ในฐานะซัพพลายเออร์ซีเมนส์ HMI ฉันได้รับสิทธิพิเศษในการเป็นพยานโดยตรงกับคุณสมบัติความปลอดภัยที่แข็งแกร่งที่ Siemens HMI (Human - Machine Interface) เสนอผลิตภัณฑ์ ในยุคดิจิตอลในปัจจุบันที่ภัยคุกคามทางไซเบอร์มีความซับซ้อนมากขึ้นความปลอดภัยของระบบควบคุมอุตสาหกรรมมีความสำคัญสูงสุด ซีเมนส์ได้รับการยอมรับสิ่งนี้และได้รวมคุณสมบัติด้านความปลอดภัยที่หลากหลายไว้ในอุปกรณ์ HMI เพื่อปกป้องโครงสร้างพื้นฐานที่สำคัญและให้แน่ใจว่าการทำงานของกระบวนการอุตสาหกรรมราบรื่น
การรับรองความถูกต้องและการอนุญาต
หนึ่งในแง่มุมพื้นฐานของการรักษาความปลอดภัยในซีเมนส์ HMI คือการรับรองความถูกต้องและการอนุญาต ซีเมนส์ HMIs สนับสนุนวิธีการตรวจสอบความถูกต้องที่หลากหลายเพื่อให้แน่ใจว่ามีเพียงบุคลากรที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงระบบได้ ตัวอย่างเช่นบัญชีผู้ใช้สามารถสร้างได้ด้วยชื่อผู้ใช้และรหัสผ่านที่ไม่ซ้ำกัน รหัสผ่านเหล่านี้สามารถตั้งค่าให้ตรงตามข้อกำหนดความซับซ้อนเฉพาะเช่นความยาวขั้นต่ำการรวมกันของตัวอักษรตัวเลขและอักขระพิเศษ


นอกเหนือจากการรับรองความถูกต้องตามรหัสผ่านซีเมนส์ HMIS ยังรองรับวิธีการตรวจสอบความถูกต้องขั้นสูงเช่นสมาร์ทการ์ดและการตรวจสอบความถูกต้องทางชีวภาพ สมาร์ทการ์ดสามารถจัดเก็บใบรับรองดิจิตอลที่ใช้ในการตรวจสอบตัวตนของผู้ใช้ การตรวจสอบความถูกต้องทางชีวภาพเช่นลายนิ้วมือหรือการจดจำใบหน้าให้ระดับความปลอดภัยที่สูงขึ้นโดยอาศัยลักษณะทางกายภาพที่เป็นเอกลักษณ์ของผู้ใช้
เมื่อผู้ใช้ได้รับการรับรองความถูกต้องแล้วระบบจะใช้กลไกการอนุญาตเพื่อกำหนดว่าการกระทำที่ผู้ใช้สามารถทำได้ การควบคุมการเข้าถึงตามบทบาท (RBAC) เป็นวิธีการทั่วไปที่ใช้ในซีเมนส์ HMIS บทบาทที่แตกต่างกันเช่นผู้ประกอบการหัวหน้างานและบุคลากรการบำรุงรักษาได้รับอนุญาตเฉพาะ ตัวอย่างเช่นผู้ประกอบการอาจได้รับอนุญาตให้ดูข้อมูลกระบวนการและเริ่มต้น/หยุดกระบวนการบางอย่างในขณะที่หัวหน้างานสามารถกำหนดค่าพารามิเตอร์และเข้าถึงข้อมูลประวัติ การควบคุมการเข้าถึงที่ละเอียดนี้ช่วยป้องกันการเปลี่ยนแปลงระบบโดยไม่ได้รับอนุญาตและลดความเสี่ยงของการละเมิดความปลอดภัย
การสื่อสารที่ปลอดภัย
