当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] 随着越来越多的工业生产设备和系统联网,工业信息安全问题日益突出。因而,守住工业网络的安全防线至关重要,要加快构筑立体化、全方位的工业信息安全防护体系,持续提升核心技术攻关能力、风险监测预警能力,

随着越来越多的工业生产设备和系统联网,工业信息安全问题日益突出。因而,守住工业网络的安全防线至关重要,要加快构筑立体化、全方位的工业信息安全防护体系,持续提升核心技术攻关能力、风险监测预警能力,着力保障工业互联网设备接入安全、平台安全、数据安全。

关键工业信息基础设施作为经济社会运行的神经中枢,正成为网络攻击的重点目标。乌克兰氯气站被攻击、委内瑞拉全国性断电等安全事件,都是关键基础设施被网络攻击的典型事例。此外,加拿大汽车供应商Level One Robotics公共服务器泄露全球超百家车企的机密文件,台积电关键业务数据遭到勒索病毒攻击导致生产线停摆,也给企业生产经营带来了严重的损失。

工业自动化和信息化系统广泛应用在能源、交通、电力、供水等关系国计民生的重点领域,一旦遭受攻击,可能导致断电、断水、断气、网络瘫痪、交通堵塞等,将对经济社会发展带来严重影响,甚至还会引发火灾、爆炸等威胁广大人民群众生命财产安全的重大安全事件。

尤其是随着工业互联网的快速发展,越来越多的工业生产设备和系统联网,制造环境走向开放、跨域、互联,工业信息安全问题日益突出。工业互联网平台直接或间接连接了海量的工业控制系统、业务系统和网络基础设施,承载了大量数据和工业APP,也面临网络攻击范围不断扩大,工业全产业链遭受网络攻击的风险。

国家工信安全中心报告显示,2018年全球安全漏洞数量高达432个,同比增长14%,中高危漏洞占比高达99%。就我国而言,从防护水平看,网上可辨识的工业自动化控制系统及设备数量超过1.5万个,遍布31个省(区市)。其中,多数缺乏安全防护,甚至处于“裸奔”状态。

专家认为,从防护能力看,我国重要领域的设备接入、平台运行、数据流动等环节缺乏有效监测手段,融合工控技术与安全技术的成套解决方案存在空白。从市场需求看,工业领域对信息安全的需求尚未充分释放,以工控安全(工业自动化控制系统安全)为主的工业信息安全投入仅为10%,产业发展明显滞后。

然而,传统的安全防护策略已难以有效抵御快速迭代的外部攻击,万物互联时代攻击点变多,智能摄像机、智能电视、智能音箱、智能穿戴设备等物联网设备数量庞大,预计到2020年全球有超过500亿个设备会连接到互联网上。这些物联网设备散布在整个网络空间,每台设备都可能成为一个攻击点。同时,全球网络是互相连接、交织在一起的整体,任何一个系统存在的问题都会成为整个网络的弱点,任何一个系统都可能成为攻击的跳板。

具体来看,大部分传统的工业控制系统和设备接入了互联网,其自身的防护能力较差。这些系统接入互联网后,更多使用了公开协议以及标准化的技术架构,进一步降低了攻击门槛。此外,随着5G、IPv6等新技术在工业互联网领域的普及应用,不同标识体系在相互兼容的过程中也会带来新的安全风险。

工业互联网平台连接着海量的工控系统、业务系统、网络,同时承载了大量的工业互联网数据,容易成为网络攻击的重点对象。同时,工业互联网的数量种类繁多,流动数据复杂,使用的场景也比较多,所以数据篡改、泄露、滥用以及数据跨境流动这些安全问题更进一步凸显出来。

危险有多大,市场就有多大。2018年,我国工业信息安全产业持续快速增长,产品体系日益完善,涌现出一批成长性高、创新能力强的企业。据工业信息安全产业发展联盟统计与调研结果显示,2018年我国工业信息安全产业规模为70.32亿元,市场增长率达33.55%,工业信息安全产业规模在加速提升。

“在提升工业信息安全技术保障能力方面,要抓紧推动国家、地方、企业三级协同的安全技术保障体系建设,持续提升核心技术攻关能力、风险监测预警能力、隐患发现处置能力、工业数据治理能力,着力保障工业互联网设备接入安全、平台运行安全、数据流动安全、应用服务安全。”陈肇雄说。

据了解,2019年工信部将加快构建以国家平台为中心,涵盖地方和行业重要节点的工业信息安全态势感知网络。其中,在国家层面完善工业信息安全态势感知平台;在地方层面推动态势感知地方平台建设,并实现与国家平台数据资源的对接和交互共享,引导其他地方通过购买服务等方式参与国家态势感知能力建设;在企业层面,将鼓励重点行业工业企业积极参与感知节点部署,动态分析工业控制系统资产状况,实时监测非法入侵、异常操作等安全事件。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

工业控制系统一般为4层系统结构 ,其功能和结构与IT系统不同 ,IT系统的信息安全防护方案不能完全满足工业控 制系统网络信息安全防护要求。针对工业控制系统结构 ,提出了对工业控制系统实施网络安全分级防护和全生命周期网络安...

关键字: 工业控制系统 网络安全 分级防护

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

思科日前推出了一款新的安全产品,据称可以利用AI帮助用户保护关键系统。

关键字: 思科 HyperShield 网络安全 AI

随着信息技术的飞速发展,网络安全问题日益凸显。作为一种重要的身份认证工具,密码器在保护用户信息安全方面发挥着至关重要的作用。本文将以Digipass 270密码器为例,详细论述其重启的作用、方法及其对保障信息安全的意义,...

关键字: 网络安全 密码器 Digipass 270

随着信息技术的飞速发展,网络安全已成为公众关注的焦点。然而,除了普遍认知的网络安全外,工业控制系统(Industrial Control Systems, ICS)的安全也日益受到重视。工控安全和网络安全虽然在某些方面存...

关键字: 工控安全 网络安全

北京——2023年9月27日 近日,普华永道宣布与亚马逊云科技达成一项为期三年的全球战略合作协议(SCA),旨在加速创新、提高运营效率及推动商业变革。该合作将进一步增强普华永道利用云计算推动业务发展的专业技能,从而实现以...

关键字: 云计算 生成式AI 网络安全

凌云边缘计算除了与SASE协同运作,为客户提供云网安一体化服务,同时也满足用户的各类需求,可应用于实时渲染、线下零售、安全容灾、工业物联网、智慧城市、健康医疗、AI等应用场景。

关键字: 边缘计算 SASE 网络安全

无线传感器网络(WSN)在许多领域都得到了广泛应用,如环境监测、智能家居、农业自动化等。

关键字: 网络安全 无线传感器网络

随着互联网的普及和发展,网络服务器已成为信息共享和业务处理的重要基础设施。一方面,网络服务器负责处理和存储大量的网络数据,为各类网络应用提供稳定、高效的服务;另一方面,网络服务器也是网络安全的核心,面临着来自各方面的安全...

关键字: 网络服务器 网络安全

上海2023年9月22日 /美通社/ -- 2023年9月20-21日,由国际独立第三方检测、检验和认证机构德国莱茵TÜV集团(简称"TÜV莱茵...

关键字: 汽车 网络安全 芯片领域 ISO
关闭
关闭