智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

國家頂層設計出臺,工業互聯網安全產業注入“強心劑”

來源:原創·左英男

點擊:3658

A+ A-

所屬頻道:新聞中心

關鍵詞:工業互聯網 網絡安全 產品技術

    左英男·奇安信集團副總裁

    中國工業互聯網研究院特邀專家

    近日,工信部聯合多部委印發了《加強工業互聯網安全工作的指導意見》(以下簡稱《安全指導意見》),引起了行業人士的高度關注和熱議。首先,十部門聯合重磅發文體現了國家對工業互聯網安全的重視程度之高、力度之大,工業互聯網安全已經上升到國家戰略層面。其次,該文件內容具體而詳實,可以作為工業互聯網安全產業發展的指導綱領。《安全指導意見》為我國工業互聯網安全設定了非常具體的總體目標,圍繞設備、控制、網絡、平臺、數據安全,落實企業主體責任、政府監管責任,健全制度機制、建設技術手段、促進產業發展、強化人才培育,提出了十七項明確的工作任務和四項保障措施。《安全指導意見》的逐步落實,必將全面提升我國工業互聯網創新發展的安全保障能力和服務水平,促進工業互聯網高質量發展,推動現代化經濟體系建設。

    作為工業互聯網安全產業的從業者,本人通讀了幾遍《安全指導意見》,并深入理解和思考,以網絡安全企業的視角,從產品技術的維度,談一談本人的幾點思考,供大家參考和批評指正。

     

    一、 工業互聯網安全保障體系建設,安全能力是基礎

    工業互聯網是新一代信息技術與制造業深度融合的產物,是第四次工業革命的關鍵支撐,其本身的技術復雜度、面臨的潛在安全威脅、安全事件造成的嚴重危害都對從事工業互聯網安全工作的單位和企業提出了非常高的安全能力要求。《安全指導意見》高度重視安全能力建設,要求夯實工業設備和控制安全、提升網絡設施安全、強化平臺和工業應用安全、強化企業數據安全防護能力、建設工業互聯網安全技術保障平臺、建設工業互聯網安全基礎資源庫、建設工業互聯網安全測試驗證環境、加強工業互聯網安全公共服務能力、推動工業互聯網安全科技創新與產業發展。這些要求體現在安全能力上包括但不限于:工業資產探查能力、工業設備漏洞挖掘與檢測能力、工業控制協議深度解析能力、攻擊發現和阻斷能力、高級持續威脅(APT)發現和追蹤溯源能力、網絡安全攻防對抗能力、源代碼安全檢測能力、工業云平臺防護能力、工業大數據安全防護能力、安全態勢感知平臺建設能力、大數據建模和分析處理能力、功能安全與信息安全融合能力等等。工業互聯網是安全保障的目標和對象,安全保障體系建設本質上是安全能力的建設,全面、系統、有效的安全能力是安全保障體系建設的基礎。因此,要建設好工業互聯網安全保障體系,必須加大研發投入,加強技術創新,提升安全能力,并使安全能力與工業互聯網業務場景充分融合,使工業互聯網具備自適應、自主和自生長的“內生安全”能力。在這點上,我們作為工業互聯網安全企業責無旁貸。

     

