亨通信安CTO袁键:亨通如何布局工控安全市场?
2018-09-26
《通信产业报》(网):亨通信安是什么时候成立的?从事的是什么业务?
袁键:从震网病毒开始,工控安全越来越得到国家的重视,轨道交通、智能制造等行业都在积极的加强工控安全方面的建设,亨通作为先进智能制造企业,一方面自身的安全需求,另一方面我们也看到工控安全未来的市场需求。亨通信安目前主要从事工业控制系统安全监测、工控安全产品研发、工业大数据及智能制造信息安全研究等业务。重点以关键信息基础设施安全实验室为核心基础,从信息安全产业发展需求出发,涵盖工控信息安全产品研发、信息安全专业人才培养认证、工控信息安全应急演练服务和工业安全竞赛活动,着力打造产、学、研、用、服生态产业链。
《通信产业报》(网):目前,包括亨通在內很多企业都在进行智能化改造,发展工业互联网,那么我们亨通信安在这方面是如何布局的?
袁键:亨通做为智能制造企业已在工业互联网方向作出了努力和尝试,比如亨通光电智能化改造被评为江苏省两化融合示范项目。两化融合、工业互联网必将给信息安全提出更大挑战,亨通信安针对工业互联网的安全保障也有两方面的考虑,一方面是立足亨通自身的智能工厂需求,打造适应光纤通信制造行业的工业互联网安全管控体系;另一方面,我们联合工业互联网平台服务商,研究探索工业互联网的云安全服务产品与模式。
《通信产业报》(网):工业互联网方兴未艾但是安全问题不容忽视,您认为目前在工控安全方面,有哪些问题比较突出?我们亨通信安有没有针对性的解决方案?
袁键:首当其冲的突出问题应该是网络边界的防护,因为工控网络的核心设备PLC、DCS的非常脆弱,如果没有很好的访问控制策略与边界防护,攻击者能够直接通过外网逐步渗透直接控制这些核心控制部件对工业生产带来极大的安全隐患,其次是安全管理问题,我们通过调研发现很多的自动化程度很高的工厂都存在信息安全意识薄弱、管理不规范的问题(例如:U盘的随意使用、网络安全域以及操作权限划分不清等等)。针对这些突出问题我们提出了基于等保规范的多维度纵深防御体系,从技术安全防护体系、安全管理体系、安全服务体系来实现整个工控信息系统从物理、网络、主机、应用、数据五个方面纵深防御。