如需注冊,請前往電腦端
2018-10-11 11:40     來源:中工云網(wǎng)     瀏覽:13346
作者:葉菁
隨著制造業(yè)向數(shù)字化、網(wǎng)絡化、智能化、服務化方向加速發(fā)展,工業(yè)信息安全整體形勢日趨嚴峻。據(jù)我國國家信息安全漏洞共享平臺(CNVD)統(tǒng)計,2017年新增信息安全漏洞4798個,其中工控系統(tǒng)新增漏洞數(shù)351個,與2016年同期相比,新增數(shù)量幾乎翻番,工業(yè)控制系統(tǒng)漏洞呈快速增長趨勢。當前,我國工業(yè)信息安全產業(yè)發(fā)展存在產業(yè)生態(tài)尚不健全、核心技術積累不夠、安全服務能力亟待提升等明顯短板,加快構建創(chuàng)新體系,打造工業(yè)互聯(lián)網(wǎng)安全產業(yè)生態(tài)鏈,持續(xù)提升保障體系迫在眉睫。
工業(yè)互聯(lián)網(wǎng)成網(wǎng)絡威脅新目標
近年來,隨著信息技術的發(fā)展,各種大規(guī)模、高強度的工業(yè)信息安全事件頻頻發(fā)生,特別是2015年以來,每年發(fā)生的工業(yè)信息安全事件都接近300起。國家工業(yè)信息安全發(fā)展研究中心主任尹麗波表示,近年來工業(yè)信息安全方面“漏洞”整體呈現(xiàn)增長趨勢,其中近六成屬于高危漏洞,廣泛分布在能源、制造、商業(yè)設施、水務市政等重點領域,對重要工業(yè)控制系統(tǒng)造成了極大的威脅。
工業(yè)控制系統(tǒng)和設備大量暴露在互聯(lián)網(wǎng)上,已經成為世界各國工業(yè)信息安全的重要威脅和軟肋。其中,我國暴露在互聯(lián)網(wǎng)上工業(yè)控制系統(tǒng)數(shù)量增幅尤其明顯,增速超過全球平均水平。
據(jù)工信部近期發(fā)布的網(wǎng)絡安全威脅態(tài)勢分析,今年一季度,我國境內新增工控安全漏洞112個,相比上一個季度增長約50%,連接互聯(lián)網(wǎng)的工控系統(tǒng)及設備的漏洞數(shù)量增長明顯;今年二季度,來源于境外的、針對我國境內工業(yè)互聯(lián)網(wǎng)平臺的網(wǎng)絡攻擊事件共有656起,我國境內感染工業(yè)互聯(lián)網(wǎng)智能設備惡意程序的受控IP地址共有52.7萬余個,涉及在中國廣泛應用的工控系統(tǒng)產品,工業(yè)互聯(lián)網(wǎng)平臺正成為網(wǎng)絡威脅的新目標。
產業(yè)支撐力不足致安全漏洞頻現(xiàn)
工業(yè)互聯(lián)網(wǎng)是新一代信息技術與制造業(yè)深度融合的新興產物,是實現(xiàn)生產制造領域全要素、全產業(yè)鏈、全價值鏈連接的關鍵支撐,對未來工業(yè)經濟發(fā)展將產生全方位、深層次、革命性的影響。
目前我國工業(yè)互聯(lián)網(wǎng)面臨的一大問題是產業(yè)支撐能力不足,比如,安全管理和標準體系不健全;企業(yè)意識淡薄,安全防護能力不足;科研投入少,國家級技術手段缺失;在工業(yè)互聯(lián)網(wǎng)安全領域缺乏體系化、針對性的產品和解決方案,產業(yè)生態(tài)尚未形成,難以滿足工業(yè)互聯(lián)網(wǎng)快速發(fā)展的安全需求。
工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)種類和保護需求多樣,數(shù)據(jù)流動方向和路徑復雜,設計、生產、操控等各類數(shù)據(jù)分布在云平臺、用戶端、生產端等多種設施上,僅依托單點、離散的數(shù)據(jù)保護措施難以有效保護工業(yè)互聯(lián)網(wǎng)中流動的工業(yè)數(shù)據(jù)安全。工業(yè)互聯(lián)網(wǎng)承載著事關企業(yè)生產、社會經濟命脈乃至國家安全的重要工業(yè)數(shù)據(jù),一旦被竊取、篡改或流動至境外,將對國家安全造成嚴重威脅,加快構建創(chuàng)新體系,打造工業(yè)互聯(lián)網(wǎng)安全產業(yè)生態(tài)鏈成當下要義。
安全保障之“道”不容忽視
當前,互聯(lián)網(wǎng)與工業(yè)的深度融合為中國經濟轉型升級提供了新的動力,引發(fā)了新的產業(yè)變革,催生了新的生產方式。作為新工業(yè)革命的關鍵支撐,工業(yè)互聯(lián)網(wǎng)逐漸成為全球產業(yè)布局的新方向。
雖然當下國家為工業(yè)互聯(lián)網(wǎng)的發(fā)展提供了堅實的安全保障體系,很多企業(yè)也有了更多的機會實現(xiàn)彎道超車,但由于目前我國工業(yè)互聯(lián)網(wǎng)總體發(fā)展水平仍然不高,且產業(yè)的支撐能力不足以及系列安全隱患問題突出,國內的工業(yè)互聯(lián)網(wǎng)發(fā)展仍面臨巨大的安全挑戰(zhàn)。
因此,工業(yè)互聯(lián)網(wǎng)安全可控問題不容小覷,保障體系亟待加強。
一方面,建立健全工業(yè)互聯(lián)網(wǎng)安全管理制度,加強工業(yè)互聯(lián)網(wǎng)安全相關政策法規(guī)建設,明確各主體安全責任和監(jiān)督檢查、風險評估、數(shù)據(jù)保護等安全管理制度。健全工業(yè)互聯(lián)網(wǎng)安全標準體系,推動標識解析系統(tǒng)安全、工業(yè)互聯(lián)網(wǎng)平臺安全等重點領域行業(yè)標準的研究制定。
另一方面,要著力提升工業(yè)互聯(lián)網(wǎng)安全防護能力,推動科研院所、高等院校等建立工業(yè)互聯(lián)網(wǎng)安全實驗室,重點突破標識解析系統(tǒng)安全、平臺安全、數(shù)據(jù)安全等核心技術。