随着船舶变得比以往任何时候都更加电气化、数字化和智慧互联,我们为船员提供网络安全的可靠解决方案至关重要。 ABB 正与船东、船厂和船级社密切合作,以增强船舶的网络弹性,并确保满足国际海事组织 (IMO) 的要求以及国家特定要求。 ABB 在为许多行业的工业自动化实施网络安全解决方案,以最大限度地提高生产并减少系统中断,拥有大量丰富的经验。
随着船舶变得比以往任何时候都更加电气化、数字化和智慧互联,我们为船员提供网络安全的可靠解决方案至关重要。 在本次网络研讨会中,我们将介绍网络安全控制如何将网络攻击风险降至最低。
根据国际海事组织(IMO)网络风险管理指南,ABB船舶自动化、推进和配电盘系统已顺利通过审核,符合DNV(挪威船级社)“网络安全SP0”入级符号的要求。
席卷航运业的数字化浪潮伴随着对网络解决方案的日益依赖。 航运面临的挑战是最大限度地发挥数字化运营的优势,同时将网络风险降至最低。
2021年1月1日,较之前更为严格的航运业网络安全法规将正式生效,在此重要时刻,ABB船舶与港口事业部重磅推出网络安全实验室,以应对航运业的数字化发展。
为了更好的理解和觉察
网络安全评估
网络安全评估确定您最脆弱的控制系统资产,并提供整体系统网络安全状态更新。 它基于范围内的系统,使用非侵入性数据收集技术,并为操作员提供颜色编码的报告,突出显示需要改进的领域。 它提供了系统当前应对网络攻击的能力的即时概览。 为了加速理解、决策制定和问题解决,结果以直观、易于理解的“红绿灯”报告形式呈现。 系统 KPI 以红、黄、绿三种颜色表示,分别表示高、中、低风险。
网络安全风险评估
网络安全风险评估是一项基于 IEC62443 标准的咨询服务,对网络安全采取整体方法。 其结果是制定了网络安全行动计划,该计划突出了已识别的风险、优先考虑这些风险并提供了可操作的补救步骤。 运营商可以使用此计划来防止即使是最坚定的攻击者也能中断运营。
网络安全差距评估 网络安全差距评估是一项咨询服务,可为客户提供针对 DNV GL 网络安全分类符号的详细差距描述以及建议的缓解措施。 该服务仅涵盖自动化、推进、远程控制系统 (RCS) 和配电盘范围。
描述 远程访问平台 (RAP) 是 ABB 的默认远程访问解决方案,该解决方案提供安全的远程访问以及安全的文件传输。 ABB 的远程访问平台允许对位于客户现场的设备进行高度安全、实时的中央监控和控制。 它还提供审计和安全功能,包括用于跟踪用户和应用程序访问的审计日志。 该解决方案可以通过多因素身份验证来增强访问加固。
交付 远程访问解决方案的完整安装和配置,以在紧急情况下从远程支持客户,此外还提供一种安全的方式来传输数据和系统。 通过 RAP,ABB 可以为船舶/港口自动化和咨询系统传输合格的安全更新。
描述 ABB 会定期验证 Microsoft 和 Antivirus 安全更新以安装在交付的系统上,并通过最新的安全更新使系统保持最新。 ABB 安全更新服务可帮助客户定期接收更新并在船上安装而无需安装。 手动和定期完成更新的安装。
描述 网络安全事件发生后,系统所有者为发生了什么寻找明确的答案? 发生的那一刻? 它怎么发生的? 通过谁? 还有更多。 ABB 日志聚合通过从所有系统软件和硬件组件收集系统日志并将其存储在船上的中央节点中,并可以将日志发送到客户拥有的中央运营中心,从而应对挑战并帮助客户在网络攻击后回答关键问题 . 该解决方案由增强的搜索/过滤引擎提供支持,以帮助客户搜索事件和调查。
持续的服务和支持
与 ABB 经验丰富的网络工程师一起加强您的维护团队,以维护您的网络安全控制和系统。 我们当地的工程师团队将与您的团队合作,监督网络安全控制的维护和网络安全策略的实施。 维护合同评估船员以保持部署的解决方案最新并满足海事网络安全流程要求。 根据您的维护需求,ABB 团队可以远程或现场工作。 通过远程提供一些服务,我们可以在不影响生产的情况下降低成本和提高效率。 要详细了解我们的网络安全维护能力以及我们如何提供帮助,请联系您当地的 ABB 代表。
按点解决方案和项目
无论您是需要帮助实施网络安全控制、更改架构还是编写安全策略,我们当地的工业网络安全专家都可以提供帮助。 我们可以为任何规模的特定项目提供帮助,或提供灵活的咨询计划以满足您的需求。 我们的专家在网络安全、可用性、合规性和安全性的复杂性方面拥有丰富的经验。 他们将与您一起制定计划,以在对生产影响最小的情况下实现您的目标,同时应用行业最佳实践和方法。
战略与政策 ABB 与客户合作制定和记录客户的网络安全战略和政策。
强化 确保系统中计算机的定义设置保持由 DCS 供应商定义并根据客户需求进行调整。 对配置的任何更改都会产生通知,并且根据客户的需要,正确的配置可以由系统自动恢复或由工程师(客户或 ABB)手动恢复。
灾难修复 万一最坏的事情发生并且客户的 DCS 系统受到损害,可能需要从备份中恢复系统。 灾难恢复是指 ABB 工程师与客户合作,在网络灾难发生后尽快恢复生产。
修复 任何与实施或解决网络安全弱点有关的工作。
安全控制重新调试 ABB 重新调试系统以符合特定的网络法规或最佳实践。 这通常包括添加各种安全控制和应用 ABB 参考架构。
网络安全要求规范 网络安全需求规范是一项咨询服务,为客户提供基于 DNV GL 网络安全分类符号的系统网络安全详细设计原则。 该服务仅涵盖基于 DNV GL Cyber Secure 船级符号要求、其他船级要求和特定客户或国家要求的自动化、推进、远程控制系统 (RCS) 和配电盘范围,需要在向客户提供服务之前逐案检查。
持续监控和可操作的建议
实施网络安全基础后,根据风险因素和法规,您可能需要使用事件监控、事件响应和威胁情报等高级服务来加强网络防御。 这些类型的网络安全服务都需要人与技术的融合,而 ABB Collaborative Operations 可以通过我们的全球运营中心网络提供这些服务。 在我们的每个协作运营中心 (COC) 中,我们都有工业网络专家与安全分析师和行业专家并肩工作,以检测和分析可能影响客户安全和生产的安全事件和威胁。 ABB 与船上的船员一起监控、警报、报告和防止网络攻击。 此外,如果需要,ABB 可以加入船上的工作人员以执行灾难恢复。 ABB 安全运营的主要特点:
要详细了解我们的网络安全协作运营能力以及我们如何为您提供帮助,请联系您当地的 ABB 代表或填写下面的联系表格。
在线查询,我们将主动联系您