    二、 工業互聯網設備和控制安全防護,工業主機是重點

    《安全指導意見》的第6項主要任務要求夯實設備和控制安全。“督促工業企業部署針對性防護措施,加強工業生產、主機、智能終端等設備安全接入和防護,強化控制網絡協議、裝置裝備、工業軟件等安全保障,推動設備制造商、自動化集成商與安全企業加強合作,提升設備和控制系統的本質安全”。我們通過對大量工業企業的安全應急響應服務發現,目前對工業設備和工控系統威脅最大的是專門針對工業主機(指工業控制系統上位機,如操作員站、工程師站、歷史數據庫、實時數據庫、MES服務器、HMI等等)的勒索病毒和網絡攻擊。工業主機往往運行常見的操作系統,攻擊者很容易獲得并進行研究。同時,由于工控系統生命周期較長,現存的工業主機大多是Windows7、Windows2000、WindowsXP等老舊的操作系統,版本升級困難,甚至無法更新,存在大量已知漏洞,很容易成為病毒和網絡攻擊的直接目標、攻擊入口和關鍵跳板。工業主機是連接信息化系統和工業控制設備的“大門”,對工業主機的攻擊可以直接影響工控系統的運行狀況,甚至能夠篡改控制器的操作指令,使信息安全事件轉化為影響安全生產的功能安全事件,給工業企業甚至國計民生造成無法挽回的損失。我們研究發現針對主機的攻擊方式有:通過網絡攻擊取得工業主機管理權限,加密關鍵文件,進行勒索;通過U盤對工業主機注入病毒篡改控制器上報數據,掩蓋控制數據異常;通過魚叉攻擊實現多臺工業主機提權,篡改下發控制指令;通過感染雙網卡工業主機跨區傳播計算機病毒;通過被控制的工業主機向控制器下發網絡風暴數據,造成控制器運行周期異常甚至死機等。因此,工業主機是工業互聯網設備和控制安全防護的重點,也是應該最先進行安全投資并且投資收益率最大的方向。

     

    三、 工業互聯網大數據安全防護,內生安全是核心

    《安全指導意見》特別把“強化工業互聯網數據安全保護能力”單獨列出,作為主要任務之一,充分說明了數據安全在工業互聯網安全中的重要地位。數字孿生、工業大數據是工業互聯網的重要應用創新,也是制造業和互聯網深度技術融合的產物,承載著工業企業的核心知識產權。毫不夸張地說,隨著工業互聯網應用的發展,我們所做的一切安全防護措施,根本目的都是為了保護工業互聯網企業的核心資產——工業大數據。工業大數據的安全防護是一個復雜的、體系化的系統工程。同時,工業大數據業務應用大多構架在云平臺、大數據平臺、微服務架構等新興IT技術基礎之上,這使得業務應用與基礎設施、運維與開發、業務與安全天然地高度耦合,所以工業大數據安全防護體系需要特別重視其“內生安全”問題,要做到“內生安全”,安全特性必須能夠無縫嵌入工業大數據的軟件技術架構,需要具備自適應安全特性的大數據安全架構。安全自適應具有充分的系統自診斷功能,在遇到安全風險和系統異常時可以及時發現進行告警,同時具備自動化的策略調整和安全修復功能,使得工業大數據系統具備充分的“彈性”,可以關閉部分服務保證關鍵業務的執行。工業大數據的安全防護體系應當是一個運營體系,通過持續的安全運營,不斷提升優化安全策略、提升安全防護能力,實現安全防護能力的自生長。

     

    四、 工業互聯網安全技術保障平臺建設,協同聯動是關鍵

    《安全指導意見》第11項主要任務,要求建設國家、省、企業三級協同的工業互聯網安全技術保障平臺,特別強調強化地方、企業與國家平臺之間的系統對接、數據共享、業務協作,打造整體態勢感知、信息共享和應急協同能力。我司近年來承擔了工信部部分重要平臺建設專項工作,對此深有體會。近兩年,地方政府相關主管部門和部分工業企業陸續開始建設工業互聯網安全技術保障平臺,取得了很好的應用效果。但在應用過程中也暴露出一些問題。這類平臺最大的特點是可以對安全風險進行集中監測,進而實現響應處置甚至態勢預判和追蹤溯源。從集中監測角度,沒有互聯互通的孤立平臺無法做到有效的集中監測和信息共享。例如,政府主管部門的平臺目前缺乏與工業企業平臺的互聯互通,缺乏對工業企業內部工控網絡安全狀況的實時感知和監測。又比如目前還未有效整合行業的安全大數據,形成行業平臺對行業整體安全態勢的監測和感知。從應急處置角度,目前還存在三方面的協同問題:政府部門與工業企業的協同聯動、工業企業與網絡安全企業的協同聯動、工業企業與工業互聯網廠商的協同聯動。只有工業互聯網安全的這四個關鍵角色建立規范化的應急處置工作機制,制定聯合處置預案,定期舉行有效的應急處置演練,才能在遭受網絡攻擊時做好應急響應處置工作。

