
信息技術(shù)(IT)與運營技術(shù)(OT)層面的網(wǎng)絡(luò)安全
之前,信息技術(shù)(IT)和運營技術(shù)(OT)被視為獨立的兩個領(lǐng)域,并且分別由不同的專業(yè)部門管理。然而,隨著系統(tǒng)和生產(chǎn)的網(wǎng)絡(luò)化和數(shù)字化程度不斷提高,這兩個領(lǐng)域正在相互融合。因此,不能再孤立地考慮網(wǎng)絡(luò)安全問題。只有采取協(xié)調(diào)一致的方法,才能切實有效地防范網(wǎng)絡(luò)攻擊。
ISO 27000系列標準規(guī)定了信息技術(shù)(IT)的保護目標,其重點是保密性。正如IEC 62443的規(guī)定,對于運營技術(shù)(OT)領(lǐng)域而言,系統(tǒng)的可用性尤為關(guān)鍵。IEC 62443系列標準旨在為工業(yè)自動化系統(tǒng)(ICS系統(tǒng))的安全運行提供支持,涵蓋設(shè)計、實施及管理等方面。為此,該系列中的各種標準規(guī)定了適用于組件制造商、系統(tǒng)集成商和運營商的規(guī)則。組件制造商必須確保產(chǎn)品的安全,而設(shè)備和系統(tǒng)制造商則要實現(xiàn)產(chǎn)品安全交互。運營商則對操作全流程的安全負最終責(zé)任。因此,IEC 62443是ISO 27001標準的補充。兼顧這兩個標準對于全面防范網(wǎng)絡(luò)攻擊至關(guān)重要。
IEC 62443標準的一大特點是采用全面的安全設(shè)計方案。這涵蓋了對操作過程、系統(tǒng)和組件的要求。此外,該方案還定義了程序和技術(shù)措施。
“深度防御"是IEC 62443標準的核心安全理念。通過連續(xù)堆疊多個安全機制,攻擊者入侵系統(tǒng)的難度大大增加。
“實現(xiàn)安全系統(tǒng)的九個步驟”過程。
開發(fā)安全的自動化解決方案首先要確定需要保護的資產(chǎn)。然后需要對每項資產(chǎn)進行風(fēng)險分析。再以這些分析為基礎(chǔ),制定降低風(fēng)險的措施,從而對系統(tǒng)和所使用的組件提出要求。
但是,系統(tǒng)的防護水平并不僅僅取決于其技術(shù)能力,還受到實施過程和人員專業(yè)知識的影響。安全的系統(tǒng)需要長期持續(xù)的監(jiān)控與維護。其中包括了對安裝設(shè)備及其特性的確切認識,即網(wǎng)絡(luò)規(guī)劃和全組件清單,以及對所有用戶、其權(quán)限和訪問數(shù)據(jù)的管理。
并不存在適用于所有應(yīng)用的單一標準解決方案。安全的自動化解決方案總是需要根據(jù)具體情況量身定制。此外,還須對已實施的措施進行周期性檢查,并根據(jù)最新的技術(shù)水平進行調(diào)整。為此,我們制定了“實現(xiàn)安全系統(tǒng)的九個步驟”過程。通過這種方法,運營商和系統(tǒng)集成商可針對其特定解決方案實施安全設(shè)計。
菲尼克斯電氣全方位整體安全理念
作為一家深耕全球多國產(chǎn)品檢測認證的服務(wù)商,其實施 IEC 62443 標準大概率是圍繞工業(yè)自動化和控制系統(tǒng)(IACS)網(wǎng)絡(luò)安全,為制造業(yè)、能源等領(lǐng)域企業(yè)提供合規(guī)認證服務(wù),助力企業(yè)滿足該標準要求以適配國內(nèi)外市場準入與安全運營需求.
早在2018年,我們就針對組件引入了通過IEC 62443-4-1標準認證的安全開發(fā)過程。該過程基于成熟的網(wǎng)絡(luò)安全原則和深度防御。
自那時起,就潛在的安全漏洞進行透明且公開的溝通便成為了一個重要部分。為此,產(chǎn)品安全事件響應(yīng)團隊 (PSIRT) 會發(fā)布潛在漏洞報告,并定期為產(chǎn)品提供安全更新,該團隊亦通過了IEC 62443-4-1標準認證。
安全產(chǎn)品是根據(jù)IEC 62443-4-1開發(fā)過程而研發(fā),符合IEC 62443-4-2標準的功能安全要求。
2021年,PLCnext Control控制器率先通過IEC 62443-4-1 ML3/4-2 SL2功能集認證。菲尼克斯電氣已有數(shù)十種產(chǎn)品通過了IEC 62443-4-2標準認證,包括2025年漢諾威工業(yè)博覽會上展出的mGuard安全路由器。目前,其他安全產(chǎn)品正在開發(fā)或認證中。
通過IEC 62443-2-4認證的服務(wù)
為了與系統(tǒng)集成商和運營商共同開發(fā)、提供咨詢、安裝和維護有效的安全解決方案,相關(guān)團隊必須具備全面的網(wǎng)絡(luò)安全能力,并能夠加以證明。只有這樣,才能確保所有安全措施符合最高標準并得到有效實施。
Micez相關(guān)團隊,包括合作的歐洲NB機構(gòu),為制造商提供測試,咨詢,認證和審核工作。
此類標準并無總體性實施解決方案, 而是根據(jù)個人需要和具體情況來實施這些規(guī)則。為了更好地解釋和實施過程要求及功能系統(tǒng)要求。
除了多級安全策略(深度防御方案)外,“遠程監(jiān)測和控制”行動方案還包括區(qū)域和管道劃分、數(shù)據(jù)流控制、端到端通信加密、組件強化、員工意識培訓(xùn)、補丁管理和風(fēng)險管理流程等。
該解決方案已通過IEC 62443-3-3標準認證。
通過TüV南德意志集團IEC 62443-3-3標準認證的“遠程監(jiān)測和控制”行動方案
隨著新版《網(wǎng)絡(luò)彈性法案》(CRA)、NIS 2指令及機械法規(guī)的出臺,在歐洲實施的網(wǎng)絡(luò)安全措施具有法律約束力。這不再只是針對關(guān)鍵基礎(chǔ)設(shè)施。
為了滿足新版安全指令的嚴格要求,遵循國際標準將大有裨益。IEC 62443安全標準就是其中之一。例如,IEC 62443標準已涵蓋了CRA的諸多要求, 包括安全開發(fā)過程以及產(chǎn)品和系統(tǒng)的技術(shù)要求。因此,IEC 62443標準有望成為未來統(tǒng)一CRA標準的有力候選。
IEC 62443標準還為遵守新版NIS 2安全指令和新版機械法規(guī)提供了全面幫助。
證書樣本

2026年4月12日
2026年4月10日
2026年4月10日
2026年4月10日
2026年4月8日
2026年4月8日
2026年4月8日
2026年4月8日
2026年4月7日
2026年4月7日

