工业互联网安全分论坛——工业互联网的安全框架

一颗小胡椒2020-06-16 11:08:49

2020年6月15日,2020世界工业互联网大会的召开预示着一个新时代的到来。
其中在工业互联网安全分论坛上,三六零科技集团有限公司首席安全官杜跃进就《工业互联网的安全框架》进行了演讲。

该演讲的主要内容划分了以下几部分:
1.工业互联网安全需要随产业发展不断完善

  • 工业互联网产业经济发展迅猛,但工业互联网安全产业在工业互联网核心产业中占比仍较低,近年来基本维持在0.5%的水平。
  • 工业互联网安全应与产业发展同步规划、同步设计、同步演进。
  • 工业互联网安全框架需要在产业发展中不断探讨完善。

2.工业互联网安全依赖于建立完整的安全能力体系
工业互联网安全框架应该是安全能力框架,而不是产品体系。
安全能力体系旨在解决本质需求,而不是解决表象,它需要持续演进,不断进化。

3.工业互联网安全能力体系的构建思路
安全能力体系的关键要素是人、技术和基础设施,其发展的最终目标是攻防对抗视角下的安全风险管理。


安全能力体系的核心——工业安全人才

  • 安全的本质是人与人的对抗
  • 工业互联网安全中需要关注人的价值
  • 工业互联网安全的实现必然是人机结合甚至以人为主
  • 工业互联网安全涉及到工业控制与自动化、电子信息通信、网络安全、大数据等多个学科,这种多学科交叉对工业互联网安全人才的培养增加了难度
  • 我国工业互联网安全专业人才缺口很大

安全能力体系的范畴——安全技术在工业领域的运用

安全内容:

  • 网络安全、数据安全、业务安全,逐层向上支撑

安全措施:

  • 安全防护、威胁感知、应急处理、全流程闭环

服务行业:

  • 电力能源、石油石化、智能制造、轨道交通……,各有行业特色

其中网络安全和数据安全是体系的基础部分。网络安全环境在工业互联网演进中发生了变化,工业互联网的发展对数据安全能力提出了更高的挑战。主要内容如下图所示:

安全能力体系的承载——安全基础设施
安全基础设施涉及到的方面有很多。它需要人才培养和前沿研究、安全数据和设施产品、标准要求、技术支持以及安全大数据的输送,在需求被满足之后,安全基础设施就能为行业动态、企业赋能、政府监管、安全服务和标准化提供服务。

4.网络安全大脑是安全能力体系建设的践行实例

核心安全大脑包括查杀云、分析云、知识云、安全大数据中台和全网神经元;持续作战包括实战云、情报云、漏洞云和培训云;基础设施包括通讯云、测绘云、开发云、专家云。

杜跃进的演讲给出了安全能力体系的具体框架,完美诠释了工业互联网的安全框架应如何进行。企业和政府应从人才,技术和基础设施这三个方面开展工作,构建一个赋能、融通、生态的安全框架。

网络安全大数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
新冠情让网络安全威胁态势变得更加严峻,网络钓鱼攻击在过去一年平均增长了70%,数据泄露的平均成本于今年上升至21659美元,企业组织都在想寻求更好的方法来维护网络安全数据分析因此有了用武之地。
数据是指大型复杂的结构化或非结构化数据集。数据技术使组织能够生成、收集、管理、分析和可视化数据集,并为诊断、预测或其他决策任务提供见解。处理数据的关键问题之一是采用适当的数据治理框架,这样可以:①以所需的方式管理数据,以支持有效机器学习的高质量数据访问;②确保该框架规范存储和处理在相关监管框架内以可信赖的方式收集来自供应商和用户的数据。提出了一个数据治理框架,指导组织在相关的规则框架
随着能源互联网的发展,电力信息网络系统架构也在不断变化,使电力信息网络安全面临着新的挑战。研究基于网络流水印的多点协同追踪和多层次的网络威胁协同阻断技术,由此设计高效的水印嵌入和检测算法,通过节点的协同配合,实现对安全威胁的实时追踪,同时针对不同的安全威胁,设计多层次的连接干扰和网络阻断技术,实现网络威胁的弱化和阻断。提出了跨域协同入侵追踪架构,解决了跨域网络入侵路径的快速重构。提出了基于时隙质心
随着数据、人工智能和云计算等信息技术的发展,安全防护形势也越来越严峻,IT 架构和服务模式不断发生变化,传统的安防体系面临着诸多问题。在继承传统的安全防护体系的基础上,提出了将数据相关技术融入到安防体系中,并从数据接入层面、数据融合分析层面、数据服务层面出发,通过数据等技术手段构建了安全数据中台,完善了安全防护技术体系。实践证明,该体系在结构上能够有效弥补传统安全防护架构的不足。
了解数据服务
2023-12-12 10:52:30
了解数据服务
从全球视野来看,当前的世界并不是一个安全的世界,攻防的博弈一直都在,并且愈演愈烈。我们知道,网络空间已成为继陆、海、空、天之外的第五空间,维护网络安全成为事关国家安全的重大问题。美国等西方发达国家频繁炒作“中国网络威胁言论”,但实际上作为拥有最强大网络武器库、最先进网络基础设施的国家,美国一直依靠其强大的网络攻击能力,对包括中国在内的多个国家持续进行网络攻击,西工大事件的爆发就是一个实例佐证。发达
范渊,杭州安恒信息技术股份有限公司董事长,毕业于美国加州州立大学,获得计算机科学硕士学位,曾在美国硅谷国际著名安全公司从事多年的技术研发和项目管理,对在线应用安全、数据库安全和审计有深入的研究,主编《智慧城市与信息安全》一书。
2023年7月6日,公安部召开“公安心向党 护航新征程”系列主题新闻发布会。其中,公安部牵头建立的网络安全等级保护制度,已经成为网络安全领域的基本制度。公安部积极参与制定数据分类分级保护、数据安全风险评估、监测预警和应急处置、数据安全审查等工作制度,健全完善数据安全制度体系。
在智慧电力快速发展的背景下,电力行业数字化转型进入跨越式的发展,新的应用不断涌现,整体网络规模逐渐扩大。物联网、云平台和数据中台等新型数字基建平台的建设,使网络边界从物理边界向物理和虚拟边界混合的模式演变。为保障电力生产、经营管理和客户服务等重要业务的正常开展,依据国网公司信息安全管理要求,国网上海市电力公司(SMEPC)构建了综合防线,覆盖互联网大区、管理信息大区和生产控制大区。
一颗小胡椒
暂无描述