专家访谈:如何阻止黑客入侵?丨引领创新 同心致远

专家访谈:如何阻止黑客入侵?丨引领创新 同心致远

00:00
32:38

本期节目的有奖互动问题是:西门子维护工业信息安全分哪三步走?节目中有答案哦~


听创新故事,赢Apple Watch
喜马拉雅“西门子调频1847”开启创新风暴。9月1日至20日,重磅节目旋风来袭,将数字化创新、人工智能、大数据分析、机器人、信息安全等前沿话题一网打尽。


奖品
一等奖2名(AppleWatch美图手机任你选);二等奖5名(Beats耳机富士Instax相机任你选);三等奖10名(摩卡移动电源)。

如何参与
*上喜马拉雅, 订阅“西门子调频1847”的专辑《西有故事》《科技不怕问》
*收听9月1日至20日节目,通过留言回答节目中主播提出的问题。将节目分享到微信朋友圈会有加分哦!
*我们将综合考虑答案质量、数量和微信朋友圈分享数量,依次送出奖品。

备注
1. 最终获奖名单将在9月22日的节目中揭晓。
2. 将音频节目分享到微信朋友圈的听友,请将分享截图私信发给主播“西门子调频1847”;或添加微信好友“siemensfm1847”,并发送分享截图(记得告知你的喜马拉雅账户名哦)。
3. 本次活动的最终解释权归西门子中国所有。


今年五月,WannaCry蠕虫病毒肆虐全球。它感染计算机后进行勒索,受害者必须支付价值相当于2000多人民币的比特币才能解锁计算机中被锁定的文件。据了解,WannaCry的这次攻击至少波及150个国家,导致数十万台计算机受到侵害。


风波虽过,余悸犹存。小编向西门子中国研究院信息安全部总监胡建钧求证,是否有西门子办公和生产环境中的计算机感染该病毒。结果是令人欣慰的:并没有任何感染迹象!

但胡建钧也提醒,如果说2010年的震网”病毒事件拉开了保卫工业信息安全的序幕,那么WannaCry则再次拉响了保卫工业信息安全的警报。”震网”病毒是第一个专门定向攻击真实世界中基础(能源)设施的”蠕虫“病毒,比如核电站、水坝和电网等等。截止2011年,全球超过45000个网络以及60%的个人电脑感染了这种病毒。而WannaCry作为另一个里程碑事件,则打开了一个以经济利益为驱动,与地下黑色产业链对接的潘多拉魔盒。它将对工业企业带来更大的威胁。

今年年初,专注于安全领域的研究中心Ponemon发表了一份美国石油天然气行业网络安全调查报告,超过2/3的受访者都表示在过去的一年里遭受过至少一次安全损害,导致关键信息丢失或生产中断。而胡建钧认为,这种情况还算是好的。

“至少他知道有人在发起攻击。其实我们很多客户面临的现状是不清楚他的网络里发生了什么,完全对自己的网络和数字资产没有感知能力,这是更加可怕的。一个常见的例子是,在很长一段时间里,企业可能觉得网络和系统不稳定,但不知道是产品质量问题,还是网络系统感染了病毒,或者有异常流量攻击。”他解释说。


工业安全从来不是一蹴而就的。西门子以”评估、实施、持续监控”的理念保障客户和西门子内部的工业信息安全。

“评估”是第一步,即了解现状,就像我们要保持健康,需要先做个体检一样。西门子会根据IEC62443,国家信息安全等级保护、行业最佳实践等进行评估对标,找出差距,定义下一步行动项。

第二步”实施”,即按照纵深防御的理念,设计实施信息安全方案,从管理与技术两个方面将信息安全提升至目标水平,就像我们生了病要对症下药一样。以往的工业信息安全保护到这里就停止了,但这只能达到静态的安全,无法实现持续的安全。西门子在此基础上延伸了自己的理念,加入了”持续监控”,利用大数据关联的技术,将工厂的运行状态和外界环境的变化结合起来,持续保障客户的安全水平。这就像我们会佩戴可穿戴设备持续监测自己的健康水平一样。西门子利用领先的技术和管理水平让客户是关键数字资产可感知、可控制、可管理。

