更新后的协议条款一旦公布即代替原来的协议条款,恕不再另行通知,用户可在本网站中查阅最新版协议条款。在修改协议条款后,如果用户不接受修改后的条款,请立即停止使用今日制造网提供的服务,用户继续使用今日制造网提供的服务将被视为接受修改后的协议。

二、账号注册

1、用户在使用本服务前需要注册一个“今日制造网”账号。“今日制造网”账号应当使用手机号码绑定注册,请用户使用尚未与“今日制造网”账号绑定的手机号码,以及未被今日制造网根据本协议封禁的手机号码注册“今日制造网”账号。今日制造网可以根据用户需求或产品需要对账号注册和绑定的方式进行变更,而无须事先通知用户。

2、如果注册申请者有被今日制造网封禁的先例或涉嫌虚假注册及滥用他人名义注册,及其他不能得到许可的理由, 今日制造网将拒绝其注册申请。

3、鉴于“今日制造网”账号的绑定注册方式,您同意今日制造网在注册时将允许您的手机号码及手机设备识别码等信息用于注册。

4、在用户注册及使用本服务时,今日制造网需要搜集能识别用户身份的个人信息以便今日制造网可以在必要时联系用户,或为用户提供更好的使用体验。今日制造网搜集的信息包括但不限于用户的姓名、地址;今日制造网同意对这些信息的使用将受限于第三条用户个人隐私信息保护的约束。

三、账户安全

1、用户在使用本服务前需要注册一个“今日制造网”账号。“今日制造网”账号应当使用手机号码绑定注册,请用户使用尚未与“今日制造网”账号绑定的手机号码,以及未被今日制造网根据本协议封禁的手机号码注册“今日制造网”账号。今日制造网可以根据用户需求或产品需要对账号注册和绑定的方式进行变更,而无须事先通知用户。

2、如果注册申请者有被今日制造网封禁的先例或涉嫌虚假注册及滥用他人名义注册,及其他不能得到许可的理由, 今日制造网将拒绝其注册申请。

3、鉴于“今日制造网”账号的绑定注册方式,您同意今日制造网在注册时将允许您的手机号码及手机设备识别码等信息用于注册。

4、在用户注册及使用本服务时,今日制造网需要搜集能识别用户身份的个人信息以便今日制造网可以在必要时联系用户,或为用户提供更好的使用体验。今日制造网搜集的信息包括但不限于用户的姓名、地址;今日制造网同意对这些信息的使用将受限于第三条用户个人隐私信息保护的约束。

四、用户声明与保证

1、用户承诺其为具有完全民事行为能力的民事主体,且具有达成交易履行其义务的能力。

2、用户有义务在注册时提供自己的真实资料,并保证诸如手机号码、姓名、所在地区等内容的有效性及安全性,保证今日制造网工作人员可以通过上述联系方式与用户取得联系。同时,用户也有义务在相关资料实际变更时及时更新有关注册资料。

3、用户通过使用今日制造网的过程中所制作、上载、复制、发布、传播的任何内容,包括但不限于账号头像、名称、用户说明等注册信息及认证资料,或文字、语音、图片、视频、图文等发送、回复和相关链接页面,以及其他使用账号或本服务所产生的内容,不得违反国家相关法律制度,包含但不限于如下原则: (1)反对宪法所确定的基本原则的; (2)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的; (3)损害国家荣誉和利益的; (4)煽动民族仇恨、民族歧视,破坏民族团结的; (5)破坏国家宗教政策,宣扬邪教和封建迷信的; (6)散布谣言,扰乱社会秩序,破坏社会稳定的; (7)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的; (8)侮辱或者诽谤他人,侵害他人合法权益的; (9)含有法律、行政法规禁止的其他内容的。

4、用户不得利用“今日制造网”账号或本服务制作、上载、复制、发布、传播下干扰“今日制造网”正常运营,以及侵犯其他用户或第三方合法权益的内容: (1)含有任何性或性暗示的; (2)含有辱骂、恐吓、威胁内容的; (3)含有骚扰、垃圾广告、恶意信息、诱骗信息的; (4)涉及他人隐私、个人信息或资料的; (5)侵害他人名誉权、肖像权、知识产权、商业秘密等合法权利的; (6)含有其他干扰本服务正常运营和侵犯其他用户或第三方合法权益内容的信息。

五、服务内容

1、今日制造网具体服务内容由今日制造网根据实际情况提供,包括但不限于: (1)在线咨询服务; (2)电子刊等资料下载读物; (3)服务商收入结算和用户支付费用:具体金额以今日制造网产生的统计数据为准。

