齐向东:用经营安全平衡好工业互联网的开放与安全

VSole2021-10-18 17:47:20

“工业互联网企业成勒索攻击头号目标,而支付赎金就会产生恶性循环。”10月18日, 2021全球工业互联网大会在沈阳举办,奇安信集团董事长齐向东在致辞中指出,传统工业相对封闭可信的生产环境被打破,网络攻击面不断扩大,这就需要工业互联网平衡好开放和安全的关系,通过经营安全应对当前的网络安全威胁。

演讲

工业互联网企业成勒索攻击头号目标,工业互联网态势严峻。据国家工业信息安全发展研究中心发布的《2020年工业信息安全态势报告》显示,公开发布的工业信息安全事件274起,涉及20余个国家的多个重点行业,其中工业领域勒索攻击快速增长,且赎金持续走高。

互联网是开放的、不安全的,工业生产控制系统是封闭的、安全的,当二者相结合就会面临四大挑战。

  • 首先,工业互联网软硬件的基础安全脆弱,配置、管理、运维跟不上,漏洞无孔不入;
  • 环环相扣的业务流程大幅增加了攻击路径,单点失陷就可能波及全盘,供应链攻击成为躲不开的挑战;
  • 与此同时,工业互联网中的大量数据,也面临着更多传输与存储的风险。
  • 值得注意的是,被有意或无意收买、利用的“内鬼”,是无法避免却又经常被忽视的挑战。

齐向东指出,通过经营安全建立内生安全系统,实现对安全系统的动态掌控,平衡好工业互联网的安全和开放问题,将能妥善解决当前面临的问题。而经营安全需建立“一中心两体系”,即网络安全态势感知与管控中心、网络安全防护体系以及动态授信体系。

其中,态势感知与管控中心是作战指挥平台,一方面采集工控网络的相关数据,统一汇总至工业安全态势感知平台集中分析,实现对控制网的整体安全监控;另一方面对工业互联网安全态势监管平台开放接口,实现与行业监管机构的事件通报和处置联动。

安全防护体系是协同作战体系,重点进行主机安全防护、安全风险监测、工控网络纵深防御,以及资配漏补的运营;零信任体系通过对信任进行动态管理,以“权限最小化”原则,在用户的整个网络活动过程中不断检查凭证,有效破解“内鬼”信任难题。

通过“一中心两体系”构建起具有自适应、自主和自成长能力的安全系统,覆盖工业互联网全业务流程、各数据全生命周期,并通过不断循环升级,让安全能力与日俱增,实现对安全系统的动态掌控,守护工业互联网安全。

网络安全齐向东
本作品采用《CC 协议》,转载必须注明作者和本文链接
贝壳财经专访全国政协委员、全国工商联副主席、奇安信科技集团董事长齐向东
7月29日,奇安信集团董事长齐向东在全球数字经济大会数字经济产业园区发展论坛上表示,数字城市的首要挑战是网络安全,而当前我国城市安全运营存在明显短板,半数以上城市处在基础和入门阶段。
2020年7月,奇安信成功登陆科创板。据统计,近五年来国家、地方省市和各行业监管部门关于数据安全、网络安全已经至少颁布了50部相关法律法规。保护数据资产成为网络安全的难点问题,主要面临三个挑战。数据显示,超过85%的网络安全威胁来自于内部,供应链、外包商、员工等都可能成为“内鬼”,导致数据泄露。目前,
“零事故”不代表“绝对安全”,也不是零攻破。
当前,互联网与数字经济高速发展,辐射范围之广、影响程度之深前所未有,与此同时,也对网络安全提出更高要求
“俄乌网络战,让网络安全技术装备成为重要军备物资,网络安全产业空间再次扩容。”
7月13日开幕的2022北京网络安全大会上,多位与会专家认为,应进一步摆脱传统思路束缚,将“零事故”作为网络安全建设新目标,不断推动理念、体系、技术升级,以应对不断变化的新挑战。自2019年12月26日开始的800多天里,北京冬奥会累计抵御住了超过3.8亿次的网络攻击,最终实现了“零事故”。
网络攻击造成的后果主要是网页被篡改,后果可承受。防勒索是重点,防盗窃是核心,防违法是底线。工信部此前提出电信等重点行业网络安全投入占信息化投入比例要达到10%。数据显示,2020年中国信创生态市场实际规模为1617亿元,年复合增长率为37.4%,2025年将达到8000亿元规模。以安全市场占比10%的规模预计,信创安全市场在2025年将达到800亿元。
齐向东表示,网络安全保障的结果证明,网络安全“零事故”是可以实现的目标。奇安信也以“零事故”为目标,梳理了5G应用的共性网络安全需求,融合形成了统一的安全架构。8月11日,在2022世界5G大会黑龙江招商引资项目签约仪式上,黑龙江省政府与奇安信集团正式签署战略合作协议。作为战略合作的重要内容之一,黑龙江奇安信科技有限公司也于当天正式揭牌。
VSole
网络安全专家