位于苏州的西门子工业信息安全运营中心已经取得了国家信息安全等级保护三级证书,西门子是中国第一个获得这项资质的外资企业。

“适度安全”是企业维护工业信息安全普遍认同的概念。企业不需要达到绝对的安全,只需要满足生产需要即可。我国将信息安全保护划分为五个等级,其中大部分企业信息安全保护的需求处在二级或三级。位于苏州的西门子工业信息安全运营中心已经取得了国家信息安全等级保护三级证书,这意味着西门子至少能够为对工业信息安全等级保护需求为三级及其以下的企业提供工业信息安全保护。西门子是中国第一个获得这项资质的外资企业。

以上内容来自专辑
用户评论
  • 听友71639874

    1.“评估”:了解现状找出差距,定义下步行动;2.“实施”:按纵深防御理念实施信息安全方案,从管理与技术两方面将信息安全提升至目标水平;3.“持续监控”:利用大数据关联技术将工厂运行状态和外界环境变化相结合持续为信息安全护航

    西门子调频1847 回复 @听友71639874: 笔记做的很认真

  • 小米虫子_1i

    不过,在大数据时代,黑客地下产业链在利益驱使下,各种肆无忌惮,来一个科幻片中的智能眼镜或者感知技术,是不是可以大快人心呢

    西门子调频1847 回复 @小米虫子_1i: 让我来@一下西门子中国研究院!

  • 小米虫子_1i

    西门子维护工业信息安全分“评估、实施、持续监控”三部走,将工业信息安全提升到三级安全水平,并从管理和技术两个方面着手,通过数据采集、安全数据分析进行可视化监测,用以时刻感知自身安全水平能力,感知外部环境变化,从而为西门子工业化信息安全保驾护航

  • Coffee_8

    数字时代,信息安全尤为重要! 西门子以”评估、实施、持续监控”三步走的理念保障客户和西门子内部的工业信息安全。 位于苏州的西门子工业信息安全运营中心已经取得了国家信息安全等级保护三级证书,西门子是中国第一个获得这项资质的外资企业

  • PAYNE

    评估-实施-持续监控~ 这个和质量控制的PDCA循环不谋而合 达到最佳质量 工业信息安全的电影也有 骇客交锋里里的核电厂安全事件就说明信息安全的重要性

  • 听友91037409

    评估实施持续监控三步走,小编淘气搞设问哦。据说三级是国家对非银行机构的最高级认证,属于"监管级别",认证要求十分严格,国有四大行的省级和市级分行即是三级备案认证,西门子棒棒哒啊👍

    西门子调频1847 回复 @听友91037409: 小编跟着涨姿势了!受教受教!

  • 郭登刚

    主要是通过评估,实施,持续监控三步走。工业信息安全的确非常的重要,工厂停机一会会,可能就会造成重大的经济损失,甚至会造成人员伤亡。

    西门子调频1847 回复 @郭登刚: 是啊,可比我们电脑防病毒严重多了!

  • 心晴雨亦情

    可以总结为三个步骤:评估,实施和持续监测。发现问题、漏洞,首先要做的就是评估,对问题有初步的认识;这之后就是根据现实的正常状态水平的差距进行操作,处理问题;最后一步还要对其进行持续的监测。这就好比到医院看病是一个道理,医生会根据你的状态做个初步的认识,在通过一些科学的检查发现问题,之后对症下药,但是病症往往不是去一趟医院就可以解决的,还要多去复查几次。其实对这两个问题还有一个有发展潜力的方向,那就是预防,不要总想着出现问题再去解决,为嘛不经常体检呢?

    西门子调频1847 回复 @心晴雨亦情: 这个建议非常好!小编会转达西门子中国研究院的,谢谢!

  • ATP_1121

    应对任何麻烦都是一样的流程,最初都是评估,要了解目前所处于什么水平?也就是和正常值之间的差距;知道差距之后就设计合理的方法来解决,也就是实施;最后针对这个问题不能放松警惕,持续的监控其状态是必须的。其实被动的解决问题比如主动的发现问题,避免问题。

  • 听友7492067

    “评估”是第一步,即了解现状,就像我们要保持健康,需要先做个体检一样;第二步“实施”,即按照纵深防御的理念,设计实施信息安全方案,从管理与技术两个方面将信息安全提升至目标水平,就像我们生了病要对症下药一样;第三步持续监控,就像要定期做检查一样。