2022数字中国:开启工业互联网安全“场景化”新阶段

VSole2022-07-24 18:34:50

    最新数据显示,我国工业互联网产业增加值规模达到3.57万亿元,工业互联网发展迅猛。2021~2023 年是我国工业互联网的快速成长期,如何实现工业互联网快速、安全发展已成为重点议题。

    7月24日,数字中国建设峰会“工业互联网”论坛中,奇安信集团副总裁孔德亮表示,下一阶段,“场景化”是工业互联网安全能力突破的关键。

工业互联网的发展,为行业带来了机遇,同时也带来了外部与内部的双重挑战。外部安全挑战来自于勒索攻击、Apt攻击与数据泄露,而内部安全挑战则多来源于目前工业安全产品缺乏工业属性、业务系统与安全设备缺乏协同、用户与安全企业缺乏深入合作方面。

“生产运行不中断、业务数据不出事、安全投入不设限将成为工业互联网安全建设的三条标准。”孔德亮认为,其突破关键为“场景化”,并同时给出5条关键举措,即产品与解决方案设计“三融合”与开发模式的“两合作”:业务需要与安全融合,网络安全在与可靠性、功能安全融合的同时,还需要网络安全与数据安全融合。此外,安全企业应保持与业务系统开发商合作,专业用户与安全企业也应深度合作,共同定制安全产品。

在最新发布的工业互联网创新发展行动计划(2021~2023年)中,增强标识解析、平台体系壮大、网络体系强基等已明确被纳入到重点任务之中,为工业互联网的安全、创新发展提出了新要求。

作为工业互联网网络架构中的重要基础设施之一的“标识解析体系”,一直以来都是工业互联网构建的关键点之一,奇安信在国家顶级节点(重庆)运营中心指导下,合作开发“标识解析接入安全网关”产品,并在重庆移动二级节点运营环境中完成测试,其创新性构建,进一步增强了标识解析的能力与安全性。

“场景化”方案已经得到了落地实践。孔德亮透露,奇安信打造的基于采油场景的“边缘可信防护系统(IETC)”,基于电力场景的“配电网安全监测装置”,基于智能制造的“工业主机防勒索方案”,均已成为各个领域“场景化”的标杆案例。

据悉,本届数字中国建设峰会主题为“创新驱动新变革,数字引领新格局”,于2022年7月23日至24日在福州举办。数字峰会经中央批准,由国家网信办、国家发改委、工信部、福建省人民政府作为固定主办单位并每年举办一届,是国家网信办主办的两个国内信息化领域盛会之一,旨在通过政策发布、经验交流、成果展示等方式,推动交流互鉴,促进开放合作,全方位展示数字中国建设最新成果。

网络安全工业互联网
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着工业互联网技术的广泛应用,制造业正加速迈入数字化转型升级的重要阶段,与此同时,工业互联网环境也面临着前所未有的安全威胁与挑战。面对日益频繁的网络攻击与数据安全事故,如何保障安全稳定运营,已成为企业数字化转型面临的重大课题。
ISO/IEC 24392标准提案于2018年4月提交至ISO/IEC JTC1/SC27,后经研究,于2019年6月正式立项;2023年7月正式发布。ISO/IEC 24392作为首个工业互联网安全领域的国际标准,基于工业互联网平台安全域、系统生命周期和业务场景三个视角构建了工业互联网平台安全参考模型。
从市场容量、细分技术、发展趋势等角度,剖析网络安全七大热门赛道发展前景。
随着5G技术在全球范围内的逐渐商用和相关产业链的不断成熟,5G产业发展已经成为通信业、信息产业、社会经济乃至全球竞争的重要热点。5G提供了前所未有的用户体验和物联网连接能力,将成为构筑万物互联的基础设施,5G的广泛应用将加速数字经济转型,推动新型产业的发展,将给人类生产、生活带来深刻变革,同时也将对网络空间安全提出巨大挑战。
奇安信工业互联网安全事业部副总经理宋强围绕“安全进园区”,以“筑牢网络安全底板,护航工业数智转型”为题,针对如何开展工业网络安全建设进行了主题发言。
《中华人民共和国网络安全法》(以下简称《网络安全法》)自2017年6月1日正式施行,至今已有五年时间。随着信息化和工业化的深度融合,传统封闭的工业控制系统由于工业互联网的发展,正在越来越多地暴露在互联网侧,由此引发的暴露面增加、APT攻击、勒索病毒等网络安全威胁事件日益增多。此外,工业控制系统自身脆弱性和工控协议的不安全性问题也格外突出,这些已经成为影响工业企业安全稳定运行的重要因素。
在中国工业互联网产业规模突破万亿大关之际,亚信安全采用“3+2+1”工业安全防护理念,精准把握新一代工业互联网安全防护精髓,正式发布“信桨”工业安全纵深防护全系产品。助力工业企业形成全生命周期安全防护体系种种趋势表明,各类网络攻击手段呈现复杂化、专业化趋势,高级别APT攻击正在入场,工业企业已经成为网络攻击的重要目标。
工业互联网的安全产品能力固然重要,但是当前来看,自动化能力还远远不足以支撑整体的工业互联网安全建设。因此,工业互联网的安全依然需要人员进行维护。然而,工业企业同样是安全人员匮乏的重灾区——尤其是能精确平衡安全与工业生产的网络安全人员。在这样的情况下,工业互联网安全厂商就需要通过安全服务的形式,输出安全能力。
编者按:工业互联网安全产业是工业互联网健康发展的重要基础支撑,国外发达国家和地区在这一产业的布局已相对完善,我国在建设制造强国、网络强国、数字中国的战略需求下,亟需科学优化工业互联网安全产业布局。
VSole
网络安全专家