ZVEI自动化专业学会的Reinhard Hüppe博士说道:“IT安全已经成为衡量德国生产企业安全的一个重要要求。不断上升的上网率,企业内部工作流程的相互渗透以及部门界限的消失,都要求企业网络具有更好地抵抗外部入侵的能力。强制提高网络系统的使用性能和随之而来的经济损失风险都使得企业经营压力增大,也是企业必须竭力避免的事情。为了提高网络的安全性,从2004年起增加IT安全领域中的投资是符合发展趋势的。”
西门子股份公司技术和咨询部门的领导人Kurt Bettenhausen博士,针对在网络安全问题上,企业遇到了什么样的麻烦指出:“最大的问题在于椅子的靠背和计算机的键盘上。”企业办公室中的人们必须加强对数据保护的意识,因为在这里存在着非法入侵的危险,必须杜绝外人的非法登录。企业必须防止有重要价值的数据库被外人暗中监视,重要的数据既不能丢失,也不能让未获许可的第三者获取。
Martin Böker先生是Nortel公司负责欧洲地区产品销售的副总经理,他认为:人本身就是最大的问题。因此他提出了一种保护通信安全的方式,使年轻的企业员工能够学会如何正确地使用现代化的通信工具。Böker先生说:“企业必须考虑哪些数据可以公开,公开到什么程度。人们必须制定一个数据公开的规定,并根据这一规定保障企业数据的安全。”
实践中的网络安全
由于生产的需要, 许多数据需要进出办公室,使得保护网络的安全更加困难。法兰克福Nestle股份公司的数据安全顾问Manfred Speck 先生要求说:“企业员工的头脑中必须始终绷住安全这根弦。”每一个职工必须明确其允许的数据传递范围。他也认为:“人是网络安全中的薄弱环节。”
Nestle公司建立了自己的网络安全企业标准,并根据这一标准保障企业的网络安全。也就是说,该企业采用了统一的网络系统,以便对整个网络数据的交换过程进行管理。网络安全并不仅是防止外人窃取企业的数据资料,而且它还应该在提高生产设备的可用性能方面有着重要的作用。
在现代化的生产设备中,每天都要采集到大量的、需要分类保存与供人们事后查阅的数据。假如没有注意到计算机病毒的侵入,所有的数据都被破坏了,会出现什么后果呢?答案是可能导致机床根本无法工作。如果在宝马公司的车架生产线中,由于一个不起眼的计算机病毒使得焊接机器人无法正常工作,焊接电流出现“抖动”时,带来的经济损失可能高达上百万欧元。这些问题都可以使用一个简单的办法来彻底解决。宝马公司车架制造技术部的领导人Heinz Brunner博士说:“这些问题是绝不允许发生的。”他领导的部门负责宝马公司在世界各地的车架设计。无论是什么病毒,如蠕虫病毒或木马病毒等,发现和清除这些病毒对生产过程中的宝马工作人员来讲都不是大问题,重要的是潜藏在宝马汽车研发和设计部门中的这些病毒。Heinz Brunner博士说道:“生产数据都出现在企业经营状况的数据统计中,研发项目则从来都没有出现在企业经营的数据中。”
网络安全并不仅是防止外部非法入侵的问题
Hameln市Lenze股份公司的信息和通信技术领导人,汉诺威大学软件质量管理专业的教学顾问Bernd Hohler博士指出:网络安全问题不仅是由企业网络外部而引起的问题,内部管理也很重要。为了提高计算机网络的可用性能,Lenze公司使用了SAP系统,并通过防火墙将企业的生产管理网络单独隔离起来。
流程工业企业中的设备还不像机械生产加工设备那样脆弱。在流程工业企业中,设备的可用性问题更加重要。Bayer技术服务公司的Hasso Drathen博士、原Namur协会和国际自动化技术应用协会的领导人说:“这是他们的核心问题。”由于无法杜绝有意的破坏活动,因此Hasso Drathen博士要求研发、安装和使用相应的网络安全分析软件,采取相应的组织措施,例如VDI/VDE 2182“工业自动化中的信息安全”标准,其中的“常规方法”已经是可以实现的了。Hasso Drathen博士建议:“安装使用这样的软件是非常必须的。只有这样才能防止非法入侵。”
所有涉及到防止非法入侵的网络安全技术问题都包含有保险的技术成分,最重要的是:将网络安全的损失限制在最小程度之内。Victoria保险股份公司曼海姆地区资产损失责任赔偿领导人Norbert Mlotek先生解释说:“与责任赔偿范围内的损失不同,网络安全引起的损失往往是无法估量的。”他提醒人们注意:网络安全的问题不是可以置之不理的问题,相反是“企业非常现实且需要关注的问题。”
评论
加载更多