ซีเมนส์ HMIS ได้รับการออกแบบมาเพื่อสื่อสารอย่างปลอดภัยกับอุปกรณ์อื่น ๆ ในเครือข่ายอุตสาหกรรม พวกเขาสนับสนุนโปรโตคอลการสื่อสารที่ปลอดภัยเช่น SSL/TLS (ความปลอดภัยของเลเยอร์ซ็อกเก็ตเลเยอร์/เลเยอร์การขนส่ง) SSL/TLS เข้ารหัสข้อมูลที่ส่งระหว่าง HMI และอุปกรณ์อื่น ๆ ป้องกันการดักฟังและมนุษย์ - ใน - การโจมตีกลาง
เมื่อ HMI สื่อสารกับเซิร์ฟเวอร์หรือ PLC (คอนโทรลเลอร์ลอจิกที่ตั้งโปรแกรมได้) โปรโตคอล SSL/TLS ทำให้มั่นใจได้ว่าข้อมูลได้รับการปกป้องจากการสกัดกั้น ปุ่มเข้ารหัสที่ใช้ใน SSL/TLS ถูกสร้างและจัดการอย่างปลอดภัย ปุ่มแลกเปลี่ยน HMI และอุปกรณ์สื่อสารระหว่างกระบวนการจับมือกันและปุ่มเหล่านี้ใช้เพื่อเข้ารหัสและถอดรหัสข้อมูลตลอดเซสชันการสื่อสาร
อีกแง่มุมที่สำคัญของการสื่อสารที่ปลอดภัยคือการใช้เครือข่ายส่วนตัวเสมือน (VPNs) VPN สร้างอุโมงค์ที่ปลอดภัยระหว่าง HMI และเครือข่ายระยะไกล สิ่งนี้มีประโยชน์อย่างยิ่งเมื่อ HMI จำเป็นต้องเข้าถึงจากภายนอกเครือข่ายอุตสาหกรรมในท้องถิ่นเช่นระหว่างการบำรุงรักษาระยะไกลหรือการตรวจสอบ ด้วยการใช้ VPN การสื่อสารระหว่าง HMI และเครือข่ายระยะไกลจะถูกเข้ารหัสและการเชื่อมต่อได้รับการรับรองความถูกต้องเพื่อให้มั่นใจว่ามีเพียงผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึง HMI ผ่านเครือข่ายสาธารณะ
ความสมบูรณ์ของข้อมูลและการป้องกัน
ความสมบูรณ์ของข้อมูลเป็นสิ่งสำคัญในการใช้งานอุตสาหกรรม ซีเมนส์ HMIS ใช้เทคนิคต่าง ๆ เพื่อให้แน่ใจว่าข้อมูลที่เก็บและส่งนั้นถูกต้องและไม่ได้ถูกดัดแปลง หนึ่งในเทคนิคดังกล่าวคือการใช้การตรวจสอบ การตรวจสอบเป็นค่าที่คำนวณจากข้อมูลและใช้เพื่อตรวจสอบความสมบูรณ์ของข้อมูล เมื่อข้อมูลถูกส่งหรือเก็บไว้ตรวจสอบจะถูกส่งหรือเก็บไว้พร้อมกับมัน เมื่อข้อมูลได้รับหรือดึงข้อมูลการตรวจสอบจะถูกคำนวณใหม่และหากตรงกับการตรวจสอบต้นฉบับแสดงว่าข้อมูลยังไม่ได้รับการแก้ไข
ซีเมนส์ HMIS ยังรองรับการเข้ารหัสข้อมูลสำหรับข้อมูลที่ละเอียดอ่อน ตัวอย่างเช่นข้อมูลการกำหนดค่าข้อมูลรับรองผู้ใช้และข้อมูลกระบวนการในอดีตสามารถเข้ารหัสได้โดยใช้อัลกอริทึมการเข้ารหัสที่แข็งแกร่ง สิ่งนี้ทำให้มั่นใจได้ว่าแม้ว่าบุคคลจะเข้าถึงข้อมูลที่ไม่ได้รับอนุญาต แต่ก็ไม่สามารถอ่านได้หากไม่มีคีย์ถอดรหัสที่เหมาะสม
