西門(mén)子安全繼電器選用方法
如果您對(duì)該產(chǎn)品感興趣的話,可以
產(chǎn)品名稱(chēng): 西門(mén)子安全繼電器選用方法
產(chǎn)品型號(hào): 6SE64402UD330EA1
產(chǎn)品展商: 德國(guó)西門(mén)子siemens
產(chǎn)品文檔: 無(wú)相關(guān)文檔
簡(jiǎn)單介紹
西門(mén)子安全繼電器選用方法
就北美電力工業(yè)而言,NERC(北美
電氣可靠性公司)已經(jīng)制定了詳細(xì)的標(biāo)準(zhǔn)
ICS必須遵循的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)(CIP)
業(yè)主(見(jiàn)圖)。
幾乎所有ICS所有者都擁有來(lái)自多個(gè)ICS供應(yīng)商和ICS的產(chǎn)品
業(yè)主希望他們的供應(yīng)商在發(fā)展中發(fā)揮更大的作用保持ICS安全。
西門(mén)子安全繼電器選用方法
西門(mén)子安全繼電器選用方法
的詳細(xì)介紹
西門(mén)子安全繼電器選用方法,6SE64402UD330EA1
就北美電力工業(yè)而言,NERC(北美
電氣可靠性公司)已經(jīng)制定了詳細(xì)的標(biāo)準(zhǔn)
ICS必須遵循的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)(CIP)
業(yè)主(見(jiàn)圖)。
幾乎所有ICS所有者都擁有來(lái)自多個(gè)ICS供應(yīng)商和ICS的產(chǎn)品
業(yè)主希望他們的供應(yīng)商在發(fā)展中發(fā)揮更大的作用
保持ICS安全。但I(xiàn)CS安全需要一個(gè)
一些不斷發(fā)展的第三方安全組件
第三方服務(wù),包括終用戶實(shí)踐和
政策。這使得ICS供應(yīng)商難以了解
究竟是什么商業(yè)策略要遵循,并導(dǎo)致不同
ICS供應(yīng)商方法。
隨著人員配置和技能發(fā)展成為一個(gè)主要問(wèn)題,它不應(yīng)該是一個(gè)問(wèn)題
ICS所有者正在尋找*管理組織,這讓他們感到驚訝
分布式**,**和**等環(huán)境中的網(wǎng)絡(luò)安全
電力設(shè)施。傳統(tǒng)上,ICS是由設(shè)計(jì)和安裝的
工程,經(jīng)常使用外部系統(tǒng)集成商,
并由運(yùn)營(yíng)組織運(yùn)營(yíng)。很大
企業(yè),企業(yè)IT很少參與,并且
對(duì)ICS知之甚少。但是,企業(yè)IT是
現(xiàn)在經(jīng)常需要,因?yàn)樗麄儚?qiáng)大的網(wǎng)絡(luò)安全
和系統(tǒng)管理技能,以及企業(yè)
正在尋找包含它們的有效方法。
企業(yè)現(xiàn)在要么在其中創(chuàng)建運(yùn)營(yíng)IT支持部門(mén)
企業(yè)IT,在運(yùn)營(yíng)中或可能的情況下創(chuàng)建IT組織
甚至創(chuàng)建一個(gè)單獨(dú)的操作IT組織。其他提供方式
更廣泛的運(yùn)營(yíng)支持IT系統(tǒng)也在討論中,
例如使用第三方安全服務(wù)。現(xiàn)在的復(fù)雜性和時(shí)間
要求實(shí)施,監(jiān)控和維護(hù)足夠的ICS網(wǎng)絡(luò)安全
以及相關(guān)的風(fēng)險(xiǎn),為嘗試新方法提供了充足的動(dòng)力。
供應(yīng)商與提供安全特定產(chǎn)品的差異大
和服務(wù)。一些ICS供應(yīng)商制造和銷(xiāo)售安全產(chǎn)品,
其他人在他們的價(jià)格表上提供第三方產(chǎn)品,其他人則不提供,
但要使用優(yōu)越的通用安全產(chǎn)品進(jìn)行測(cè)試。同樣,一些
ICS供應(yīng)商提供正式的銷(xiāo)售服務(wù),其他供應(yīng)商只需幫助定制
作為他們正常支持的一部分。所有ICS供應(yīng)商都不太可能
采用相同的網(wǎng)絡(luò)安全商業(yè)模式,但相反,將朝著發(fā)展
兩到三個(gè)型號(hào)可根據(jù)客戶行業(yè)需求而定
商業(yè)偏*。
