眾合科技與華為聯(lián)合發(fā)布了一項針對軌道交通信號系統(tǒng)數(shù)據(jù)通信系統(tǒng)(DCS)網(wǎng)絡(luò)信息安全的等級保護解決方案。這一合作標(biāo)志著雙方在核心工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全領(lǐng)域的深度融合,旨在應(yīng)對日益嚴峻的網(wǎng)絡(luò)安全威脅,保障城市軌道交通運營的安全、高效與可靠。
隨著城市軌道交通的智能化、網(wǎng)絡(luò)化程度不斷提升,信號系統(tǒng)作為列車運行控制的核心,其DCS網(wǎng)絡(luò)的安全至關(guān)重要。該網(wǎng)絡(luò)承載著列車控制指令、狀態(tài)信息等關(guān)鍵數(shù)據(jù),一旦遭受攻擊或發(fā)生故障,可能直接影響行車安全與運營秩序。傳統(tǒng)的安全防護措施已難以應(yīng)對高級持續(xù)性威脅(APT)、勒索軟件等新型網(wǎng)絡(luò)攻擊。因此,構(gòu)建符合國家網(wǎng)絡(luò)安全等級保護制度(等保2.0)要求、具備主動防御能力的安全體系勢在必行。
本次發(fā)布的解決方案深度融合了眾合科技在軌道交通信號系統(tǒng)領(lǐng)域的深厚積累與華為在信息通信技術(shù)(ICT)及網(wǎng)絡(luò)安全領(lǐng)域的領(lǐng)先優(yōu)勢。方案以“縱深防御、主動免疫”為核心理念,主要包含以下幾個關(guān)鍵層面:
- 安全分區(qū)與邊界防護:依據(jù)業(yè)務(wù)重要性與數(shù)據(jù)流特征,對DCS網(wǎng)絡(luò)進行邏輯或物理分區(qū),并在各區(qū)域間部署工業(yè)防火墻、入侵檢測系統(tǒng)等,實現(xiàn)精準(zhǔn)的訪問控制與威脅隔離。
- 通信安全加密:采用國密算法等高強度加密技術(shù),對DCS網(wǎng)絡(luò)中的控制指令、狀態(tài)信息等關(guān)鍵數(shù)據(jù)進行端到端加密傳輸,防止數(shù)據(jù)在傳輸過程中被竊取或篡改。
- 威脅檢測與響應(yīng):通過部署具備深度學(xué)習(xí)能力的網(wǎng)絡(luò)威脅感知系統(tǒng),實時監(jiān)控網(wǎng)絡(luò)流量與設(shè)備行為,能夠快速識別異常模式與潛在攻擊,并實現(xiàn)自動化或半自動化的應(yīng)急響應(yīng)。
- 安全管理與審計:建立統(tǒng)一的安全管理平臺,實現(xiàn)資產(chǎn)可視、策略集中管理、日志全面采集與分析,滿足等保2.0中對安全審計的合規(guī)性要求,并為安全事件的追溯提供完整證據(jù)鏈。
- 可靠性強化:方案在設(shè)計上充分考慮軌道交通7x24小時不間斷運營的特性,關(guān)鍵安全組件采用高可用性設(shè)計,確保安全防護本身不會成為單點故障,影響系統(tǒng)可用性。
該解決方案不僅嚴格對標(biāo)國家網(wǎng)絡(luò)安全等級保護三級(或更高級別)要求,更結(jié)合了軌道交通行業(yè)的特殊業(yè)務(wù)場景,進行了大量適配性研發(fā)與測試驗證。它能夠有效防護從網(wǎng)絡(luò)層到應(yīng)用層的多種威脅,提升信號系統(tǒng)DCS網(wǎng)絡(luò)的整體抗攻擊能力與安全韌性。
眾合科技與華為的此次合作,是工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域“OT(運營技術(shù))與IT(信息技術(shù))深度融合”的典范。通過將華為在云計算、人工智能、大數(shù)據(jù)分析方面的ICT能力,與眾合科技對信號系統(tǒng)業(yè)務(wù)流程、協(xié)議、脆弱性的深度理解相結(jié)合,共同打造了這套“懂行業(yè)、懂業(yè)務(wù)”的專屬安全方案。
該方案的發(fā)布與后續(xù)推廣,將為我國乃至全球的城市軌道交通業(yè)主和運營商提供一套可信賴的安全選擇,有力支撐軌道交通的數(shù)字化轉(zhuǎn)型與智慧城軌建設(shè),為公眾安全出行構(gòu)筑起一道堅實的技術(shù)屏障。雙方表示將繼續(xù)深化合作,在網(wǎng)絡(luò)信息技術(shù)研發(fā)領(lǐng)域持續(xù)探索,共同推動軌道交通行業(yè)網(wǎng)絡(luò)安全生態(tài)的完善與發(fā)展。