     

    五、 工業互聯網安全產業發展,人才培養是保障

    《安全指導意見》第四條保障措施指出,“加強宣傳教育,加快人才培養。深入推進產教融合、校企合作,建立安全人才聯合培養機制,培養復合型、創新型高技能人才。開展網絡安全演練、安全競賽等,培養選拔不同層次的工業互聯網安全從業人員。”我們在主辦2017年互聯網安全大會時就提出“人是安全的尺度”。網絡安全本質是人與人的對抗,大量的安全事件是由于人的因素造成的,問題的解決最終也離不開人的參與。工業互聯網安全保障體系的建設離不開大量的專業網絡安全人員,工業互聯網安全產業的發展更離不開高水平、高素質的網絡安全從業人員。高校是人才培養的源頭,產教融合、校企合作相關落地政策的推出,一定會激勵網絡安全企業在人才培養方面有更大的投入,把高校的通識教育和企業的網絡安全實戰經驗結合起來,共同培養實戰能力更強的多層次網絡安全人才。

     

    大力發展工業互聯網是我國的一項重要國策,近年來工信部出臺了一系列相關政策和具體行動推動工業互聯網產業的發展,網絡、平臺、安全是工業互聯網的三大體系。在網絡建設方面,IPV6和5G應用于工業領域,已經看到可落地的技術支撐與建設運營計劃;在平臺建設方面,也涌現出幾十家具備雛形的工業互聯網平臺,并且在努力驗證應用效果,提升應用價值。但是,客觀地說,工業互聯網的安全是進展較慢的一個環節,工業互聯網安全體系一直處于摸索探討階段,工業互聯網安全市場也尚未看到爆發的跡象。《安全指導意見》的及時出臺,可以說是一場“及時雨”,給工業互聯網安全產業打了一劑“強心針”,相信隨著相關具體措施的逐步落地,一定會激發工業互聯網安全產業的快速發展,必將大大提升我國工業互聯網的安全防護水平,為工業互聯網的高速穩定發展保駕護航。

