
信息技術(shù)(IT)與運(yùn)營(yíng)技術(shù)(OT)層面的網(wǎng)絡(luò)安全
之前,信息技術(shù)(IT)和運(yùn)營(yíng)技術(shù)(OT)被視為獨(dú)立的兩個(gè)領(lǐng)域,并且分別由不同的專業(yè)部門管理。然而,隨著系統(tǒng)和生產(chǎn)的網(wǎng)絡(luò)化和數(shù)字化程度不斷提高,這兩個(gè)領(lǐng)域正在相互融合。因此,不能再孤立地考慮網(wǎng)絡(luò)安全問(wèn)題。只有采取協(xié)調(diào)一致的方法,才能切實(shí)有效地防范網(wǎng)絡(luò)攻擊。
ISO 27000系列標(biāo)準(zhǔn)規(guī)定了信息技術(shù)(IT)的保護(hù)目標(biāo),其重點(diǎn)是保密性。正如IEC 62443的規(guī)定,對(duì)于運(yùn)營(yíng)技術(shù)(OT)領(lǐng)域而言,系統(tǒng)的可用性尤為關(guān)鍵。IEC 62443系列標(biāo)準(zhǔn)旨在為工業(yè)自動(dòng)化系統(tǒng)(ICS系統(tǒng))的安全運(yùn)行提供支持,涵蓋設(shè)計(jì)、實(shí)施及管理等方面。為此,該系列中的各種標(biāo)準(zhǔn)規(guī)定了適用于組件制造商、系統(tǒng)集成商和運(yùn)營(yíng)商的規(guī)則。組件制造商必須確保產(chǎn)品的安全,而設(shè)備和系統(tǒng)制造商則要實(shí)現(xiàn)產(chǎn)品安全交互。運(yùn)營(yíng)商則對(duì)操作全流程的安全負(fù)最終責(zé)任。因此,IEC 62443是ISO 27001標(biāo)準(zhǔn)的補(bǔ)充。兼顧這兩個(gè)標(biāo)準(zhǔn)對(duì)于全面防范網(wǎng)絡(luò)攻擊至關(guān)重要。
IEC 62443標(biāo)準(zhǔn)的一大特點(diǎn)是采用全面的安全設(shè)計(jì)方案。這涵蓋了對(duì)操作過(guò)程、系統(tǒng)和組件的要求。此外,該方案還定義了程序和技術(shù)措施。
“深度防御"是IEC 62443標(biāo)準(zhǔn)的核心安全理念。通過(guò)連續(xù)堆疊多個(gè)安全機(jī)制,攻擊者入侵系統(tǒng)的難度大大增加。
“實(shí)現(xiàn)安全系統(tǒng)的九個(gè)步驟”過(guò)程。
開(kāi)發(fā)安全的自動(dòng)化解決方案首先要確定需要保護(hù)的資產(chǎn)。然后需要對(duì)每項(xiàng)資產(chǎn)進(jìn)行風(fēng)險(xiǎn)分析。再以這些分析為基礎(chǔ),制定降低風(fēng)險(xiǎn)的措施,從而對(duì)系統(tǒng)和所使用的組件提出要求。
但是,系統(tǒng)的防護(hù)水平并不僅僅取決于其技術(shù)能力,還受到實(shí)施過(guò)程和人員專業(yè)知識(shí)的影響。安全的系統(tǒng)需要長(zhǎng)期持續(xù)的監(jiān)控與維護(hù)。其中包括了對(duì)安裝設(shè)備及其特性的確切認(rèn)識(shí),即網(wǎng)絡(luò)規(guī)劃和全組件清單,以及對(duì)所有用戶、其權(quán)限和訪問(wèn)數(shù)據(jù)的管理。
并不存在適用于所有應(yīng)用的單一標(biāo)準(zhǔn)解決方案。安全的自動(dòng)化解決方案總是需要根據(jù)具體情況量身定制。此外,還須對(duì)已實(shí)施的措施進(jìn)行周期性檢查,并根據(jù)最新的技術(shù)水平進(jìn)行調(diào)整。為此,我們制定了“實(shí)現(xiàn)安全系統(tǒng)的九個(gè)步驟”過(guò)程。通過(guò)這種方法,運(yùn)營(yíng)商和系統(tǒng)集成商可針對(duì)其特定解決方案實(shí)施安全設(shè)計(jì)。
菲尼克斯電氣全方位整體安全理念
作為一家深耕全球多國(guó)產(chǎn)品檢測(cè)認(rèn)證的服務(wù)商,其實(shí)施 IEC 62443 標(biāo)準(zhǔn)大概率是圍繞工業(yè)自動(dòng)化和控制系統(tǒng)(IACS)網(wǎng)絡(luò)安全,為制造業(yè)、能源等領(lǐng)域企業(yè)提供合規(guī)認(rèn)證服務(wù),助力企業(yè)滿足該標(biāo)準(zhǔn)要求以適配國(guó)內(nèi)外市場(chǎng)準(zhǔn)入與安全運(yùn)營(yíng)需求.