其他關(guān)鍵基礎(chǔ)設(shè)施行業(yè)正在進(jìn)行類(lèi)似的工作,要求很*
ICS所有者和供應(yīng)商都非常關(guān)注。此外,
這些規(guī)定并非一成不變。行業(yè)路線圖要求定期審查
和更新,以保持標(biāo)準(zhǔn)相關(guān)。因此,關(guān)鍵基礎(chǔ)設(shè)施
與其他行業(yè)相比,行業(yè)必須在人員和流程上投入更多資金。
NERC-CIP要求只是一個(gè)例子。政府活動(dòng)
和法規(guī)推動(dòng)網(wǎng)絡(luò)安全
在許多領(lǐng)域消費(fèi)。業(yè)務(wù)系統(tǒng)
一直在努力保護(hù)各種各樣
商業(yè)和個(gè)人信息的形式,
而這些擔(dān)憂正在找到他們的
進(jìn)入ICS網(wǎng)絡(luò)也是如此。
在某些情況下,企業(yè)可能會(huì)被罰款
處罰。例如,美國(guó)化學(xué)
行業(yè)**標(biāo)準(zhǔn)
(CFATS)允許罰款25,000美元
每天。 NERC-CIP識(shí)別處罰
每天1,000美元到1,000,000美元不等,
取決于違規(guī)嚴(yán)重程度
即使在沒(méi)有法規(guī)的行業(yè)中,ICS網(wǎng)絡(luò)安全仍然非常活躍,
需要ICS所有者持續(xù)關(guān)注
系統(tǒng)概念到系統(tǒng)退役的時(shí)間。網(wǎng)絡(luò)安全不能
是一個(gè)事后的想法,但相反,必須是系統(tǒng)設(shè)計(jì)的一部分
甚至在應(yīng)用程序構(gòu)建之前安裝 - 系統(tǒng)可能會(huì)受到損害
在初始集成和暫存期間。
幾乎每天都會(huì)發(fā)現(xiàn)新的攻擊和漏洞
每個(gè)企業(yè)內(nèi)的某個(gè)人,以評(píng)估風(fēng)險(xiǎn)和制定緩解策略。
復(fù)雜系統(tǒng)每周都會(huì)收到操作系統(tǒng)補(bǔ)丁PDF
讀者,數(shù)據(jù)庫(kù)管理系統(tǒng),網(wǎng)絡(luò)設(shè)備等。
甚至安全組件本身也會(huì)增加工作量和問(wèn)題。一些
必須經(jīng)常更新防病毒等工具,否則它們將無(wú)效
很快。一些攻擊的復(fù)雜性要求ICS所有者
密切監(jiān)視系統(tǒng)異常以檢測(cè)攻擊和“隱形”活動(dòng)。
需要更*的ICS監(jiān)控工具。
幾乎所有使用ICS的企業(yè)都在努力應(yīng)對(duì)額外的工作量,
以及如何開(kāi)發(fā)和維護(hù)足夠的網(wǎng)絡(luò)安全技能
如何應(yīng)對(duì)網(wǎng)絡(luò)安全的不斷變化的本質(zhì)。除了少數(shù)例外,
ICS所有者被迫在越來(lái)越嚴(yán)格的審查下接受*風(fēng)險(xiǎn)。
過(guò)去幾年中大的變化之一就是鞏固了這一變化
ICS供應(yīng)商在其客戶的網(wǎng)絡(luò)安全活動(dòng)中的作用。這個(gè),在
轉(zhuǎn)而推動(dòng)有效的ICS供應(yīng)商安全相關(guān)業(yè)務(wù)的發(fā)展
楷?!,F(xiàn)在,供應(yīng)商參與的重要性和價(jià)值
廣泛贊賞,促進(jìn)供應(yīng)商如何開(kāi)發(fā)產(chǎn)品的變化,
供應(yīng)商提供什么,以及供應(yīng)商與安全合作的深度
專(zhuān)家。
工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全一直在發(fā)展,并且“*
ICS供應(yīng)商的實(shí)踐開(kāi)始出現(xiàn)。例如,到現(xiàn)在為止,
所有ICS供應(yīng)商都應(yīng)該有與安全相關(guān)的產(chǎn)品開(kāi)發(fā)方法
融入他們的流程并應(yīng)提供**的安全性
給客戶的指導(dǎo)。他們還應(yīng)該確保他們的產(chǎn)品
與第三方安全產(chǎn)品兼容,并應(yīng)該進(jìn)行教育
他們的支持人員關(guān)于ICS網(wǎng)絡(luò)安全的各個(gè)方面。
西門(mén)子安全繼電器選用方法,6SE64402UD330EA1