Moxa取得工控首张IEC 62443-4-2认证 开启工业网安新思维 智能应用 影音
DForum0522
ADI

Moxa取得工控首张IEC 62443-4-2认证 开启工业网安新思维

  • 林稼弘台北讯

四零四科技(Moxa)次时代工业网络解决方案EDS-4000/G4000系列取得台湾工业控制领域首张IEC 62443-4-2认证。
四零四科技(Moxa)次时代工业网络解决方案EDS-4000/G4000系列取得台湾工业控制领域首张IEC 62443-4-2认证。

工业通讯及网络设备领导厂商四零四科技(Moxa)宣布次时代工业网络解决方案EDS-4000/G4000系列取得台湾工业控制领域首张IEC 62443-4-2认证,同时公司为全球首家通过IEC 62443-4-1认证的工业网络设备供应商,从遵循严格规范的安全开发流程到基于安全等级的要求细节,实现工业网络安全主张及核心价值。Moxa EDS-4000/G4000即将于2022年3月上市,协助打造未来更安全、稳健和高弹性的工业网络与工控系统。

Moxa对于IEC 62443-4-1和IEC 62443-4-2认证一贯坚持积极的态度,不仅成为全球第一家通过认证工业网络设备供应商,还致力于活化纵深防御设计概念,将维运(OT)所需的网安方案融入工业网络,打造层层保护、点水不漏的安全OT环境。Moxa的纵深防御安全设计包括有符合IEC 62443-4-2网安标准的网络装置,先进的IT/OT网络分段威胁预防设计,以及专为OT系统设计以实现工业入侵防御系统(IPS)的深度封包检测(DPI)引擎。这些功能均可赋予工业自动化和控制系统(IACS)可靠的端对端连接架构,借此提供稳健的软硬件及高效能与可信赖的网络。

Moxa集团艾易科技总经理邱皓云表示,Moxa通过IEC 62443-4-2认证,再次成为台湾工控界的先例令我们非常振奋!而取得IEC 62443标准认证的过程让Moxa彻头彻尾重新思考未来工业网络对OT网安的需求。我们严格遵循IEC 62443国际标准所定的验证程序和对产品安全的要求来提供工业级解决方案,表示Moxa 致力于确保安全性为我们可靠网络产品及解决方案的核心要素,为IACS的系统开发奠定网安基础。这让我们正投入数码转型打造高弹性维运环境的客户,藉由这些优势即可确保顺畅、不间断的运作。

专注于研究和追踪全球IT/OT多网融合策略及趋势的IDC研究总监Jonathan Lang表示,网络与信息安全对OT环境中的各种设备和设定具有强大的相乘作用;但前提必须是两者都是为OT环境特别设计的,才能发挥预期的综效。随着未来世界数码化程度日渐加深,以及OT设备和系统联网的需求日增,将会有新型态的产业要求与标准出现,目的是要确保供应商能与时俱进和符合这些新的诉求。许多IT网安方案无法对应到这些产业需要的特殊OT要求,而重要的是确保OT网安系统的完整性必须同时具备OT的专业知识及网通能力。

根据IDC 2022年全球IT/OT多网融合市场与趋势预测*,到了2024年,有七成五采用边缘运算的全新OT应用程序,将会透过作业程序虚拟化,将所有必要的执行档、程序码及设定档等打包为一个标准软件套件,让开发人员能利用该套件顺畅地跨环境部署应用程序,形成一个更加开放与组合式的架构及符合弹性OT维运需求的环境。

愈来愈多的边缘设备和愈来愈广的联网范围代表了不同类型OT环境的扩充。与过往封闭式自动化系统相比,这些快速部署的维运设备和环境则采用更开放的架构和功能。因此,这些设备的软硬件必须针对其整个生命周期的安全性进行开发和设计,进而整合到整个网络系统和安全管理功能中。

为了能满足未来需求的OT维运环境打造好基础,许多系统整合商要求设备及组件供应商遵守IEC 62443标准中与其设备相关的安全规范,包含与开发流程相关的IEC 62443-4-1规范,以及与产品相关和对安全等级要求细节的IEC 62443-4-2规范。这不仅是挑选供应商的重要指标,更确保他们的产品从开发的第一天即全程采用安全的设计方法,包括完整的安全生命周期管理和漏洞修补管理。

国际自动化学会 (ISA) 是负责发展IEC 62443标准的组织,担任2021年总裁的Steve Mustard表示,IEC 62443系列标准完整涵盖了各方面的安全要求,因此能为零组件供应商、系统整合商和企业主提供一种共通语言。这些标准勾勒基于安全的设计概念,并提供一直到产品制造所需遵循的规范执行细节。这可大幅简化建构工业控制系统中网络设备、应用程序与工业控制元件的采购和整合流程。

Moxa自六年前便遵循IEC 62443标准订定的准则来设计并开发产品。此外,Moxa更投入大量资源向市场宣导此标准的重要性,以及如何在整个硬件和软件开发阶段贯彻其原则。此认证同时也证明了Moxa有能力识别与回应安全漏洞,并且能够与客户合作,共同降低安全风险。唯有众人共同加强网络安全意识,才能有效地强化工业网络安全。Moxa将持续投注心力推进网络安全,并与客户紧密合作,确保以「基于安全的设计」为核心架构设计解决方案,并将扩充式网络所需及产业特殊OT网安需求融入整体网络功能。