A lock in a dark environment. The lock is surrounded by blue PCB-like lines.
增强通讯技术水平

安全的工业通讯

信息技术(IT)和运营技术(OT)的日益融合对制造业领域的 IT 安全提出了不断增长的要求。VDE Verlag 主编 Ronald Heinze 采访了赫优讯首席技术官(CTO)Thomas Rauch,他们讨论了数字时代安全工业通讯基础设施面临的挑战和解决方案。

作者:Ronald Heinze
 

T. Rauch 强调道,“传统上相互独立的IT(信息技术)和OT(运营技术)领域正在不断融合。”这种融合至关重要,因为两个领域需要更紧密地沟通,以确保生产过程有效性。如今,持续的连接能力从生产层级延伸到私有或公共云,并包含各种数字服务。

然而,数字化转型也带来了新的风险:技术进步催生了以前无法想象的新攻击途径。这种发展需要不断优化现场设备的安全措施,同时增强供应链的弹性。日益增长的互联性以及对深入自动化的需求,导致潜在网络攻击范围相应地扩大。

根据 T. Rauch 的观点,威胁态势已经从孤立的黑客攻击演变为涉及国家支持的网络行动和贸易战的全球场景。“这意味着生产可能被故意扰乱,甚至完全停止,”这位首席技术官强调道。这一发展构成了严重的威胁,不仅影响生产系统,而且会直接影响这些系统的功能安全,从而危及生命。据赫优讯管理人员称,德国联邦信息安全办公室报告显示,每天都有 70 个新的攻击路径漏洞被发现

 

Thomas Rauch

应对全球安全挑战的技术

“当今的技术可能性将安全挑战带到了全新的维度,” T. Rauch 强调说,“例如,量子计算将能够打破我们目前所依赖的复杂安全机制。”与此同时,人工智能也发挥了一定的作用。这位管理人员补充道,“最近通过的《网络弹性法案》(CRA)等最新欧盟法规,要求公司分配大量资源解决这项问题,并且要在整个供应链中加以解决”问题是:我们如何在不恐慌的情况下应对这些挑战?

为了应对这些复杂的挑战,公司必须采用先进的技术解决方案,甚至要考虑到后量子密码学的发展,目的是在不断演变的竞争中保持领先,应对新出现的各种威胁。

赫优讯在这方面处于领先地位:已在公司供职两年的 T. Rauch 说,“作为通讯领域的专业企业,我们将专业知识倾注于此。”“一站式购物”概念使总部位于德国哈特斯海姆的这家公司能够提供协调的软件和硬件解决方案组合,专门用于保护系统免受新型攻击途径的威胁。“因此,我们能够全面应对各种新挑战,”这位首席技术官补充道;他负责赫优讯位于法兰克福附近哈特斯海姆的总部以及柏林和保加利亚瓦尔纳开发现场的 netX 芯片、协议栈和工业物联网的技术开发。“我们掌握了应对新型攻击途径的万能钥匙。”他继续说道,“将来,仅靠软件将无法确保高水平的安全性。

我们将开源领域以及实时以太网和现场总线组织的专业知识融入到我们的解决方案中,而我们也是这些组织的活跃成员。直接参与这些组织也让我们能够全面深入地了解新出现的需求,”Rauch 继续说道。他以 ODVA 的 CIP Security、PROFIBUS 和 PROFINET International 的 PROFINET Security 以及 OPC UA Security 为例进行了说明通讯解决方案的部署位置也至关重要,同时必须全面考虑安全生命周期。

满足当前和未来需求

这位首席技术官断言,“已经在工业界得到广泛应用和验证的一代 netX 90 芯片满足了当前的所有安全要求。芯片中集成了先进的安全机制。”这些网络处理器经过专门设计,可满足 IEC 62443 和《网络弹性法案》的安全标准,为确保工业物联网中的通讯息安全提供了坚实的基础。

“例如,我们的 netX 90 芯片包括安全启动机制。固件可以在应用侧进行签名,确保无法加载恶意软件,”这位 42 岁的经理解释说。安全问题在所有产品领域都变得越来越重要。赫优讯致力于确保满足所有未来的安全标准,包括为各种通讯协议开发的新安全机制。

赫优讯新一代 netX 900 持续创新和进步这些安全千兆通讯处理器集成了各个级别的安全机制,同时提供高性能和低功耗。安全管理处理包括安全调试、唯一 ID、密钥管理、证书管理、生命周期管理以及加密引擎等功能。 

“即使在数据路径中也集成了动态安全性,并且在不影响数据传输速度的情况下有效地完成,” T. Rauch 肯定地说,“netX 900 具有自己的安全处理器和加密引擎。”他强调,新一代通讯控件代表了硬件和软件的高度优化和协调组合。

“我们还为所有堆栈集成了安全启动机制,”他强调道,“在开发通讯控件时,我们会详细考虑所有要求。攻击向量已经可以嵌入到 ROM 代码中。”他继续说道,“作为全面的通讯专家,我们一切都在掌控之中,并且可以在最有效的层面上解决漏洞问题。”这些集成技术根据当前标准增强了安全性,可以满足 IEC 62443 的要求,甚至还考虑了退役期间的安全数据处置。同时还

具有安全启动和固件签名功能的安全通讯控件(如netX 900)的开发,是保护工业通讯设备免受未授权访问的重要里程碑netX 900 系列的首批样品将在 2024 年的 SPS 上推出。赫优讯同样高度重视弹性供应链:“我们所使用的半导体芯片,采用 22 纳米技术,全部采购自台积电。它们很快将在德累斯顿和日本投入生产,从而确保长期的供应链安全。”

A tray of embedded modules with a netX chip onboard in a production machine. A red gleam is seen in the background. A small golden needle for testing comes from the top pointing at the tray.