    (審核編輯: 智匯張瑜)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 西安西玛电机销售,西安西玛电机有限公司(原泰富西玛西安电机厂) 西安西雷脉冲功率技术有限公司-高压调制器/加速器与脉冲功率系统的研发/生产/应用推广/高压脉冲电源的应用研究/设计/生产和销售/高功率脉冲器件/材料与仪器设备的研发/生产和销售/高电压/大电流/强磁场环境的模拟及测试服务/会议会展服务/货物及进出口的业务/脉冲功率技术领域类的技术转让 西安网站建设,西安网站设计制作,西安短视频拍摄_短视频运营就选动力无限网络推广公司 | 消泡剂_有机硅消泡剂_分散剂_流平剂_氟碳表面活性剂-上海梓意化工有限公司 | 指挥调度|调度系统|应急指挥调度|应急指挥|可视化调度|多媒体指挥调度|融合通信|综合调度|应急指挥系统|IP调度系统-北京瑞光极远数码科技有限公司 | 上海互动多媒体公司_上海触摸屏软件开发_上海互动投影开发_上海VR虚拟现实制作_上海全息投影制作_上海互动轨道屏制作—盟邑数字 上海浩斌信息科技有限公司RFID读写器,IC卡读卡器,手持机,数据采集终端,电力仓库管理软件开发,固定资产软件,纱管标签,试剂管理,RFID试剂柜,档案管理,档案柜,智能货架 | 上饶市蚂蚁搬家有限公司,上饶搬家公司,上饶同城搬家,上饶同城搬家电话,上饶搬家哪家好,上饶搬家公司电话 | 排水PVC管-PVC排污管-给水PVC管-电线PVC管-米阳建材pvc管厂 | 取样冷却器-射水抽气器-锅炉炉水取样冷却器-连灵动 | 吉安市圣宫制冷设备有限公司| 微型电磁阀_隔膜泵_活塞泵_微型水泵_微型真空泵_微型气泵【东莞市宗旨电子科技有限公司】 | 陕西锐锋建筑安装有限公司,锐锋建筑,总承包,专业分包,市政综合,劳务,水电钢构,铁路公路,房建,房屋建筑施工 | 西安真石漆_无机涂料厂家_无机涂料多少钱一个平方—陕西秦森环保科技有限公司 | 仪器校准_校验_计量检测_校正_检定严选博罗第三方法定计量所 | 眉山净源居环保科技有限公司,眉山除甲醛公司,眉山甲醛治理,眉山保洁服务,眉山家政保洁,眉山家电维修 - 眉山净源居环保科技有限公司,眉山除甲醛公司,眉山甲醛治理,眉山保洁服务,眉山家政保洁,眉山家电维修 | 轮转印刷机_商标印唛机_超声波切唛机_瑞安市明辉机械有限公司 | 搅拌器「厂家直销」-淄博亿贝化工设备有限公司 | 新中式家具,广东新中式家具,广州新中式家具,佛山新中式家具,顺德新中式家具,乐从新中式家具,新中式家具厂家直销--唐明雅居 | 基坑护栏,临边护栏网,爬架网,爬架网片,铁路防护栅栏,公路护栏网,河北昊坤金属制品有限公司 | 极限软件园-绿色免费软件下载站| 徐州户外广告,标识标牌,展陈空间,精神堡垒-徐州雅努思文化发展有限公司 | 深圳中安视讯科技发展有限公司 - 深圳中安视讯科技发展有限公司 深圳展厅设计_产业园区展馆设计_展馆设计公司_健康产业展馆设计_展厅设计哪家好_华竣国际 | 自复式过欠压保护器-上海能曼电气有限公司 | 四川方法数码科技有限公司| 室内去除甲醛检测治理十大品牌_去除甲醛公司加盟-优吸环保科技有限公司集团总部官网 | 山东优科机械设备有限公司,养鸡设备,湿帘设备,通风降温加湿设备,山东养鸡设备,山东湿帘设备 | 暖气片-工程暖气片厂家【专注工程暖气片30年】-北铸暖气片 | 亚洲一区日韩一区欧美一区a,中文字幕乱妇无码AV在线,欧美日韩免费在线观看,国产精品一区二区三区免费,日韩精品免费一线在线观看,日韩一本在线,国产呦精品一区二区三区下载,国产日韩精品一区二区在线观看,欧美日韩高清一区二区三区,日韩在线免费观看视频,欧美日韩一区在线观看 | 清扫器-聚氨酯清扫器-合金清扫器-四连杆自动纠偏-机械纠偏-锥辊纠偏-衡水涌泉机械科技有限公司 | 塑料胶水|PVC胶水|PP胶水|橡胶胶水|强力胶水|透明胶水|胶粘剂|粘合剂|UV胶-聚力胶水厂家 | 深圳市碧源达科技有限公司| 全国产品维权打假真伪验证系统-石家庄市海略科技有限公司官方网站 | 思达测试|山东思达高科机械设备有限公司 | 浙江凯力防爆电气集团有限公司【官网】 | 山东腾达源金属材料官网-耐磨板nm400,nm400耐磨钢板,nm500耐磨钢板切割,耐候板批发,高强板现货【价格】 | 长沙广告设计公司|长沙广告制作|湖南户外广告制作|商业美陈就找湖南盛翔文化传媒有限公司老品牌高品质 | 领先的木工机械生产厂家,原木加工流水线,立式带锯机,数控木工跑车-邢台亚士达机械制造有限公司 | 无锡亮鑫不锈钢有限公司-不锈钢炉胆,马弗炉胆,耐高温炉胆,310s炉胆,网带炉 | 环链电动葫芦_钢丝绳电动葫芦_电动葫芦厂家_上海沪工起重机械有限公司 | 南京数控折弯机_安徽数控剪板机_数控开槽机-合肥小型液压折弯机系统批发厂家 | 上海鳞片胶泥-环氧胶泥价格-鳞片涂料批发-乙烯基树脂-环氧结构胶-上海富晨 | 景德镇芳然装饰有限公司 | 青岛大倾角输送带厂家_橡胶挡边输送带_波纹状挡边输送带_大倾角输送带型号-青岛朗森橡胶有限公司 |