工業(yè)互聯(lián)網(wǎng)安全發(fā)展現(xiàn)狀
隨著計算機和網(wǎng)絡技術的發(fā)展,新一代互聯(lián)網(wǎng)、 大數(shù)據(jù)、人工智能技術正逐步與實體經(jīng)濟進行融合,各路工業(yè)設備加速入網(wǎng),以信息網(wǎng)絡技術加速創(chuàng)新與滲透融合為突出特征的新工業(yè)革命,正不斷加速全球經(jīng)濟數(shù)字化轉型步伐。基于這種發(fā)展背景,工業(yè)互聯(lián)網(wǎng)已成為諸多傳統(tǒng)發(fā)達國家、新興發(fā)展中國家搶占發(fā)展機遇、 加快戰(zhàn)略布局的關鍵支撐。我國高度重視工業(yè) 互聯(lián)網(wǎng)的安全高效發(fā)展,2021 年政府工作報告提出, 發(fā)展工業(yè)互聯(lián)網(wǎng),搭建更多共性技術研發(fā)平臺。與傳統(tǒng)工業(yè)生產(chǎn)相對封閉可信的環(huán)境不同,隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,工業(yè)制造業(yè)的工作環(huán)境也在逐步開放,傳統(tǒng)互聯(lián)網(wǎng)安全威脅向工業(yè)領域逐步滲透。
工控安全問題漸顯
工業(yè)企業(yè)在享受互聯(lián)網(wǎng)巨大便利的同時也承受著隨之而來的各類安全隱患,包括采用存在大量漏洞的通用協(xié)議,重要生產(chǎn)單元直接或間接與互聯(lián)網(wǎng)相連等。工業(yè)互聯(lián)網(wǎng)相關系統(tǒng)被成功攻擊的概率為 12%,遠高于電子政務系統(tǒng)的 1% 和通信行業(yè)的 5%
2018年8月3日,臺積電突遭WannaCry變種病毒攻擊,導致主要晶圓廠全部淪陷,多條生產(chǎn)線被迫停止,造成78億元的營收損失,這一事件震動工業(yè)互聯(lián)網(wǎng)業(yè)界,引起人們對萬物互聯(lián)時代安全的擔憂、警惕和應對。
工業(yè)互聯(lián)網(wǎng)安全現(xiàn)狀
美國、德國等為代表的工業(yè)發(fā)達國家和一些國際知名企業(yè)已在積極推進工業(yè)互聯(lián)網(wǎng)安全技術從 戰(zhàn)略布局到部署實施轉變,聚焦工業(yè)互聯(lián)網(wǎng)安全技術的實際應用。美國為推動工業(yè)互聯(lián)網(wǎng)安全框 架在產(chǎn)業(yè)中的應用,發(fā)布了一系列白皮書和使用指南,指導相關企業(yè)部署工業(yè)互聯(lián)網(wǎng)安全防護措施。 德國、日本分別推出工業(yè) 4.0 參考架構、工業(yè)價值 鏈參考架構,將工業(yè)互聯(lián)網(wǎng)安全作為重要內(nèi)容進行 整體設計。以色列工業(yè)網(wǎng)絡安全領域的 CyberX 公 司推出了工業(yè)控制系統(tǒng)攻擊途徑預測的安全服務。 卡巴斯基實驗室發(fā)布了 2019 年工業(yè)安全威脅預測, 關注工業(yè)領域面臨的網(wǎng)絡安全挑戰(zhàn)。
我國工業(yè)互聯(lián)網(wǎng)安全技術的研究起步較晚,但步伐較快,注重完善工業(yè)互聯(lián)網(wǎng)安全的頂層設計, 引導安全技術和產(chǎn)業(yè)發(fā)展。2019 年,工業(yè)和信息化 部等十部委聯(lián)合印發(fā)《加強工業(yè)互聯(lián)網(wǎng)安全工作的指導意見》,要求針對工業(yè)互聯(lián)網(wǎng)安全,加強攻擊 防護、漏洞挖掘、態(tài)勢感知等安全產(chǎn)品研發(fā),利用 AI、大數(shù)據(jù)、區(qū)塊鏈等新技術提升安全防護水平。我國除依托傳統(tǒng)網(wǎng)絡安全技術進行安全技術 產(chǎn)品功能的拓展外,著重基于新興互聯(lián)網(wǎng)技術,開展新一代網(wǎng)絡安全技術產(chǎn)品的研發(fā)創(chuàng)新。相關研究主要有:工業(yè)互聯(lián)網(wǎng)邊緣端點的防護技術 、工業(yè)防火墻技術、工業(yè)互聯(lián)網(wǎng)漏洞挖掘技術 、 滲透測試技術 、安全態(tài)勢感知技術等。
工業(yè)企業(yè)應該怎么做
企業(yè)需建立主動防御、綜合防范的工業(yè)互聯(lián)網(wǎng)安全防護體系,以應對網(wǎng)絡安全威脅。大連中訊科技深化安全運營能力、行業(yè)化定制能力、合作伙伴安全協(xié)同能力,可以為用戶提供托管式的第三方安全運營服務,以最快的速度、最低的成本匹配網(wǎng)絡安全需求,切實提高針對企業(yè)及網(wǎng)絡空間危害事件的發(fā)現(xiàn)與響應能力、加強對潛在攻擊的監(jiān)測和調(diào)查能力;為用戶提供運營服務、駐場運維服務、安全咨詢服務、網(wǎng)絡安全檢查服務、安全應急服務。切實保障工業(yè)互聯(lián)網(wǎng)基礎信息網(wǎng)絡和重要信息系統(tǒng)安全,為企業(yè)核心生產(chǎn)控制系統(tǒng)創(chuàng)建安全健康的網(wǎng)絡環(huán)境