早在2018年,我們就針對(duì)組件引入了通過(guò)IEC 62443-4-1標(biāo)準(zhǔn)認(rèn)證的安全開(kāi)發(fā)過(guò)程。該過(guò)程基于成熟的網(wǎng)絡(luò)安全原則和深度防御。
自那時(shí)起,就潛在的安全漏洞進(jìn)行透明且公開(kāi)的溝通便成為了一個(gè)重要部分。為此,產(chǎn)品安全事件響應(yīng)團(tuán)隊(duì) (PSIRT) 會(huì)發(fā)布潛在漏洞報(bào)告,并定期為產(chǎn)品提供安全更新,該團(tuán)隊(duì)亦通過(guò)了IEC 62443-4-1標(biāo)準(zhǔn)認(rèn)證。
安全產(chǎn)品是根據(jù)IEC 62443-4-1開(kāi)發(fā)過(guò)程而研發(fā),符合IEC 62443-4-2標(biāo)準(zhǔn)的功能安全要求。
2021年,PLCnext Control控制器率先通過(guò)IEC 62443-4-1 ML3/4-2 SL2功能集認(rèn)證。菲尼克斯電氣已有數(shù)十種產(chǎn)品通過(guò)了IEC 62443-4-2標(biāo)準(zhǔn)認(rèn)證,包括2025年漢諾威工業(yè)博覽會(huì)上展出的mGuard安全路由器。目前,其他安全產(chǎn)品正在開(kāi)發(fā)或認(rèn)證中。
通過(guò)IEC 62443-2-4認(rèn)證的服務(wù)
為了與系統(tǒng)集成商和運(yùn)營(yíng)商共同開(kāi)發(fā)、提供咨詢、安裝和維護(hù)有效的安全解決方案,相關(guān)團(tuán)隊(duì)必須具備全面的網(wǎng)絡(luò)安全能力,并能夠加以證明。只有這樣,才能確保所有安全措施符合最高標(biāo)準(zhǔn)并得到有效實(shí)施。
Micez相關(guān)團(tuán)隊(duì),包括合作的歐洲NB機(jī)構(gòu),為制造商提供測(cè)試,咨詢,認(rèn)證和審核工作。
此類標(biāo)準(zhǔn)并無(wú)總體性實(shí)施解決方案, 而是根據(jù)個(gè)人需要和具體情況來(lái)實(shí)施這些規(guī)則。為了更好地解釋和實(shí)施過(guò)程要求及功能系統(tǒng)要求。
除了多級(jí)安全策略(深度防御方案)外,“遠(yuǎn)程監(jiān)測(cè)和控制”行動(dòng)方案還包括區(qū)域和管道劃分、數(shù)據(jù)流控制、端到端通信加密、組件強(qiáng)化、員工意識(shí)培訓(xùn)、補(bǔ)丁管理和風(fēng)險(xiǎn)管理流程等。
該解決方案已通過(guò)IEC 62443-3-3標(biāo)準(zhǔn)認(rèn)證。
通過(guò)TüV南德意志集團(tuán)IEC 62443-3-3標(biāo)準(zhǔn)認(rèn)證的“遠(yuǎn)程監(jiān)測(cè)和控制”行動(dòng)方案
隨著新版《網(wǎng)絡(luò)彈性法案》(CRA)、NIS 2指令及機(jī)械法規(guī)的出臺(tái),在歐洲實(shí)施的網(wǎng)絡(luò)安全措施具有法律約束力。這不再只是針對(duì)關(guān)鍵基礎(chǔ)設(shè)施。
為了滿足新版安全指令的嚴(yán)格要求,遵循國(guó)際標(biāo)準(zhǔn)將大有裨益。IEC 62443安全標(biāo)準(zhǔn)就是其中之一。例如,IEC 62443標(biāo)準(zhǔn)已涵蓋了CRA的諸多要求, 包括安全開(kāi)發(fā)過(guò)程以及產(chǎn)品和系統(tǒng)的技術(shù)要求。因此,IEC 62443標(biāo)準(zhǔn)有望成為未來(lái)統(tǒng)一CRA標(biāo)準(zhǔn)的有力候選。
IEC 62443標(biāo)準(zhǔn)還為遵守新版NIS 2安全指令和新版機(jī)械法規(guī)提供了全面幫助。
證書樣本

2026年3月2日
2026年2月26日
2026年2月25日
2026年2月24日
2026年2月24日
2026年2月24日
2026年2月24日
2026年2月23日
2026年2月23日
2026年2月6日