监管要求和市场变化

由于风险不断增加,监管要求至关重要。经过三年的宽限期后,欧盟最近颁布的《网络弹性法案》(CRA)将生效,其中一些方面,例如制造商强制报告安全事件,将更早地执行。这将成为获得CE标签的必要要求。受影响产品的分销商必须满足CRA要求。

CRA的采用以及相关的法规要求(例如提供至少五年安全修补程序的义务)将对全球市场产生重大影响。报告义务包括在24小时内将问题通知相关机构。不履行这些义务的处罚与违反一般数据保护条例(GDPR)的处罚相似。T. Rauch深信,工业通讯的高要求将导致产品组合和市场整合。

“在赫优讯,作为工业通讯的推动者,我们可以满足这些高安全性要求,” T. Rauch自信地断言。从通讯控件到具有netFIELD边缘计算和边缘管理解决方案的物联网,这适用于赫优讯的整个产品组合。“由于半开发Linux应用程序的制造商或自建解决方案的运营商需要满足CRA标准,我们还看到物联网行业发生了重大转变。”在他看来,对于许多供应商来说,持续确保其解决方案满足日益增长的IT安全要求在经济上是不可行的,因为这将意味着大量资源的分配和巨大的投资。

您可能还对

A photo collage showcasing various Hilscher products

从交钥匙产品到高度集成的解决方案和补充软件,赫优讯是您工业通讯的合作伙伴。了解我们如何帮助您将您的机器联网提升到一个全新的水平!

A lock in a dark environment. The lock is surrounded by blue PCB-like lines.

我们的 netX 通讯控件和安全协议固件帮助用户开发安全设备和系统。因此,您完全有能力满足 IEC 62443 或《网络弹性法案》等标准的要求。

CRA合规路线图感兴趣

“我们认为这些法规不仅是一项挑战,而且也是成为安全领域先驱者的机会,”这位经理高兴地说道。“我们了解客户面临的风险,并可以做出相应的响应。”通过尽早适应这些标准并创建一个专门的安全专家团队,赫优讯甚至可以指导其客户完成复杂的认证流程,并提供全面的安全产品组合。这包括在流程和产品两方面建立IEC 62443安全标准。NIS 2指令也会受到影响。赫优讯拥有必要的专业知识。

赫优讯有一个明确的计划,即在CRA实施之前,通过TÜV Rheinland认证,证明其流程和产品符合IEC 62443标准。公司将从成熟度等级2开始,该等级描述了一定的流程成熟度。为达到一定程度的成熟度,在开发或集成产品时,必须始终遵守所有与流程相关的要求。T. Rauch解释说:“过程认证的最终报告预计在 SPS 2024 之前发布。”

系统 (IEC 62443-3-3)和产品 (IEC 62443-4-2)的技术要求根据标准通过四个安全级别 (SL) 进行评估。不同的成熟度水平表明了对不同攻击者类别的弹性程度。我们将相应地对我们的产品进行分类,”他继续说道,“随后将开始产品认证,在SPS 2026之前将分两个阶段完成。”这家通讯专业企业还聘请了一家专业咨询公司确保认证成功。

另一个主题是现行的NIS 2指令。NIS旨在阻止攻击者并为安全事件做好准备。NIS 2的新特点在于其范围扩大:该指令将网络安全扩展到许多中型企业。NIS 2 的截止日期为 2024 年 10 月 18 日。T. Rauch指出:“根据ISO 27001标准,NIS 2可以通过信息安全得到很好地解决。我们建议同时采用IEC 62443和ISO 27001标准。我们还在努力获得 ISO 27001 认证,目标是在 2025 年之前完成。”

结论

工业通讯中必须涵盖物理和数字两个层面的整体安全策略。随着工业生产数字化和互联化的不断提升,这需要IT和OT之间的密切协调,开发强大的安全解决方案,并积极适应不断变化的法规要求。凭借其在工业通讯领域的综合方法和广泛的专业知识,赫优讯具有独特的资格,不仅能够理解,而且能够积极塑造现代制造环境的安全要求。

本文本最初由etz elektrotechnik & Automation发布。

相关链接

A man in a dark blue business suit and a white blue shirt smiles into the camera. He has short dark hair.
作者简介:Ronald Heinze

Ronald Heinze 在自动化行业享有盛誉,是人脉最广、最见多识广的编辑之一。他是VDE VERLAG的出版总监兼主编,这是一家德国媒体公司,为《数字工厂期刊》等专业期刊提供服务。

通过领英与他联系

"etz" written in large blue letters on white background.

VDE Verlag 出版发行的行业期刊《etz elektrotechnik & automation》为您提供公司和行业领域的最新消息,以及生产与机械自动化、流程与能源自动化、驱动与开关技术、组件与外围设备领域的最新产品报告和技术文章。

A photo of the male and female customer support phone operator with different internationality
Customer Center / Sales: Hilscher Systemautomation (Shanghai) Co. Ltd.

您有问题?我们有答案!