TofinoSecurityProducts公司(百通公司旗下品牌)首席技術官兼工程部副總裁EricByres周二在自動化大會上發(fā)出警告,稱制造企業(yè)控制網絡和業(yè)務網絡之間的間隔始終是個謎。如果有人斷定其間隔非常可靠,無疑于做出不切實際的承諾。
由于現(xiàn)代工業(yè)控制系統(tǒng)(ICS)或SCADA日趨復雜,工廠系統(tǒng)僅在USB存儲或企業(yè)/ICS防火墻等少數(shù)薄弱渠道下顯然是防御不足,改進深度防御策略是唯一實際解決方案。Byres稱:“您無法阻止流量,但至少可以快速檢測到它并進行隔離和處理。大家應知道數(shù)秒內受感染的PC就會將迅速病毒,所以要盡快采取措施”。
在專家答疑階段,各專家紛紛為網絡安全性問題支招。
InvensysWonderware公司的平臺和應用程序副總裁RobMcGreevy敦促大家建立文件化的安全流程并堅持貫徹實施。他認為網絡安全是一個持續(xù)、永久的過程,必須充分利用各種內部資源。
以太網硬件制造商Moxa市場營銷總監(jiān)EddieLee認為當前人們容易走進一個誤區(qū),就是“管理離群值,一旦最壞的情況發(fā)生就不知所措。必須采取實際可行的措施,以確保安全流程得以持續(xù)改善”。
百通公司(數(shù)年前收購了TofinoSecurity)市場營銷總監(jiān)BrianOulton則提醒與會者,報紙上頻繁曝出的網絡安全問題多來自于“精英中的精英”:大型企業(yè)、高風險行業(yè)、關鍵基礎設施等,網絡安全問題搞得人心惶惶。但Brian認為“如果我們講得太復雜,客戶往往不采取任何措施,因此我們要將復雜問題簡單化,并懇求客戶采取一些有效措施。不要被其復雜性嚇住,做點什么吧”。