中国自动化学会专家咨询工作委员会指定宣传媒体
新闻详情
isee-

为中国工业控制信息安全鼓与呼

http://www.gkong.com 2014-08-04 14:58 来源:中国工业报

  与传统的IT信息安全不同,工业控制系统的安全事件会导致轻则系统性能下降、关键数据丧失;重则系统失控、环境灾难、人员伤亡、严重经济损失,甚至会危害公众生活和国家安全。

  基于上述情况,以“共同推进我国工业控制系统信息安全产业发展,保障关键基础设施安全稳定运行,支撑中国工业健康可持续发展”为宗旨的工业控制系统信息安全产业联盟日前在北京正式成立。

  施耐德电气作为该联盟中的惟一一家外资企业,且作为联盟发起人之一,在未来的工作中将发挥怎样的作用?施耐德电气加入安全联盟之后,有哪些举措与想法?日前,施耐德电气高级副总裁、工业事业部中国区负责人徐骏接受了中国工业报记者的采访。

  关注工控安全责无旁贷

  《中国工业报》:工业控制系统信息安全产业联盟于今年4月17日在北京成立。请问施耐德电气为什么要加入这个联盟?期待借助这个联盟实现哪些价值?

  徐骏:首先施耐德电气作为控制领域的全球主流厂商,我们对工业控制系统信息安全问题十分关注,责无旁贷。这是我们加入联盟的基础。第二,我们认为自己有能力,也有义务为工控安全在国内的推进起到一定的作用,这也是我们加入联盟的条件之一。

  施耐德第一个最基本的工作,就是为自己存量客户群体的装机做好整改解决方案准备工作。换句话说,当客户有此需求的时候,施耐德电气将在设备层面、系统层面、管理层面能够为客户提供一系列的事前培训工作;整个产品的新软件系统、新软件版本,应该能够给客户提供系统性的解决方案;现场有必要的话还可以给客户提供技术支撑方案,同时为客户提供事后管理培训升级方案。在这些领域施耐德电气一直走在行业的前面。

  施耐德作为一个国际厂商,第二个工作,就是希望能够把国外的经验,无论是成功案例,还是一些其他国家发生过的经验,带到我们国内、带到客户群体中,帮助客户在这个话题上能够有更好的安全防护等级的提升。

  作为厂商代表,第三个工作,就是在我们所能接触到的客户群体、接触到的认证机构、大专院校和同行里面,大力去推进和推广工控系统信息安全话题,带动整个信息安全生态圈的健康持续发展。

  共同建立专业认证平台

  《中国工业报》:您刚才提到的责无旁贷说的特别好,现在施耐德电气是联盟里面目前为止惟一的一家外资企业。您觉得从这个角度来讲,施耐德电气又承担着怎样的责任?

  徐骏:首先,作为一家外资企业,我们要给自己提出“高标准、严要求”的企业标准。其次,我们要把国外的经验、成功案例介绍到国内来,也要把我们国内做出的成绩带到整个全球的同行里面去,让大家知道中国在做些什么,有些话题完全可以与大家共享。再其次,全球公司最应该做的就是全球资源共享,换句话说我们要把施耐德电气在全球最好的技术平台带到国内来。此外,我们有可能会在中国与第三方权威机构建立一家专业认证平台和实验室。

  搜集成功案例为我所用

  《中国工业报》:施耐德电气作为联盟的牵头单位,主要承担联盟当中的国际交流和技术合作方面的工作,应该说这也是施耐德电气的强项。对于这项工作,施耐德电气现在有没有一些具体的计划?

  徐骏:我觉得首先我们还是要把工作分成短期和中长期来看。短期工作,我们作为联盟里惟一一家外资厂商,作为国际交流的小组成员,应该有义务了解整个联盟成员里面对这项工作的要求,要迅速收集这方面的需求。基于这些需求来制订未来的短期、中期和长期工作计划,目前,我们已安排同事推动和落实这方面的工作。其次,短期需要立刻做的是收集国外不同国家在工控安全领域里的成功案例。这些成功案例可能包括产品级的成功案例,系统级的成功案例。也将包括客户理念提升、信息安全理念提升方面的成功案例,把这些案例都收集起来并把它介绍到国内来。再其次,从长期来讲,作为国际交流的代表要尽可能消化吸收国际上在工控安全领域的先进经验,尤其是其他国家在国家标准以及如何建立权威认证机构等方面的成功经验,把这些汇集成册。

  制定国家标准刻不容缓

  《中国工业报》:今年2月以国家主席习近平为组长的中央安全与信息化领导小组正式成立了,您作为一个从业者对此有什么解读?您对国家在制订工控安全政策以及推动工业转型升级方面有什么好的建议?

  徐骏:对国家层面的信息网络安全工作领导小组的成立,我的认知有两点。第一,相关工作的紧迫性,这是清晰明确的。第二,国家意志的形成,整个国家意志和社会共识的形成也是非常清晰明确的。

  在大的环境下,工控系统的信息安全,是整个网络安全,乃至国家安全的重要组成部分。我们经常说社会是人组成的,未来的社会不光是人组成的,更是由很多设备、装置与人一起共同组成的物联网社会。而我们未来的这些设备、装置、机器会越来越智能化,会越来越参与到社会的组成里面,在这个大环境下面,工控系统的信息安全问题是非常重要的问题。

  眼前我觉得有几个非常重要的工作需要大家一起来做,第一个,因为工控行业是一个大行业,面对的客户群体有不同的垂直细分行业,在每个垂直领域里面,厂商、科研院所和客户群体要迅速达成共识。另外,在各个不同的子行业形成样板工程、成功案例的基础上,我们希望国家能够尽快形成国家标准。只有建立国家标准才能使中国在这个话题上更上一个台阶,才能在国际上进入领先的行业。国家意志的形成、落实,将带动整个产业链的发展。最后还要关注测评体系的完善,规范测评机构、完善测评标准、推动产品的测评,促使产品供应商为企业用户提供安全、可靠、放心的工控产品。

  个人简历

  徐骏自2012年6月起担任施耐德电气高级副总裁、工业事业部中国区负责人一职,负责机械制造业务在中国的目标市场,及最终用户业务如水泥、矿业、冶金、水行业、石油、汽车与食品饮料的细分市场。

  徐骏于1998年加入施耐德电气(中国)有限公司,在施耐德电气工作的16年间,曾历任物流经理,变频器工厂经理,传动及伺服市场部经理,OEM总经理及利德华福总经理。

  其毕业于上海交通大学工业自动化专业,并获得香港科技大学EMBA学位。

版权所有 中华工控网 Copyright©2024 Gkong.com, All Rights Reserved