การอัปเดตซอฟต์แวร์และการจัดการแพตช์
เพื่อให้ทันกับภัยคุกคามความปลอดภัยล่าสุดซีเมนส์จะเผยแพร่การอัปเดตซอฟต์แวร์และแพตช์สำหรับผลิตภัณฑ์ HMI เป็นประจำ การอัปเดตเหล่านี้มักจะรวมถึงการแก้ไขความปลอดภัยที่อยู่ช่องโหว่ที่ค้นพบใหม่ ในฐานะซัพพลายเออร์ฉันมักจะแนะนำให้ลูกค้าของฉันรักษา Siemens HMIS ของพวกเขาไว้ - ถึงวันที่ด้วยซอฟต์แวร์รุ่นล่าสุด
ซีเมนส์มีกลไกที่เชื่อถือได้สำหรับการอัปเดตซอฟต์แวร์ การอัปเดตสามารถดาวน์โหลดได้จากเว็บไซต์ Siemens อย่างเป็นทางการและติดตั้งบนอุปกรณ์ HMI กระบวนการอัปเดตได้รับการออกแบบให้ราบรื่นที่สุดเท่าที่จะเป็นไปได้ลดผลกระทบต่อการทำงานปกติของกระบวนการอุตสาหกรรม
การจัดการแพตช์ยังเป็นส่วนสำคัญในการรักษาความปลอดภัยของซีเมนส์ HMIs ซีเมนส์แจ้งให้ลูกค้าทราบเกี่ยวกับแพตช์ความปลอดภัยในเวลาที่เหมาะสมและให้คำแนะนำโดยละเอียดเกี่ยวกับวิธีการใช้แพตช์เหล่านี้ ด้วยการใช้แพตช์รักษาความปลอดภัยทันทีลูกค้าสามารถปกป้อง HMIs จากช่องโหว่ด้านความปลอดภัยที่รู้จัก
ความมั่นคงทางกายภาพ
ความปลอดภัยทางกายภาพเป็นสิ่งที่มักมองข้ามไปของ HMI Security ซีเมนส์ HMIS ได้รับการออกแบบด้วยคุณสมบัติความปลอดภัยทางกายภาพเพื่อป้องกันการเข้าถึงอุปกรณ์โดยไม่ได้รับอนุญาต ตัวอย่างเช่น HMIs มีสิ่งกีดขวางที่มีการดัดแปลงซึ่งทำให้ผู้โจมตีเปิดอุปกรณ์และเข้าถึงส่วนประกอบภายในได้ยาก
HMIS ยังรองรับคุณสมบัติเช่นพอร์ต USB ที่ล็อคได้และพอร์ตอีเธอร์เน็ต สิ่งนี้จะช่วยป้องกันไม่ให้อุปกรณ์ที่ไม่ได้รับอนุญาตเชื่อมต่อกับ HMI ซึ่งอาจแนะนำมัลแวร์หรือภัยคุกคามความปลอดภัยอื่น ๆ นอกจากนี้ซีเมนส์บางตัว HMIs ยังติดตั้งเซ็นเซอร์ที่สามารถตรวจจับการดัดแปลงทางกายภาพเช่นการเปิดสิ่งที่แนบมาหรือถอดฝาครอบออก เมื่อตรวจพบการดัดแปลง HMI สามารถกระตุ้นการเตือนและดำเนินการที่เหมาะสมเช่นการล็อคระบบ
ตัวอย่างของผลิตภัณฑ์ Siemens HMI ที่ปลอดภัย
ลองมาดูผลิตภัณฑ์ซีเมนส์ HMI ที่เฉพาะเจาะจงและคุณสมบัติด้านความปลอดภัยของพวกเขา ที่Simatic HMI KTP1200เป็นอุปกรณ์ HMI ยอดนิยมที่ให้ความปลอดภัยในระดับสูง รองรับการรับรองความถูกต้องของผู้ใช้ด้วยรหัสผ่านและสามารถรวมเข้ากับเครื่องอ่านสมาร์ทการ์ดเพื่อการเข้าถึงที่ปลอดภัยยิ่งขึ้น KTP1200 ยังใช้ SSL/TLS สำหรับการสื่อสารที่ปลอดภัยกับอุปกรณ์อื่น ๆ ในเครือข่ายเพื่อให้มั่นใจว่าข้อมูลที่ส่งผ่านได้รับการป้องกัน
