Lutz Jnicke博士在菲尼克斯電氣負責(zé)安全產(chǎn)品和解決方案,是菲尼克斯電氣接觸系統(tǒng)性網(wǎng)絡(luò)安全保護的第一人,目前已經(jīng)成為國際知名的數(shù)據(jù)安全專家。我們在一座古堡就網(wǎng)絡(luò)安全問題對他進行了專訪。
當(dāng)數(shù)據(jù)安全的時候,就是它最好的時刻。
Q:您好,Lutz博士,我們今天的采訪是在古堡進行的,在這里安全嗎?
A:這座古堡現(xiàn)在應(yīng)該是安全的。但在過去古堡往往也很容易被攻破。攻城者在放火后發(fā)起猛攻,甚至?xí)诰虻氐劳频钩菈ΑQ句話說,人們通過尋找古堡的弱點來攻城掠地。在這一點上,今天和一千年前并沒有什么不同。
Q:一旦創(chuàng)建了安全防御,就能確保永遠安全了嗎?
A:不,這是一個持續(xù)的過程。必須事先考慮如何組織防御,以便為多種可能性做好準(zhǔn)備,并且,防御措施要走在攻城措施的前面。在中世紀(jì),我們可以花很多年來做這件事,但現(xiàn)在我們必須快速行動。
錯誤通常發(fā)生在傳統(tǒng)的分工合作中。在項目協(xié)同時,成功往往依靠所有同事的完美合作。一個同事的錯誤可能會引起一系列的連鎖反應(yīng)?!八难墼瓌t”則可以幫助我們有效規(guī)避這方面的問題。與傳統(tǒng)的城堡建筑一樣,防御概念從一開始就要傳達到位。這就是所謂的設(shè)計安全性。
Q:網(wǎng)絡(luò)安全遭受的威脅是否在增加?
A:這是肯定的。我們這個行業(yè)的統(tǒng)計數(shù)據(jù)很難獲得,但向FBI報告的美國網(wǎng)絡(luò)安全事件造成的損失在過去十年中增長了十倍。從2008年到2018年,損失從2億美元增長到20億美元。這些都是絕對真實的數(shù)據(jù)。
Q:是什么讓菲尼克斯電氣開始考慮安全問題?
A:2002年,在柏林有一家名為Innominate的公司,創(chuàng)立之初是從事移動防火墻業(yè)務(wù),但很快就進入了工業(yè)自動化領(lǐng)域。菲尼克斯電氣于2008年接管了In-nominate公司。
然而,菲尼克斯電氣不能僅僅依靠防火墻,我們還需要在考慮如何確保所有過程數(shù)據(jù)的安全性。我們制定培訓(xùn)計劃指導(dǎo)人們操作并開發(fā)相關(guān)工具。每個軟件開發(fā)人員都必須面對安全問題,并遵循一定的指導(dǎo)原則,人人都要有安全意識。
Q:網(wǎng)絡(luò)安全如何實現(xiàn)傳統(tǒng)產(chǎn)業(yè)和傳統(tǒng)信息技術(shù)的協(xié)調(diào)統(tǒng)一?
A:傳統(tǒng)產(chǎn)業(yè)和信息技術(shù)確實需要協(xié)調(diào)統(tǒng)一,但在不同領(lǐng)域又不完全相同。在生產(chǎn)領(lǐng)域通常沒有人負責(zé)安全,設(shè)備啟用后,沒有人考慮如何將其安全集成到網(wǎng)絡(luò)中,生產(chǎn)人員往往在意的是設(shè)備有沒有連接到控制器。因此,要實現(xiàn)生產(chǎn)網(wǎng)絡(luò)的安全,還有很多額外的“幕后工作”要做。但在財務(wù)控制中,我們通常僅將網(wǎng)絡(luò)安全問題視為成本因素。這樣考慮也不無道理,我們偶爾會因安全問題遭受非常大的經(jīng)濟損失。
Q:在網(wǎng)絡(luò)安全方面,菲尼克斯電氣在哪些領(lǐng)域積極活躍?
A:菲尼克斯電氣正積極改善自己公司和客戶公司的網(wǎng)絡(luò)安全性。這對我們業(yè)務(wù)的發(fā)展很有幫助,加深了我們對生產(chǎn)領(lǐng)域問題的理解。而且我們新通過的TüV認證表明,我們可以勝任規(guī)劃和提供包括盤點、安裝、調(diào)試和培訓(xùn)在內(nèi)的所有流程的工作。
Q:在你看來,安全問題會對公司管理產(chǎn)生很大影響嗎?
A:原則上,可以認為大規(guī)模增長的網(wǎng)絡(luò)安全威脅會給公司管理帶來壓力。在供應(yīng)鏈中,由于安全性日益成為供應(yīng)商評估中的一個重要方面,客戶給供應(yīng)鏈帶來了更大的壓力。在立法上,制定新的規(guī)則也是不可避免的。
菲尼克斯電氣在日常的不斷防御中進行自我提升,為我們的客戶和我們自己積累經(jīng)驗。遭遇網(wǎng)絡(luò)攻擊并不意味著做得不好,但是沒有有效阻擋威脅則意味著工作做得不到位。