HMS 致力于开发安全且稳固的产品。尽管如此,我们或其他机构仍会不时在产品中发现安全漏洞。一旦获知任何安全问题,我们都会公开披露相关信息。
我们的目标是在官方发布公告之前,先准备好已修复漏洞的固件更新,以防相关漏洞被恶意利用。
工业系统通过分层网络控制进行保护,例如工业防火墙、微隔离以及基于协议的网络隔离。防火墙在设备或工作单元级别执行严格策略,仅允许 PLC、驱动器和机器所需的特定流量通过,同时默认拦截所有其他访问。微隔离技术将通信限制在明确定义的安全区与管道内,从而缩小攻击面并防止攻击在 OT 网络内部横向移动。
协议网关通过仅允许经批准的指令或数据在区域间传输,消除了对关键资产的直接路由访问,从而进一步强化了隔离。这些控制手段共同提供了可视化、深度协议检测、日志记录以及可执行的策略管理,确保工业系统在不中断运营的情况下保持隔离、受控和受保护状态。
HMS遵守以下认证:HMS Networks 通过经过认证的信息安全管理体系(ISMS)确保安全性。作为其中的一部分,HMS 遵循并获得了以下认证:
- ISO 9001(质量管理)
- ISO/IEC 27001(信息安全管理)
- IEC 62443-4-1(安全产品开发生命周期,成熟度等级 ML3)
这些标准共同确保了安全的开发流程,并为数据和系统提供了强有力的保护。
对 OT 环境的安全远程访问应采用加密 VPN 连接、单向出站通信以及强有力的基于角色的身份验证。具备内置防火墙功能的云端连接点可作为 IT 与 OT 之间的安全通道,在授予访问权限之前执行流量策略。同样的架构也可以在不将控制网络暴露给互联网的情况下,安全地实现对柴油发电机等关键资产的数据采集。
参加我们的“IEC 62443 深度培训”,由 ISA/IEC 62443 系列标准的主要贡献者之一——Pierre Kobes 博士亲授。深入了解该标准在实践中的具体含义,以及在真实运行环境中真正有效的安全策略。
本指南详细介绍了如何利用 ISA/IEC 62443 框架配置 Ewon Talk2m 及其设备,以满足 NIS2 合规性要求。
请让HMS的沟通专家联系您,讨论您的具体需求。