2012~2013年,霍尼韋爾主導(dǎo)的北京燃?xì)饧瘓F(tuán)SCADA系統(tǒng)升級改造及擴(kuò)容項目順利完成竣工。其中網(wǎng)絡(luò)安全的設(shè)計與實施是該項目的重要組成部分,通過結(jié)合霍尼韋爾在信息安全領(lǐng)域的經(jīng)驗和技術(shù)資源,并參照國家信息系統(tǒng)安全等級保護(hù)標(biāo)準(zhǔn),同時與國內(nèi)知名信息安全產(chǎn)品廠商合作,霍尼韋爾對客戶SCADA系統(tǒng)進(jìn)行了重新設(shè)計與規(guī)劃,升級后的系統(tǒng)達(dá)到了國家信息系統(tǒng)安全等級保護(hù)三級標(biāo)準(zhǔn)的要求,并已通過了專家評審。
2012年,霍尼韋爾推出了完全認(rèn)證的應(yīng)用控制和“白名單”解決方案,用以防止病毒和惡意軟件侵入其Experion®過程知識系統(tǒng)的控制系統(tǒng)平臺。霍尼韋爾過程控制部生命周期客戶市場經(jīng)理張濤詳細(xì)地介紹道:“該技術(shù)是一種對抗病毒和惡意軟件的新興方法,可以運(yùn)行認(rèn)定安全的軟件,并封堵所有其它軟件。這種方法與防病毒軟件所采用的黑名單方法正相反,后者是一種標(biāo)準(zhǔn)的簽名式策略,它會封堵或刪除已知的有害軟件。兩種方法都有積極的一面,彼此并不互相排斥。”
除了“白名單”,霍尼韋爾還在2013年發(fā)布了Cyber SecurityDashboard-網(wǎng)絡(luò)安全面板,其簡化了自動化系統(tǒng)網(wǎng)絡(luò)安全的工作量,該控制板可以將所有數(shù)據(jù)整合到單一頁面,從而提供更好的可視性,以實現(xiàn)便捷的防病毒更新,管理更新數(shù)據(jù)包等網(wǎng)絡(luò)安全任務(wù)。結(jié)合霍尼韋爾全球化的資源和在控制系統(tǒng)領(lǐng)域多年的技術(shù)領(lǐng)導(dǎo)地位,其可為客戶提供的不僅包括霍尼韋爾全球的信息安全團(tuán)隊和研發(fā)團(tuán)隊,還包括在全球?qū)用媾c世界頂級信息安全廠商的合作。
在國家與企業(yè)都開始關(guān)注工業(yè)控制系統(tǒng)信息安全問題的今天,對客戶的既有系統(tǒng)進(jìn)行評估和升級改造,以滿足信息安全的標(biāo)準(zhǔn)和要求,會帶來相應(yīng)的業(yè)務(wù)機(jī)會。然而,此時與機(jī)遇并存的是挑戰(zhàn)。張濤認(rèn)為,對于工業(yè)企業(yè)客戶如何提高或喚醒他們的信息安全意識是非常大的挑戰(zhàn),因為在中國,工業(yè)控制系統(tǒng)的管理和維護(hù)通常由儀表管理人員負(fù)責(zé),他們的意識和觀念明顯區(qū)別于IT系統(tǒng)維護(hù)和管理人員。加強(qiáng)與客戶的溝通合作,是彌補(bǔ)意識觀念鴻溝的直接方式。
中國工業(yè)控制系統(tǒng)信息安全市場的發(fā)展剛剛起步,甚至一些處在市場領(lǐng)先的信息安全廠商和工業(yè)控制系統(tǒng)廠商都才剛剛注意到這一“藍(lán)海”。但這一領(lǐng)域迅速得到國家有關(guān)部門的重視,信息安全已經(jīng)成為國家安全的重要組成部分。正如張濤所言,工業(yè)控制系統(tǒng)信息安全很可能成為與商用、民用系統(tǒng)信息安全并行的、甚至更為重要的信息安全領(lǐng)域。同時隨著國家相關(guān)法規(guī)標(biāo)準(zhǔn)的發(fā)展,工業(yè)控制系統(tǒng)信息安全必然會成為廣大工業(yè)企業(yè)客戶的關(guān)注點,霍尼韋爾希望能將更多的先進(jìn)技術(shù)和理念帶到中國市場,與中國的信息安全組織機(jī)構(gòu)溝通合作,為工業(yè)企業(yè)客戶提供更好的服務(wù)。