http://bfqmb.cn 2010-12-27 14:24 來源:中國(guó)儀表展覽網(wǎng)譯
2010年11月10日,代表在工業(yè)自動(dòng)化行業(yè)的全球制造商國(guó)際組織的國(guó)際儀表用戶協(xié)會(huì)(簡(jiǎn)稱WIB)宣布了為供應(yīng)商文件的過程控制域安全要求的第二個(gè)版本——國(guó)際標(biāo)準(zhǔn),并列出一組具體要求側(cè)重于網(wǎng)絡(luò)安全的工業(yè)自動(dòng)化控制系統(tǒng)供應(yīng)商的最佳做法。
“我們很高興地宣布今天我們的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的第二版,”WIB能力管理過程控制在DSM和主席勞動(dòng)力投資經(jīng)理的歷山大代爾夫特說,“這是一個(gè)正在進(jìn)程的重要一步,以改善我們的關(guān)鍵制造和生產(chǎn)系統(tǒng)的可靠性,并提供最終用戶溝通的能力,現(xiàn)在對(duì)過程自動(dòng)化,控制和安全系統(tǒng)安全的期望。”
“我們現(xiàn)在正進(jìn)入一個(gè)時(shí)期的后果”
隨著工業(yè)的網(wǎng)絡(luò)正越來越多地連接到IT世界的敵對(duì),頻率和惡意軟件的復(fù)雜程度成倍增長(zhǎng),工業(yè)利益相關(guān)方必須采取行動(dòng)來保護(hù)他們今天的關(guān)鍵系統(tǒng)。無論是像Stuxnet針對(duì)性的攻擊,或意外中斷,一個(gè)網(wǎng)絡(luò)事件可以在成本上百萬美元的收入損失,損害員工及公眾的安全,并可能破壞國(guó)家關(guān)鍵基礎(chǔ)設(shè)施。
“我們?cè)絹碓蕉嗟剡B接生產(chǎn)系統(tǒng)都面臨著每天不斷增長(zhǎng)的威脅,我們必須竭盡所能,確保安全可靠的運(yùn)行環(huán)境,”EMEA地區(qū)控制與自動(dòng)化系統(tǒng)項(xiàng)目和殼牌技術(shù)戰(zhàn)略與發(fā)展經(jīng)理卡斯帕彼得說道,“這份文件提供了共同的語言,我們需要溝通我們的供應(yīng)商在安全性和框架,共同努力,幫助改善我們的關(guān)鍵系統(tǒng)的整體安全狀況的期望。”
各大公司,如殼牌,BP,沙特石油公司,陶氏化學(xué),杜邦,Laborelec,溫特斯和其他最終用戶數(shù)十種,以及英維思和共通感等多個(gè)政府機(jī)構(gòu)和領(lǐng)先廠商的帶領(lǐng)下,集團(tuán)花了兩年時(shí)間開發(fā)要求和試驗(yàn)計(jì)劃,以確保認(rèn)證功能,可擴(kuò)展并最終有價(jià)值的結(jié)果。
“安全文件中概述的要求,通過一個(gè)/來自50多個(gè)全球利益相關(guān)者的修訂和受到過去8個(gè)月了徹底的試驗(yàn)認(rèn)證程序注釋一年過去了,”法國(guó)燃?xì)馓K伊士集團(tuán)網(wǎng)絡(luò)安全顧問,喬斯門狄說,“我們現(xiàn)在已經(jīng)到了一個(gè)真正的網(wǎng)絡(luò)安全功能的標(biāo)準(zhǔn)對(duì)最終用戶的需求為基礎(chǔ),這是現(xiàn)在輪到我們,最終用戶,利用這一優(yōu)勢(shì),堅(jiān)持努力,我們的供應(yīng)商認(rèn)證。”
通過WIB關(guān)系安全工作組的成員已經(jīng)開始實(shí)施到他們的采購(gòu)流程,世界其他地方也在關(guān)注這一動(dòng)向。
“殼牌已授權(quán)是否符合所有供應(yīng)將在殼牌的過程控制起2011年1月1日通過WIB環(huán)境中部署的系統(tǒng)供應(yīng)商的標(biāo)準(zhǔn),”柏高EMEA地區(qū)控制與自動(dòng)化系統(tǒng)團(tuán)隊(duì)負(fù)責(zé)人泰德.艾格文略說,“這些條件,將成為我們的采購(gòu)節(jié)省了大量時(shí)間和精力語言標(biāo)準(zhǔn)的一部分。”
工業(yè)過程控制和自動(dòng)化系統(tǒng)的領(lǐng)先供應(yīng)商也開始融入他們的組織的要求的過程。
