眾合科技與華為聯(lián)合發(fā)布了一項針對軌道交通信號系統(tǒng)數(shù)據(jù)通信系統(tǒng)(DCS)網(wǎng)絡信息安全的等級保護解決方案。這一合作標志著雙方在核心工業(yè)控制系統(tǒng)網(wǎng)絡安全領域的深度融合,旨在應對日益嚴峻的網(wǎng)絡安全威脅,保障城市軌道交通運營的安全、高效與可靠。
隨著城市軌道交通的智能化、網(wǎng)絡化程度不斷提升,信號系統(tǒng)作為列車運行控制的核心,其DCS網(wǎng)絡的安全至關重要。該網(wǎng)絡承載著列車控制指令、狀態(tài)信息等關鍵數(shù)據(jù),一旦遭受攻擊或發(fā)生故障,可能直接影響行車安全與運營秩序。傳統(tǒng)的安全防護措施已難以應對高級持續(xù)性威脅(APT)、勒索軟件等新型網(wǎng)絡攻擊。因此,構建符合國家網(wǎng)絡安全等級保護制度(等保2.0)要求、具備主動防御能力的安全體系勢在必行。
本次發(fā)布的解決方案深度融合了眾合科技在軌道交通信號系統(tǒng)領域的深厚積累與華為在信息通信技術(ICT)及網(wǎng)絡安全領域的領先優(yōu)勢。方案以“縱深防御、主動免疫”為核心理念,主要包含以下幾個關鍵層面:
- 安全分區(qū)與邊界防護:依據(jù)業(yè)務重要性與數(shù)據(jù)流特征,對DCS網(wǎng)絡進行邏輯或物理分區(qū),并在各區(qū)域間部署工業(yè)防火墻、入侵檢測系統(tǒng)等,實現(xiàn)精準的訪問控制與威脅隔離。
- 通信安全加密:采用國密算法等高強度加密技術,對DCS網(wǎng)絡中的控制指令、狀態(tài)信息等關鍵數(shù)據(jù)進行端到端加密傳輸,防止數(shù)據(jù)在傳輸過程中被竊取或篡改。
- 威脅檢測與響應:通過部署具備深度學習能力的網(wǎng)絡威脅感知系統(tǒng),實時監(jiān)控網(wǎng)絡流量與設備行為,能夠快速識別異常模式與潛在攻擊,并實現(xiàn)自動化或半自動化的應急響應。
- 安全管理與審計:建立統(tǒng)一的安全管理平臺,實現(xiàn)資產(chǎn)可視、策略集中管理、日志全面采集與分析,滿足等保2.0中對安全審計的合規(guī)性要求,并為安全事件的追溯提供完整證據(jù)鏈。
- 可靠性強化:方案在設計上充分考慮軌道交通7x24小時不間斷運營的特性,關鍵安全組件采用高可用性設計,確保安全防護本身不會成為單點故障,影響系統(tǒng)可用性。
該解決方案不僅嚴格對標國家網(wǎng)絡安全等級保護三級(或更高級別)要求,更結合了軌道交通行業(yè)的特殊業(yè)務場景,進行了大量適配性研發(fā)與測試驗證。它能夠有效防護從網(wǎng)絡層到應用層的多種威脅,提升信號系統(tǒng)DCS網(wǎng)絡的整體抗攻擊能力與安全韌性。
眾合科技與華為的此次合作,是工業(yè)互聯(lián)網(wǎng)安全領域“OT(運營技術)與IT(信息技術)深度融合”的典范。通過將華為在云計算、人工智能、大數(shù)據(jù)分析方面的ICT能力,與眾合科技對信號系統(tǒng)業(yè)務流程、協(xié)議、脆弱性的深度理解相結合,共同打造了這套“懂行業(yè)、懂業(yè)務”的專屬安全方案。
該方案的發(fā)布與后續(xù)推廣,將為我國乃至全球的城市軌道交通業(yè)主和運營商提供一套可信賴的安全選擇,有力支撐軌道交通的數(shù)字化轉型與智慧城軌建設,為公眾安全出行構筑起一道堅實的技術屏障。雙方表示將繼續(xù)深化合作,在網(wǎng)絡信息技術研發(fā)領域持續(xù)探索,共同推動軌道交通行業(yè)網(wǎng)絡安全生態(tài)的完善與發(fā)展。