多维度的工业安全保障

面向终端用户
面向终端用户

工业网络安全

HMS工业网络安全产品保护运营技术(OT)免受网络威胁。通过网络分段与隔舱化隔离,能够显著提升工厂车间或其他关键应用场景的安全等级。

面向机器制造商
安全远程访问

安全远程访问

针对机器的安全远程访问可保护设备免受未经授权的访问与网络威胁。HMS 的 Ewon 远程方案始终将安全性、完整性与可靠性放在首位。

面向设备制造商
集成式网络安全

集成式安全方案

Anybus 工业网络通信产品允许工业设备连接到任何网络,同时提供针对安全威胁的防护。我们提供嵌入式通讯接口、独立网关以及内置安全功能的无线方案。


HMS 产品网络安全公告
已知安全问题

HMS 产品网络安全公告

HMS 致力于开发安全且稳固的产品。尽管如此,我们或其他机构仍会不时在产品中发现安全漏洞。一旦获知任何安全问题,我们都会公开披露相关信息。

我们的目标是在官方发布公告之前,先准备好已修复漏洞的固件更新,以防相关漏洞被恶意利用。

标准与法规

以可信安全保障系统运行时间

欧盟 NIS2 指令

该指令旨在保障网络和信息系统安全。它要求基本实体与重要实体加强风险管理,保障其网络安全,并主动上报安全事件,以提升欧洲整体的网络弹性水平。

生效日期:2024年10月18日

欧盟 - RED DA

无线设备指令,要求所有无线及具备无线通信功能的设备必须满足核心安全、电磁兼容性及网络安全要求。

生效日期:2025年8月1日

欧盟机械法规

要求机械制造商应对可能影响机械安全运行的网络安全风险,确保数字攻击不会引发危险操作或失控。

生效日期:2027年1月20日

欧盟网络弹性法案(CRA)

一项欧盟法规,要求所有联网设备及软件产品在整个生命周期内必须内置基础网络安全功能。

生效时间: 2027 年 12 月 11 日;上报义务自 2026 年 9 月 11 日起生效。

ISA/IEC 62443

为工业自动化与控制系统的安全提供结构化框架的国际标准,对供应商的产品安全开发及运营商的风险管理、网络分段、安全运维提出具体要求。

适用范围:通常为自愿采用,但在能源、轨道交通、化工、水务、机械及国防等多个行业已成为事实上的强制性框架。

ISO 27001

建立、实施及持续改进组织信息安全管理体系的国际标准。

现行版本:ISO 27001:2022(自2022年10月起生效)

常见问题

问&答

工业安全,也就是工业网络安全,是指对运行工厂、公用事业和关键基础设施的运营技术系统进行保护。其核心是通过保护控制器、网络和工业流程,防止网络攻击、运行中断和安全事故,确保运营的安全性、可靠性和持续性。
OT 安全之所以重要,是因为工业系统直接控制着现实中的物理过程。一次网络攻击可能导致生产停滞、设备受损、危及人身安全,或使电力、供水等关键服务中断。保护 OT 环境不仅能确保系统可靠性、运行时间与安全性,还能帮助企业满足法规合规要求,规避昂贵的停机损失。
IT安全保护的是数据、机密性和业务应用,而OT安全守护的是物理过程、运行时间和安全性。在IT领域,首要任务是保障信息安全。在OT领域,首要任务是确保运营安全、持续地运行,这一优先级往往会限制某些安全控制手段的应用(以避免影响实时性)。
嵌入式安全意味着在硬件和固件层面,直接将防护功能内置于工业设备中。HMS 通过 Anybus CompactCom IIoT Secure为设备内部提供安全的工业通讯支持。它具备安全设备身份认证、固件签名、安全启动以及基于硬件的密钥保护等功能。这些特性助力制造商确保其设备的通讯接口实现“设计即安全“,并符合现代网络安全标准的要求。

工业系统通过分层网络控制进行保护,例如工业防火墙、微隔离以及基于协议的网络隔离。防火墙在设备或工作单元级别执行严格策略,仅允许 PLC、驱动器和机器所需的特定流量通过,同时默认拦截所有其他访问。微隔离技术将通信限制在明确定义的安全区与管道内,从而缩小攻击面并防止攻击在 OT 网络内部横向移动。

