保障工业信息安全是智能制造时代当务之急的事情,成立于2007年的天地和兴,作为一家专业从事工业控制系统信息安全的国家级高新技术企业,凭借多年积累和行业渗透,已经崭露头角,成为国内工控安全领域的行业翘楚。
在2018研华物联网共创峰会上,CONTROL ENGINEERING China采访到天地和兴产品部总经理赵文波先生,分享了其对工控安全的独到见解以及与研华一起合作共创安全生态的理念。
北京天地和兴科技有限公司
产品部总经理赵文波先生
对症下药才能解决工控安全的痛点难点
随着工业4.0和工业互联网的进程加速,各类安全问题叠显,台积电的事件引起各方高度关注。安全成为悬挂在各行业心头的一把利刃,赵总从专业角度向我们娓娓道来,他表示:工控安全与传统信息安全既相同又不同,所谓相同指的是传统信息系统面临的安全威胁在工控场景一个都不少,而不同点主要有:首先,产业的发展阶段不同,规模大小不同,客户的安全意识不同;其次,工控系统先天的脆弱性,抵御安全风险能力更加薄弱;第三,信息安全三要素CIA(机密性、完整性、可用性)的重视程度不同;传统信息安全中的排序是机密性第一,完整性第二,最后是可用性,而工控系统中可用性是第一位,其次再考虑系统的完整性,最后是机密性;最后,工控行业众多,不同的行业,物理使用环境不尽相同,控制系统种类不尽相同,从控制系统架构到控制协议都千差万别,这就导致不同行业的安全需求都不相同。
基于以上的不同,所以不能沿用传统安全产品运营的思路来应对工控安全市场需求,需要根据细分行业需求,开发与之适应的工控安全产品。对于工控行业,决不能是一个产品通打天下的局面,必须要深入到每一个行业去深耕细作。赵总认为,未来的趋势,不同行业应该是不同的解决方案,甚至不同的产品,需要针对它的特点,开发针对性的工控安全的解决方案。
联合IT和OT提供全生命周期的工控安全解决方案
随着工业物联网的发展,未来必将是IT与OT安全的大融合。工业互联网的平台,包括虚拟化和云计算的安全,还是需要传统安全公司去解决,但是真正底层OT的安全需要专业的工控安全厂商,两者不能割裂,作为一个整体运营的系统,必将是一个更深度的融合。
赵总表示,天地和兴正在努力尝试建立一个工业互联网安全生态圈,和工业互联网传统安全的厂商展开合作,然后聚焦到OT安全,再让IT安全的厂家来提供他的技术能力,最后为终端的百万企业提供安全服务。
目前,天地和兴的产品约有十余条,还在不断地增进与完善。和传统安全市场运作模式不同,工控安全的产品从它的起步就不是卖一个单产品,更多的是以解决方案的形式提供给客户,从安全防护到检测审计,到最后的管理平台,作为全套整体的解决方案,甚至包括一些安全意识的培训。
赵总认为,从工业自动化厂商的角度而言,他们所提出的安全基因的概念,更多的是聚焦到他们软件自身或者系统自身的一些安全,而放到整个系统集成之后,合作才是一个最好的方式。像天地和兴和传统的自动化厂家都有很多合作,项目中有些涉及到应用软件上的安全,甚至落地到一些核心数据上的安全,这些都是由工业自动化厂家来提供相应的解决方案。天地和兴去做的更多的是网络层面的主机和操作系统的安全防护,或者一些管理上的安全措施。
“工业自动化厂商主要还是自身产品或系统的安全性考虑多一些,而天地和兴提供覆盖安全事件的事前、事中、事后的全过程,贯穿工控系统上线前、部署中、运行后的全生命周期工控安全解决方案。”赵总强调说, “我觉得这是一个庞大的生态或者大的安全系统,不可能一家独撑,但是一定是有一个厂家或者某一方站在安全维度,帮最终客户从整体去梳理出来的,这个点上可能有各种角色,如安全厂商、自动化厂商和集成商等。”
与研华共创开启工控安全新篇章
面对工业互联网的安全挑战,不仅需要不同于传统信息安全的防护理念和防护技术,更需要安全厂商、自动化厂商之间的合作共创。所以,也就不难理解为何天地和兴成为了研华共创SRP的第一批合作伙伴。在11月1-2日研华物联网共创峰会上,天地和兴不但展出了全系列工控系统物联网安全产品、解决方案,而且还承办了工控系统物联网安全专题研讨会。
作为研华国内工控安全领域的共创伙伴,和研华的合作是全方位的,既有技术、产品层面的,还有市场层面的合作。比如,双方联合开发的天盾系列主机安全防护系统,将作为研华各形态工控机的标配安全软件,并通过WISE-PaaS工业物联网云平台,服务研华全球客户。未来双方还会推出更多的工控安全创新产品。
“双方的合作可谓是一拍即合,意义非凡。对于研华来说,打造工业物联网生态,安全是必须越过的鸿沟,而和天地和兴的合作,可以有助于研华筑牢工业互联网安全基础,聚焦主业,同时满足工业信息安全防护需求和政策合规要求,更好地服务客户。而对于天地和兴,也可以借助研华全球化运营的平台,快速扩大客户覆盖,服务更多工业客户。对于用户来说,这也是一举多得的好事,不仅得到了实惠,还解除了后顾之忧。所以,研华与天地和兴的合作是优势互补,必将实现共赢,为工业控制系统信息安全开启新的篇章。”赵总最后总结道。
转自CONTROL ENGINEERING China
关于天地和兴
北京天地和兴科技有限公司成立于2007年,是国内专业的工控安全解决方案提供商。公司产品及解决方案已成功应用于电力、石油石化、钢铁冶金、轨道交通和智能制造等关键基础设施领域三百余家工业企业,用户遍布全国29个省级行政区。主机安全防护系统已在工业主机部署超过2000套,安全稳定运行超过5年。
天地和兴一直致力于为客户提供全生命周期工控安全整体解决方案与产品服务,未来将持续加大对新技术、新产品的研发力度,依托浙江大学“工控系统安全联合研究中心”及华北电力大学“电力工业信息安全联合实验室”等科研机构,不断深入对工控漏洞、人工智能安全、大数据态势分析等方向的技术研究,保护国家关键信息基础设施安全,助力网络强国战略。
来源:freebuf.com 2019-03-20 21:11:46 by: 北京天地和兴科技有限公司
请登录后发表评论
注册