遗留技术:对网络安全的担忧会关闭旧的DCS系统吗?

通过控制工程人员 二七年四月四日

网络安全问题几乎每天都变得越来越重要。DCS供应商正在努力提高当前和新的网络和控制产品的安全性,但是那些仍在运行且不打算更换的旧系统呢?在一个威胁日益严重的世界里,这些能否得到充分的保护?答案是肯定的。

以下是一些可能性:

  • 您的原始供应商可能会提供一些安全策略。这在很大程度上取决于你拥有什么以及它的年龄,但问问也无妨。

  • 您可以通过设置在DCS连接到外部网络的位置的防火墙或dmz创建外围防御。这会让你的外表变硬。

  • 为了进行深度防御,可以在整个系统的战略点上分布小型设备级防火墙和其他设备。如果做得正确,这些可以是有效的和无形的。如果做得不好,它们会给系统带来无法忍受的延迟问题。

  • 如果这些其他方法都不实用,那么您唯一的选择就是隔离系统,这样就根本无法从外部有效地访问系统。

最近在亚特兰大举行的PCSF活动上,来自美国的高级SCADA顾问Gary Finco爱达荷国家实验室他说,这一切都归结于经济问题。向运行中的DCS添加“附加”安全性,即使过程很困难,也可能比废弃它并引入一些最新的东西要便宜得多。新系统将是昂贵的,特别是当您考虑到新DCS所涉及的安装、调试和培训问题时。

Gary和一组来自国际实验室的网络安全专家录制了一个播客,介绍他们的工作和他们向最终用户提供的资源。点击此处收听

《被彼得Welander,过程工业编辑,
控制工程高级过程控制eNewsletter
(在这里注册,向下滚动,选择您所选择的免费电子新闻。)