8月16日,由中國機械工業(yè)聯(lián)合會主辦、以“提升信息與網絡安全,保障能源企業(yè)數(shù)字化轉型”為主題的2022中國能源企業(yè)信息與網絡安全大會于8月15日-16日舉行。施耐德電氣工業(yè)自動化信息安全業(yè)務負責人裴淵斗受邀出席,針對能源行業(yè)面臨的共性挑戰(zhàn),分享了施耐德電氣如何以全生命周期信息安全為能源企業(yè)數(shù)字化轉型“保駕護航”。
在生產連續(xù)性強、工藝復雜、工況波動大的能源行業(yè),企業(yè)迫切需要通過數(shù)字化轉型,提升自身的生產運營效率和競爭力;另一方面,數(shù)字化轉型中,新興信息技術、通信技術和數(shù)據技術的廣泛使用,也使得信息安全成為企業(yè)運營關注的重中之重?!爱斚拢獠堪踩录l發(fā)、法律法規(guī)監(jiān)管收緊等外部因素正在促使能源企業(yè)進一步關注信息安全問題,數(shù)據顯示有47%的能源企業(yè)報告曾遭受過網絡攻擊,”裴淵斗分析到,“在內部,數(shù)字化轉型是企業(yè)有力的驅動因素,信息安全將成為能源企業(yè)實現(xiàn)節(jié)能、降耗、提質、增效等一系列數(shù)字化收益的重要載體及實現(xiàn)方式之一?!?/FONT>
作為全球能源管理與自動化領域數(shù)字化轉型專家,施耐德電氣為能源企業(yè)提供從互聯(lián)互通的產品,到咨詢,到數(shù)字化轉型整體解決方案,同時也為能源企業(yè)提供全生命周期信息安全服務,保障企業(yè)長期穩(wěn)定的正常運營,同時護航企業(yè)的數(shù)字化轉型:
● 遵循國家/國際標準:遵循工業(yè)自動化領域國際一致認可的IEC62443及相關國家標準體系,施耐德電氣定義相關安全需求、程序及框架,采用縱深防御的形式,彌合現(xiàn)狀與需求間的安全差距,從而降低信息安全對生產運營、人身、設備、環(huán)境安全所造成的影響;
● 多層面應對:通過SDL安全生命周期的產品開發(fā)、安全的系統(tǒng)交付和信息安全解決方案以及服務,與值得信賴的技術合作伙伴一同為能源企業(yè)提供信息安全保障,施耐德電氣將信息安全理念與實踐貫徹至賦能企業(yè)全程;
● 施耐德電氣全球信息安全戰(zhàn)略:涵蓋基于標準技術規(guī)范的核心工業(yè)產品、協(xié)同領先供應商提供的安全產品、專家支持實施的信息安全服務及提供行業(yè)洞察建議的能力中心和白皮書,為企業(yè)信息安全實踐提供從理念至落地的完整能力支撐。
站在能源工業(yè)、數(shù)字化轉型的“交叉點”上,施耐德電氣正積極實踐探索能源系統(tǒng)信息安全防護能力的構建,如在位于山東的一家液化天然氣公司的工業(yè)控制系統(tǒng)信息安全改造升級項目中,基于已有的Foxboro DCS分布式控制系統(tǒng),Triconex安全儀表系統(tǒng),以及AVEVA OTS操作員仿真培訓系統(tǒng)以及完備的、融合IT/OT經驗的全生命周期信息安全構筑能力,施耐德電氣助力運營方開展風險評估、基于邊界與主機的基礎安全能力強化、提升檢測和應對能力的擴展優(yōu)化等一系列信息安全實踐,最終高分通過了網絡安全等級保護2.0(等保2.0)三級測評,為該地區(qū)清潔低碳能源的輸送提供了可靠的信息安全防護。
對此,裴淵斗總結到:“在新基建和工業(yè)互聯(lián)網的大背景下,信息安全已經不再是可選項,而是重要的基礎支撐技術之一。聚焦工業(yè)控制系統(tǒng)的特性,有針對性地進行信息安全系統(tǒng)設計、運營、維護及促進管理流程與理念的轉變將助力這一重要支撐落至實處?!弊裱瓏乐?shù)睦砟睢⒄吲c方法論,施耐德電氣將繼續(xù)致力于為能源企業(yè)提供具備信息安全能力的產品及防護解決方案,實現(xiàn)全生命周期的信息安全保障,與能源企業(yè)共赴數(shù)字化未來。
(轉載)