“采用通過WIB的安全要求確保英維思有一個(gè)可衡量的做法,在地方執(zhí)行一個(gè)更安全和更安全的關(guān)鍵基礎(chǔ)設(shè)施的設(shè)置。不僅要求提供當(dāng)前狀態(tài)的措施,使我們能夠繼續(xù)改善和適應(yīng)不斷變化的安全形勢(shì),”程序的控制系統(tǒng)網(wǎng)絡(luò)安全經(jīng)理英維思運(yùn)營(yíng)管理者恩尼瑞卡萊克說,“從我們的角度來看,這個(gè)方案是一個(gè)重大轉(zhuǎn)變,不僅在戰(zhàn)術(shù)為重點(diǎn),而是一個(gè)到位,滿足業(yè)務(wù)戰(zhàn)略要點(diǎn)提出改變。”
網(wǎng)絡(luò)安全的工業(yè)產(chǎn)品生命周期的各個(gè)階段
該標(biāo)準(zhǔn)旨在通過WIB符合該最終用戶的需求-系統(tǒng)所有者/經(jīng)營(yíng)者,反映了石油和天然氣,電力,智能電網(wǎng),交通,醫(yī)藥,化工等行業(yè)的獨(dú)特需求。我們的目標(biāo)是解決網(wǎng)絡(luò)安全的最佳做法和分配在工業(yè)系統(tǒng)生命周期各階段的責(zé)任:組織行為,產(chǎn)品開發(fā),測(cè)試和調(diào)試,維護(hù)和支持。
“安全不是一個(gè)一次性的應(yīng)用,而是一個(gè)過程,每一個(gè)利益相關(guān)者必須作出貢獻(xiàn),以便實(shí)現(xiàn)在任何運(yùn)行可靠性顯著改善,”國(guó)家NICC基礎(chǔ)設(shè)施項(xiàng)目經(jīng)理奧克Huistra說:“勞動(dòng)力投資管理局要求設(shè)計(jì)了這一核心原則,我們鼓勵(lì)在荷蘭重要的基礎(chǔ)設(shè)施集成到他們的利益相關(guān)者網(wǎng)絡(luò)安全計(jì)劃的要求。”
所需經(jīng)費(fèi)還建造,以解決網(wǎng)絡(luò)安全相關(guān)的專題工業(yè)利益相關(guān)者范圍廣泛,從對(duì)供應(yīng)商的內(nèi)部安全政策,程序和管理高層次的要求,有關(guān)訪問/驗(yàn)證,數(shù)據(jù)保護(hù),默認(rèn)密碼保護(hù)和具體要求補(bǔ)丁管理。當(dāng)一個(gè)供應(yīng)商的解決方案,這符合規(guī)定設(shè)置,該解決方案被認(rèn)為是由通過WIB是過程控制域安全兼容。
這些要求是進(jìn)一步細(xì)分為各種旨在反映全球供應(yīng)商出發(fā)點(diǎn),并提供一個(gè)可擴(kuò)展的框架,隨著時(shí)間的推移計(jì)劃改善3個(gè)級(jí)別。在節(jié)目中,有金,銀,銅獎(jiǎng)級(jí)別,每個(gè)級(jí)別的設(shè)計(jì),以驗(yàn)證適用的政策和做法,啟用和供應(yīng)商實(shí)行的地方,是一個(gè)集要求組成。
一個(gè)成功的全球合作
從一開始,業(yè)界領(lǐng)導(dǎo)人認(rèn)識(shí)到,鑒于網(wǎng)絡(luò)安全的全球性產(chǎn)業(yè),任何努力,以規(guī)范網(wǎng)絡(luò)安全所需的利益相關(guān)者從不同行業(yè)和在世界不同地區(qū)合作的最佳做法。該協(xié)會(huì)通過WIB是理想的渠道,引導(dǎo)鑒于其獨(dú)立性質(zhì)及成員組成的標(biāo)準(zhǔn)的建立。此外,該倡議需要反映并納入網(wǎng)絡(luò)安全的重要國(guó)際活動(dòng)發(fā)生這么多的政府機(jī)構(gòu),行業(yè)工作組和標(biāo)準(zhǔn)制定機(jī)構(gòu)進(jìn)行協(xié)商,以確保和諧。例如,主要行業(yè)如ISASP99標(biāo)準(zhǔn),NIST的800-53,NISTIR7628等各種自然環(huán)境研究理事會(huì)和/總督察進(jìn)行了審查,并采納適當(dāng)擴(kuò)大,以確??蓽y(cè)性或國(guó)際政府規(guī)章的努力。在勞動(dòng)力投資管理局行政委員會(huì)已經(jīng)開始引入的CEN/CENELEC的和IEC國(guó)際標(biāo)準(zhǔn)的框架內(nèi)通過WIBPCD的要求的過程。