2、今日制造网有权随时审核或删除用户发布/传播的涉嫌违法或违反社会主义精神文明,或者被今日制造网认为不妥当的内容(包括但不限于文字、语音、图片、视频、图文等)。

3、所有发给用户的通告及其他消息都可通过网站或者用户所提供的联系方式发送。

六、服务的终止

1、在下列情况下,今日制造网有权终止向用户提供服务: (1)在用户违反本服务协议相关规定时,今日制造网有权终止向该用户提供服务。如该用户再一次直接或间接或以他人名义注册为用户的,一经发现,今日制造网有权直接单方面终止向该用户提供服务; (2)如今日制造网通过用户提供的信息与用户联系时,发现用户在注册时填写的联系方式已不存在或无法接通,今日制造网以其它联系方式通知用户更改,而用户在三个工作日内仍未能提供新的联系方式,今日制造网有权终止向该用户提供服务; (3)用户不得通过程序或人工方式进行刷量或作弊,若发现用户有作弊行为,今日制造网将立即终止服务,并有权扣留账户内金额; (4)一旦今日制造网发现用户提供的数据或信息中含有虚假内容,今日制造网有权随时终止向该用户提供服务; (5)本服务条款终止或更新时,用户明示不愿接受新的服务条款; (6)其它今日制造网认为需终止服务的情况。

2、服务终止后,今日制造网没有义务为用户保留原账号中或与之相关的任何信息,或转发任何未曾阅读或发送的信息给用户或第三方。

七、服务的变更、中断

1、鉴于网络服务的特殊性,用户需同意今日制造网会变更、中断部分或全部的网络服务,并删除(不再保存)用户在使用过程中提交的任何资料,而无需通知用户,也无需对任何用户或任何第三方承担任何责任。

2、今日制造网需要定期或不定期地对提供网络服务的平台进行检测或者更新,如因此类情况而造成网络服务在合理时间内的中断,今日制造网无需为此承担任何责任。

八、服务条款修改

1、今日制造网有权随时修改本服务条款的任何内容,一旦本服务条款的任何内容发生变动,今日制造网将会通过适当方式向用户提示修改内容。

2、如果不同意今日制造网对本服务条款所做的修改,用户有权停止使用网络服务。

3、如果用户继续使用网络服务,则视为用户接受今日制造网对本服务条款所做的修改。

九、免责与赔偿声明

1、若今日制造网已经明示其服务提供方式发生变更并提醒用户应当注意事项,用户未按要求操作所产生的一切后果由用户自行承担。

2、用户明确同意其使用今日制造网所存在的风险将完全由其自己承担,因其使用今日制造网而产生的一切后果也由其自己承担。

3、用户同意保障和维护今日制造网及其他用户的利益,由于用户在使用今日制造网有违法、不真实、不正当、侵犯第三方合法权益的行为,或用户违反本协议项下的任何条款而给今日制造网及任何其他第三方造成损失,用户同意承担由此造成的损害赔偿责任。

十、隐私声明

1、适用范围: (1)在用户注册今日制造网账户时,根据要求提供的个人注册信息; (2)在用户使用今日制造网,或访问其相关网页时,今日制造网自动接收并记录的用户浏览器上的服务器数值,包括但不限于IP地址等数据及用户要求取用的网页记录。

2、信息使用: (1)今日制造网不会向任何人出售或出借用户的个人信息,除非事先得到用户的许可。 (2)今日制造网亦不允许任何第三方以任何手段收集、编辑、出售或者无偿传播用户的个人信息。任何用户如从事上述活动,一经发现,今日制造网有权立即终止与该用户的服务协议,查封其账号。 (3)为达到服务用户的目的,今日制造网可能通过使用用户的个人信息,向用户提供服务,包括但不限于向用户发出产品和服务信息,或者与今日制造网合作伙伴共享信息以便他们向用户发送有关其产品和服务的信息。

3、信息披露:用户的个人信息将在下述情况下部分或全部被披露: (1)经用户同意,向第三方披露; (2)根据法律的有关规定,或者行政或司法机构的要求,向第三方或者行政、司法机构披露; (3)如果用户出现违反中国有关法律或者网站政策的情况,需要向第三方披露; (4)为提供用户所要求的产品和服务,而必须和第三方分享用户的个人信息; (5)其它今日制造网根据法律或者网站政策认为合适的披露; (6)用户使用今日制造网时提供的银行账户信息,今日制造网将严格履行相关保密约定。

十一、其他

1、今日制造网郑重提醒用户注意本协议中免除今日制造网责任和限制用户权利的条款,请用户仔细阅读,自主考虑风险。未成年人应在法定监护人的陪同下阅读本协议。

2、本协议的效力、解释及纠纷的解决,适用于中华人民共和国法律。若用户和今日制造网之间发生任何纠纷或争议,首先应友好协商解决,协商不成的,用户同意将纠纷或争议提交今日制造网住所地有管辖权的人民法院管辖。

3、本协议的任何条款无论因何种原因无效或不具可执行性,其余条款仍有效,对双方具有约束力。

4、本协议最终解释权归北京卓众出版有限公司所有,并且保留一切解释和修改的权力。

5、本协议从2018年4月1日起适用。

同意并继续