數(shù)字化轉型縱深加速,工業(yè)互聯(lián)網(wǎng)進一步發(fā)展并被廣泛應用,在互聯(lián)互通趨勢愈發(fā)明顯的背景下,保障自身產(chǎn)品安全性與完整性,強化對客戶的信息安全專業(yè)性承諾,有效應對工業(yè)領域日益增長的網(wǎng)絡攻擊威脅,成為了工業(yè)企業(yè)的發(fā)展共識。近日,經(jīng)國際知名專業(yè)檢測認證機構德國dekra集團的檢測和評估,施耐德電氣憑借成熟安全的產(chǎn)品設計、研發(fā)、制造、交付和服務全生命周期開發(fā)流程,正式通過包括8大類實踐、總計47項的嚴格標準要求,取得iec 62443-4-1網(wǎng)絡安全認證,彰顯了其覆蓋數(shù)字化解決方案開發(fā)全生命周期的信息安全能力。

iec 62443系列標準是iecee(國際電工委員會電工產(chǎn)品合格測試與認證組織)針對網(wǎng)絡安全制定的一系列標準,在工業(yè)自動化控制領域、能源行業(yè)等影響深遠,近年來進入中國后被制造商、系統(tǒng)集成商、運維商、業(yè)主以及設計單位廣泛認可采用。其中, iec 62443-4-1以secure by design等基本原則規(guī)定了工業(yè)控制系統(tǒng)和自動化環(huán)境中適用的網(wǎng)絡安全過程要求,定義了產(chǎn)品安全開發(fā)生命周期的評估標準。
作為全球能源管理與自動化領域數(shù)字化轉型專家,施耐德電氣多年前已開始注重提升工業(yè)自動化和能源管理產(chǎn)品的信息安全能力,并將其作為集團戰(zhàn)略進行全球部署。此次在中國取得iec 62443-4-1網(wǎng)絡安全認證,正是將全球信息安全戰(zhàn)略與本土研發(fā)實踐相結合,致力于強化數(shù)字化解決方案信息安全能力與承諾的重要成果之一。
長期采用國際業(yè)界成功實踐和符合iec 62443-4-1 標準的產(chǎn)品安全開發(fā)生命周期sdl(security development lifecycle),不僅能保障施耐德電氣產(chǎn)品具備可知的、符合預期的信息安全水平,也更好地支持了各項產(chǎn)品集成于自動化控制系統(tǒng)中,打造整體的信息安全解決方案。目前,施耐德電氣的sdl開發(fā)庫已經(jīng)發(fā)展到第二代,不僅支持傳統(tǒng)瀑布式開發(fā),也支持敏捷開發(fā)和devops開發(fā)模式。 未來,施耐德電氣將繼續(xù)提供從互聯(lián)互通的產(chǎn)品到咨詢,再到數(shù)字化轉型的整體解決方案,與各行業(yè)伙伴和客戶攜手,在數(shù)字化浪潮中貫徹覆蓋全生命周期的信息安全理念及戰(zhàn)略,促進其實踐落地與創(chuàng)新發(fā)展。










