當(dāng)今世界網(wǎng)絡(luò)互聯(lián)越發(fā)緊密,數(shù)字化也在不斷發(fā)展——過程自動化領(lǐng)域也不例外。然而,科技的進步也潛藏著新的危險:網(wǎng)絡(luò)攻擊帶來的威脅正在不斷增加。因此,VEGA為其VEGAPULS 6X雷達物位計配備了完善的保護措施。
幾十年來,VEGA物位儀表一直致力于讓工業(yè)過程監(jiān)測變得更簡單,藍牙無線通信技術(shù)更加速了這一發(fā)展。如今,各個生產(chǎn)部門的過程數(shù)據(jù)、測量值、狀態(tài)信息都可以被傳輸至指定地點,例如距生產(chǎn)設(shè)備較遠的辦公區(qū)域。
網(wǎng)絡(luò)攻擊:薄弱環(huán)節(jié)在哪里?
隨著工業(yè)領(lǐng)域的計算機和設(shè)備的聯(lián)網(wǎng)程度不斷提高,在IT安全之外,還有另一種安全也亟需人們的關(guān)注:OT安全,也就是生產(chǎn)安全,或者更準(zhǔn)確的說法是,控制技術(shù)的安全性。因為在儀表數(shù)據(jù)到達公司網(wǎng)絡(luò)之前還要途經(jīng)多個層級:
● 首先,儀表將測量值傳輸給網(wǎng)關(guān)和控制器;
● 接著,數(shù)據(jù)從那里被發(fā)送到可操作的設(shè)備界面,例如總控制面板;
● 最后,所有數(shù)據(jù)都被匯總在生產(chǎn)和維護系統(tǒng)中,之后就可以由IT接管了。
數(shù)據(jù)處理的每一個環(huán)節(jié)都有自己的數(shù)據(jù)銜接節(jié)點,所有節(jié)點都必須能夠抵擋住網(wǎng)絡(luò)攻擊的威脅,由此,整體安全方案誕生了。
VEGAPULS 6X的安全方案如何運作?
這款雷達物位計通過了IEC 62443-4-2認證,因此它符合網(wǎng)絡(luò)安全方面的最高安全標(biāo)準(zhǔn),并且這一國際規(guī)范對硬件和軟件都做出了安全要求。
VEGAPULS 6X搭載縱深防御策略,這是一種涵蓋不同IT安全等級的分級安全方案。因此,這款雷達物位計主要可以防范:
● 數(shù)據(jù)操縱
● 拒絕服務(wù) (DoS) 攻擊
● 間諜入侵
此外,該測量儀表還擁有其他安全功能:
● 用戶身份驗證:VEGAPULS 6X在交付時配備專屬的儀表密碼和藍牙訪問密碼。
● 事件日志:儀表會記錄所有鎖定和解鎖動作——可以在內(nèi)存中找到嘗試攻擊或篡改的記錄。
● 固件完整性檢查:軟件更新包均經(jīng)過加密和簽名,以防止未經(jīng)授權(quán)的軟件被加載到 VEGAPULS 6X中。
● 備份恢復(fù):可以通過備份來保存VEGAPULS 6X的參數(shù)。
VEGAPULS 6X雷達物位計可根據(jù)用戶需求以不同的安全等級交付——最高等級需要雙重驗證進行登錄。
PSIRT是什么?
PSIRT的全稱是Product Security Incident Response Team,即產(chǎn)品安全事件響應(yīng)團隊——他們負責(zé)VEGAPULS 6X在投入使用后的網(wǎng)絡(luò)安全問題。PSIRT會發(fā)現(xiàn)并彌補漏洞,查看上報的問題并制定解決方案,評估新的威脅,為客戶提供更新和信息,以確保這款雷達物位計始終免受網(wǎng)絡(luò)攻擊。