上海2021年11月15日 /美通社/ -- 11月12日,TUV 南德意志集團(tuán)(以下簡稱“TUV 南德”)于上海成功召開信息安全與功能安全技術(shù)論壇。該論壇圍繞“信息安全”和“功能安全”兩大當(dāng)下重要的安全話題,針對TISAX評估、ISO/SAE 21434標(biāo)準(zhǔn)、智慧新能源信息安全的挑戰(zhàn)、IEC 61508標(biāo)準(zhǔn)以及功能安全在智能網(wǎng)聯(lián)中的運(yùn)用等話題展開深入研討和探究,旨在為與會嘉賓提供前沿性和專業(yè)性的法規(guī)標(biāo)準(zhǔn)要求解讀和行業(yè)信息,幫助企業(yè)從容應(yīng)對相關(guān)領(lǐng)域的新挑戰(zhàn)。
在安全定義的范疇內(nèi),安全通常可分為物理安全、功能安全和信息安全三大類。其中物理安全指減少由于電擊、著火、輻射、機(jī)械危險(xiǎn)、化學(xué)危險(xiǎn)等因素造成的危害;功能安全則是為了避免設(shè)備和工廠安全功能失效或發(fā)生故障時(shí),仍能保證安全條件或進(jìn)入到安全狀態(tài);信息安全是為了保證未被授權(quán)的人員和系統(tǒng)既無法修改軟件及其數(shù)據(jù)也無法訪問系統(tǒng)功能,防止其對控制系統(tǒng)的非法或有害入侵。隨著大數(shù)據(jù)時(shí)代的來臨,“信息安全”和“功能安全”已成為當(dāng)下物聯(lián)網(wǎng)重要的安全話題。
多方專家多層面解讀信息安全法規(guī)
活動當(dāng)天, 來自TUV 南德與各行業(yè)及領(lǐng)域的專家們從多層面溝通探討了業(yè)內(nèi)面臨的信息安全和功能安全挑戰(zhàn),內(nèi)容涉及汽車領(lǐng)域的信息安全評估 TISAX、ISO/SAE 21434網(wǎng)絡(luò)安全工程標(biāo)準(zhǔn)、智慧能源信息安全、IEC 61508功能安全等話題。TUV 南德管理服務(wù)部信息安全產(chǎn)品經(jīng)理尹冰先生就汽車領(lǐng)域的信息安全評估交換實(shí)施指南TISAX展開解析,分析了TISAX在汽車領(lǐng)域的具體應(yīng)用和實(shí)施指南。同時(shí),圍繞該主題,寧德時(shí)代分享了“新能源行業(yè)的TISAX實(shí)踐之路”,解讀了企業(yè)的最佳實(shí)踐;福耀集團(tuán)則以“汽車玻璃行業(yè)的信息安全之旅-從ISO 27001到TISAX”為主題,分析了企業(yè)的實(shí)施歷程,共同為參會者帶來可借鑒學(xué)習(xí)的專業(yè)知識。
在信息安全的具體應(yīng)用領(lǐng)域,針對汽車領(lǐng)域的信息安全,采埃孚集團(tuán)網(wǎng)絡(luò)安全經(jīng)理黃建中先生,其同時(shí)也是SAE International和TUV南德共同認(rèn)證的ISO/SAE 21434道路車輛—網(wǎng)絡(luò)安全工程國際標(biāo)準(zhǔn)認(rèn)證講師,分享了ISO/SAE 21434標(biāo)準(zhǔn)的變化并針對標(biāo)準(zhǔn)中的部分技術(shù)細(xì)節(jié)進(jìn)行了解讀。面對智慧能源面臨的信息安全新挑戰(zhàn),TUV南德工業(yè)產(chǎn)品部大中華區(qū)總經(jīng)理李太偉先生從工業(yè)控制系統(tǒng)安全的五個常見誤區(qū)入手,通過烏克蘭電網(wǎng)網(wǎng)絡(luò)攻擊事件和德國自動化服務(wù)商遭勒索軟件攻擊的案例分析, 引發(fā)與會者對于智慧能源的信息安全的重視。