這話對于越來越無孔不入的信息安全現(xiàn)狀看來,似乎有那么點(diǎn)道理。但是成為信息的孤島也意味安全必須自己負(fù)責(zé)沒有任何援助。這在強(qiáng)大合作的人類社會(huì)中似乎是行不通的。
所以在許多領(lǐng)域的信息安全防護(hù)中,困守孤島往往并不意味著安全,反而是信息安全薄弱的象征。要如何逃離孤島,真正保護(hù)其個(gè)人、企業(yè)甚至國家的信息安全呢?
工控企業(yè)逃離信息孤島的五要素
控制與管理一體化進(jìn)程的不斷推進(jìn),信息技術(shù)的不斷發(fā)展,使多年來困擾工控界的“信息孤島”問題得到了很大程度的解決,但同時(shí)產(chǎn)生的信息安全問題也日益突出。
【實(shí)際應(yīng)用和技術(shù)發(fā)展對控制系統(tǒng)的影響】通用信息技術(shù)越來越多地應(yīng)用于控制系統(tǒng),如圖形用戶界面GUI 、對象鏈接嵌入OPC、分布式組件對象模型DCOM等,這些技術(shù)的應(yīng)用大大加強(qiáng)了控制系統(tǒng)的功能和性能。
控制系統(tǒng)的深入應(yīng)用使用戶對系統(tǒng)提出了越來越高的要求,更大、更快、更全、更可靠、更安全,已成為廣大用戶和廠家的不懈追求。多系統(tǒng)互連已成趨勢,消除“信息孤島”已成為普遍要求。
【信息孤島與信息安全】控制與管理一體化進(jìn)程的不斷推進(jìn),信息技術(shù)的不斷發(fā)展,使多年來困擾工控界的“信息孤島”問題得到了很大程度的解決,但同時(shí)產(chǎn)生的信息安全問題也日益突出。“信息孤島”的消除依賴網(wǎng)絡(luò)的廣泛應(yīng)用,而網(wǎng)絡(luò)正是信息安全的薄弱環(huán)節(jié)。
消除“信息孤島”勢必使工業(yè)控制系統(tǒng)增加大量的對外聯(lián)系通道,這使得信息安全面臨更加復(fù)雜的環(huán)境,安全保障的難度大大增加。
【控制系統(tǒng)的信息安全應(yīng)有專門解決方案】基于控制系統(tǒng)與信息系統(tǒng)不同的特點(diǎn),在解決信息安全的方案上應(yīng)有所不同。技術(shù)措施必須簡單易行,力求不影響系統(tǒng)實(shí)時(shí)性;在保證系統(tǒng)功能和性能的前提下,盡量減少通用信息技術(shù)的使用;對控制系統(tǒng)與其他系統(tǒng)的信息傳輸進(jìn)行適當(dāng)限制,如單向通信等;加強(qiáng)信息安全管理,采取技術(shù)措施與管理措施相結(jié)合的方法;制定應(yīng)急預(yù)案,在出現(xiàn)信息安全問題時(shí)及時(shí)補(bǔ)救。
【安全管理】信息安全的特點(diǎn)是存在大量的人為因素,大多數(shù)信息安全問題是出于惡意的故意行為。從理論上講,控制系統(tǒng)的信息安全問題沒有百分之百的保證,特別是對人為的惡意滲透或攻擊。在信息安全方面,技術(shù)措施只占三成,而安全管理要占七成。
【安全文化】對信息安全的認(rèn)識(shí)逐步提高,在相當(dāng)長的時(shí)間里,多數(shù)工業(yè)控制系統(tǒng)的使用者不認(rèn)為自己的系統(tǒng)存在信息安全問題,目前正在逐步緩慢地提高認(rèn)識(shí)??刂葡到y(tǒng)的生產(chǎn)廠家和集成商已開始重視信息安全問題,但成本的壓力導(dǎo)致安全保障措施難于真正實(shí)施。迫切需要國家層面采取強(qiáng)制性法規(guī)控制工程網(wǎng)版權(quán)所有,對重要控制系統(tǒng)進(jìn)行審核認(rèn)證,提高信息安全保障水平。
五要素之外 數(shù)據(jù)本源的防護(hù)是保證企業(yè)數(shù)據(jù)最好的選擇
一方面時(shí)代的進(jìn)步需要企業(yè)信息化,同時(shí)企業(yè)的敏感數(shù)據(jù)又怕信息化帶來的多重不安全因素。所以許多企業(yè)在信息化過程中往往戰(zhàn)戰(zhàn)兢兢,頗有困守孤島之態(tài)。但為了跟上時(shí)代的腳步,信息化是必然趨勢,所以在這種情況下,想要保護(hù)企業(yè)那些本源的、敏感的數(shù)據(jù),采用加密技術(shù)是最好的選擇。
加密技術(shù)不同于其他安全防護(hù)技術(shù),它直接作用于數(shù)據(jù)本身,換言之,即使由于各種復(fù)雜的網(wǎng)絡(luò)環(huán)境和安全威脅,數(shù)據(jù)最終丟失或者被竊了,加密防護(hù)依然會(huì)起到保護(hù)數(shù)據(jù)真實(shí)內(nèi)容不泄露的效果,只要算法不被破譯,可以說數(shù)據(jù)還是安全的。而隨著現(xiàn)代加密技術(shù)的發(fā)展,算法破譯已漸漸變成不可能之事了。而為了應(yīng)對不同企業(yè)、不同部門、不同事件的加密防護(hù)需求,采用國際先進(jìn)的多模加密技術(shù)進(jìn)行防護(hù)無疑是最佳的手段。
多模加密技術(shù)采用對稱算法和非對稱算法相結(jié)合的技術(shù),在確保了數(shù)據(jù)本源防護(hù)質(zhì)量的同時(shí),其多模的特性能讓用戶自主地選擇加密模式,從而能更靈活地應(yīng)對各種加密需求和安全環(huán)境。
信息時(shí)代,個(gè)人、企業(yè)甚至是國家“困守孤島”就意味著孤立無援和不安全,想要真正的跟上時(shí)代的腳步并保證自身的安全,除了自發(fā)的走出孤島之外,采用對于數(shù)據(jù)本源具有靈活且具有針對性的加密軟件進(jìn)行防護(hù)或許也是一種不錯(cuò)的選擇!