ที่ซีเมนส์ 6AV6641 - 0AA11 - 0AX0 SIMATIC HMIเป็นอีกตัวอย่างหนึ่ง มันมีการควบคุมการเข้าถึงที่ใช้บทบาทขั้นสูงทำให้ผู้ใช้แตกต่างกันมีระดับการเข้าถึงระบบที่แตกต่างกัน อุปกรณ์ยังรองรับการเข้ารหัสข้อมูลสำหรับข้อมูลที่เก็บไว้ปกป้องข้อมูลที่ละเอียดอ่อนจากการเข้าถึงที่ไม่ได้รับอนุญาต
ที่ซีเมนส์ 6AV6644 - 0AB01 - 2AX0 SIMATIC MP 377เป็น HMI ที่ทรงพลังพร้อมจอแสดงผลขนาดใหญ่และคุณสมบัติความปลอดภัยที่กว้างขวาง รองรับตัวเลือกการตรวจสอบความถูกต้องทางชีวภาพเช่นการจดจำลายนิ้วมือให้ความปลอดภัยเป็นพิเศษ SIMATIC MP 377 ยังมีไฟร์วอลล์ที่สร้างขึ้นซึ่งสามารถกำหนดค่าเพื่อบล็อกการรับส่งข้อมูลเครือข่ายที่ไม่ได้รับอนุญาตปกป้อง HMI จากการโจมตีภายนอก
บทสรุป
โดยสรุปซีเมนส์ HMIS นำเสนอชุดคุณสมบัติความปลอดภัยที่ครอบคลุมซึ่งจำเป็นสำหรับการปกป้องระบบควบคุมอุตสาหกรรมจากภัยคุกคามไซเบอร์ จากการรับรองความถูกต้องและการอนุญาตไปจนถึงการสื่อสารที่ปลอดภัยความสมบูรณ์ของข้อมูลการอัปเดตซอฟต์แวร์และความปลอดภัยทางกายภาพซีเมนส์ได้ใช้วิธีการแบบองค์รวมเพื่อให้มั่นใจถึงความปลอดภัยของผลิตภัณฑ์ HMI
หากคุณอยู่ในตลาดสำหรับโซลูชัน HMI ที่ปลอดภัยและเชื่อถือได้ให้พิจารณา Siemens HMIS ในฐานะซัพพลายเออร์ฉันมีความเชี่ยวชาญในคุณสมบัติด้านความปลอดภัยของผลิตภัณฑ์เหล่านี้และสามารถช่วยคุณเลือก HMI ที่เหมาะสมสำหรับแอปพลิเคชันเฉพาะของคุณ ไม่ว่าคุณจะกำลังมองหา HMI ขนาดเล็กสำหรับกระบวนการง่าย ๆ หรือ HMI ขนาดใหญ่สำหรับโรงงานอุตสาหกรรมที่ซับซ้อนซีเมนส์มีทางออกสำหรับคุณ ฉันขอแนะนำให้คุณติดต่อฉันเพื่อหารือเกี่ยวกับความต้องการของคุณและเริ่มกระบวนการจัดซื้อ เราสามารถมั่นใจได้ว่ากระบวนการอุตสาหกรรมของคุณได้รับการคุ้มครองโดยรัฐ - - เทคโนโลยีความปลอดภัยศิลปะ
การอ้างอิง
- เอกสารประกอบผลิตภัณฑ์อย่างเป็นทางการของซีเมนส์
- รายงานอุตสาหกรรมเกี่ยวกับความปลอดภัยทางไซเบอร์อุตสาหกรรม
- เอกสารทางเทคนิคเกี่ยวกับคุณสมบัติการรักษาความปลอดภัย HMI