李太偉先生詳細(xì)解析了IEC 62443安全框架下,人員、流程、技術(shù)三者的關(guān)聯(lián)性并精要概述了IEC 62443標(biāo)準(zhǔn)結(jié)構(gòu),以及TUV南德所提供的涵蓋評估、差距分析、認(rèn)證等綜合性服務(wù),以幫助企業(yè)確保其網(wǎng)絡(luò)運(yùn)營信息的安全性和可靠性,不斷改進(jìn)持續(xù)符合標(biāo)準(zhǔn)要求和滿足客戶需求。
借助功能安全降低硬件或系統(tǒng)失效風(fēng)險(xiǎn)
現(xiàn)今功能安全已涉及到各領(lǐng)域,包括軌道交通、汽車電子、工廠自動化、自來水/污水處理/排水系統(tǒng)、新能源控制、智能電網(wǎng)、半導(dǎo)體行業(yè)控制系統(tǒng)等,其重要性日益突出。企業(yè)確保功能安全能夠有效避免和控制隨機(jī)硬件或系統(tǒng)失效,從而降低風(fēng)險(xiǎn),保證安全。對此,TUV南德大中華區(qū)功能安全專家王小林先生闡述了IEC 61508功能安全的應(yīng)用范疇與基礎(chǔ)要求,并以功能安全的故障類型,如隨機(jī)硬件故障、系統(tǒng)故障、常見原因故障導(dǎo)入,分析了其潛在的危害及風(fēng)險(xiǎn),提出了典型功能安全設(shè)計(jì)思路,以幫助企業(yè)樹立安全理念,掌握功能安全相關(guān)的實(shí)操性知識和技能。
在汽車朝向電動化、智能化、網(wǎng)聯(lián)化的發(fā)展過程中,車輛的安全性能測評重要性日益凸顯。針對此,清華大學(xué)蘇州汽車研究院汽車電子安全所所長董浩先生發(fā)表了主題為“功能安全在智能網(wǎng)聯(lián)汽車中的應(yīng)用”的演講。其具體解析了整合的汽車開發(fā)流程,強(qiáng)調(diào)了在車內(nèi)控制系統(tǒng)電氣化過程,如果出現(xiàn)失效或性能受限的故障,將引發(fā)道路事故導(dǎo)致人員傷亡。董先生同時(shí)分析了汽車功能安全潛在的失效原因及其相應(yīng)的預(yù)防措施以降低安全風(fēng)險(xiǎn)。
作為一家全球領(lǐng)先的質(zhì)量、安全與可持續(xù)性解決方案服務(wù)機(jī)構(gòu), TUV南德旨在通過綜合完善的一站式服務(wù),幫助企業(yè)提高生產(chǎn)和運(yùn)營效率、降低成本、控制風(fēng)險(xiǎn)。在信息安全與功能安全領(lǐng)域,TUV 南德能夠?yàn)榘ㄆ囯娮?、工廠自動化、核電儀控、軌道交通信號、智能電網(wǎng)等多個安全相關(guān)領(lǐng)域提供涉及培訓(xùn)、認(rèn)證、測試、知識服務(wù)、檢查與審核等全面的解決方案,以幫助企業(yè)確保開發(fā)、生產(chǎn)及運(yùn)營過程中的安全及獲悉專業(yè)前沿性的知識。
TUV南德意志集團(tuán)成立于1866年,前身為蒸汽鍋爐檢驗(yàn)協(xié)會。發(fā)展至今,已成為了全球化的機(jī)構(gòu)。TUV南德意志集團(tuán)在50個國家設(shè)立了1,000多個分支機(jī)構(gòu),擁有25,000多名員工,致力于不斷地提高自身的技術(shù)、體系及專業(yè)知識。集團(tuán)的技術(shù)專家在工業(yè)4.0、自動駕駛及可再生能源的安全與可靠性方面均作出了顯著的技術(shù)創(chuàng)新。