协议网关通过仅允许经批准的指令或数据在区域间传输,消除了对关键资产的直接路由访问,从而进一步强化了隔离。这些控制手段共同提供了可视化、深度协议检测、日志记录以及可执行的策略管理,确保工业系统在不中断运营的情况下保持隔离、受控和受保护状态。

HMS遵守以下认证:HMS Networks 通过经过认证的信息安全管理体系(ISMS)确保安全性。作为其中的一部分,HMS 遵循并获得了以下认证:

- ISO 9001(质量管理)

- ISO/IEC 27001(信息安全管理)

- IEC 62443-4-1(安全产品开发生命周期,成熟度等级 ML3)

这些标准共同确保了安全的开发流程,并为数据和系统提供了强有力的保护。

对 OT 环境的安全远程访问应采用加密 VPN 连接、单向出站通信以及强有力的基于角色的身份验证。具备内置防火墙功能的云端连接点可作为 IT 与 OT 之间的安全通道,在授予访问权限之前执行流量策略。同样的架构也可以在不将控制网络暴露给互联网的情况下,安全地实现对柴油发电机等关键资产的数据采集。

附加资源

您想了解更多吗?

精选
HMS课堂培训

线下课堂培训

参加我们的“IEC 62443 深度培训”,由 ISA/IEC 62443 系列标准的主要贡献者之一——Pierre Kobes 博士亲授。深入了解该标准在实践中的具体含义,以及在真实运行环境中真正有效的安全策略。

精选
如何遵循NIS2和IEC 62443实现工业远程访问安全

如何根据 NIS2 与 IEC 62443 标准保障工业远程访问安全

本指南详细介绍了如何利用 ISA/IEC 62443 框架配置 Ewon Talk2m 及其设备,以满足 NIS2 合规性要求。

精选
CRA

为您的设备简化“CRA 就绪型”连接

简化您迈向“CRA 就绪型”连接的路径——使用 Anybus 网关替换传统方案,或通过 Anybus CompactCom 嵌入式通讯方案集成连接功能。

发生了什么

新闻与故事

    新闻
    特色
    Atlas 2 Plus

    HMS Networks 推出全新 Atlas2 Plus,方便 OT 网络监控和故障排除

    探索全新Atlas2 Plus,这是一款下一代解决方案,旨在提升工业网络监控的预测性、可访问性和效率。

    22 12月 2025 在 17:00 GMT+1
    HMS Networks 发布全新 Atlas2 Plus,助力 OT 网络轻松监控与故障排查
    Anybus
    |
    07 8月 2025 在 18:00 GMT+2
    HMS Networks 确认旗下Anybus无线产品符合RED 指令要求
    Ewon
    |
    31 8月 2025 在 18:00 GMT+2
    连接了 600,000+ 个 Ewon 网关 — 因为可靠性很重要!
    HMS
    |
    28 5月 2025 在 00:00 GMT+2
    2025 全球工业网络市场份额预测报告
    博客文章
    特色
    NIS2_AdobeStock_115_6796637

    NIS2 工业远程接入的要求

    随着运营技术(OT)和信息技术(IT)日益互联,工业格局正在迅速发展。虽然这种连接性促进了效率、监控和预测性维护,但也带来了重大的网络安全挑战。在这些挑战中,保障对工业系统的远程访问至关重要,因为漏洞可能危及安全性、生产力以及法规合规性。为应对这些日益增长的风险,NIS2指令(1)要求工业环境采取安全措施。

    Ewon
    |
    13 5月 2025
    NIS2 要求:如何使用 IEC 62443 实现工业远程访问合规性(第 2 部分)
    Anybus
    |
    12 6月 2024
    应对工业环境中的网络安全法规
    Anybus
    |
    03 6月 2024
    守护工业自动化:抵御网络攻击之道
    Anybus
    |
    03 10月 2024
    区域与通道:工业网络安全的核心构建模块
    活动
    特色
    IIoT_Security_Ewon

    在数字化世界中保障您的运营技术(OT)

    在当今数字时代,通过保护您的OT系统来保护您的制造运营。确保其安全性、可用性、完整性和机密性,以保持无缝的生产周期,防止故障发生。

    Anybus
    |
    09 9月 2024
    Anybus Defender 产品发布网络研讨会
    产品类别

    用于工业安全的产品

    请咨询工业安全专家

    请让HMS的沟通专家联系您,讨论您的具体需求。