工控安全成热门!工业互联网安全防护急需提高

发表时间:2024-01-04 03:39:15 来源:火狐体育官网入口网页版

  安全行业,为网络安全产业的发展提供新的空间和动能。其中,为工控系统和工业互联网打造坚实可靠的安全防护体系慢慢的变成了当务之急。

  近日,由中国信息产业商会指导,中国信息产业商会大数据产业分会主办、长扬科技(北京)有限公司承办的“中国工业互联网安全产业高峰论坛”在北京召开。

  在这次论坛上,多位业界权威专家、学者、企业负责人在做主题演讲和接受记者正常采访时均表示,在工业互联网时代,一定会催生出更大的网络安全行业,为网络安全产业的发展提供新的空间和动能。其中,为工控系统和工业互联网打造坚实可靠的安全防护体系慢慢的变成了当务之急。

  伴随着“互联网+”行动计划和“中国制造2025”战略的实施,我国已确定进入工业智能化建设的高峰期,关键基础设施相互连通的需求正慢慢地加强,工业互联网建设及关键基础设施相互连通的速度已经超出了人们的预期。

  业内人士称,作为互联网创新发展和新工业革命历史交汇期的重要产物,工业互联网的出现有其必然性,而且意义重大。工业互联网是国家有关部门在制造业发展面临深刻变革这一背景下提出的,是我国扭转发展失衡局面、重构竞争优势、抢占产业制高点的重要机遇。国家针对工业互联网建设也给出了政策指引,在“十九大”报告和相关部委下发的文件中,均精确指出要加强“工业互联网建设”和“关键基础设施相互连通”。

  据长扬科技CEO姜海昆介绍,工业互联网的发展导致工业控制网络和工业互联网的安全问题日渐凸显,慢慢的变多的工控系统暴露在网络上,安全风险隐患持续不断的增加。与基于传统互联网的信息安全战略重要性一样,工业互联网安全是工业互联网发展的前提,是国家深入推动“互联网+先进制造业”的重要保障。作为新工业革命的关键基础设施,工业互联网代表着国家新一代信息基础设施重要发展趋势,慢慢的变成了涉及国家经济命脉的工业体系的神经中枢。

  数据显示,在2016年全国工控安全大检查中发现的工业控制网络和关键基础设施的漏洞和威胁共计6万余个,其中“中高危”漏洞占比达50%以上,甚至在部分企业里发现了2010年引发伊朗核电站离心机事件的震网病毒和引起2015年乌克兰电网全网宕机事件的Black Energy(黑暗力量)病毒。通过对以上漏洞、病毒做多元化的分析,发现这些漏洞和病毒大都分布于国外工业控制管理系统厂商提供的设备和系统当中,而我国现在运行的工业自动化控制设备和系统,国外厂商提供的产品占比达到70%以上。

  工业智能化和工业互联网的发展既是我们国家的经济变革难得的战略窗口期,又面临着严峻的安全形势挑战,工业互联网安全显得很重要。我国关键基础设施网络的安全保障能力已经严重滞后,网络攻击的风险日益加剧,工控网络安全面临着严峻挑战,加强关键基础设施及工业网络的安全防护能力和威胁感知能力迫在眉睫,保护国家基础设施安全已经刻不容缓。

  经工业互联网产业联盟专家测算,2017年中国工业互联网直接产业规模约为5700亿元,2017年到2019年年均增长约为18%,预计2020年将达到万亿元规模。

  为保障和促进这一产业的健康发展,我国涉及工业互联网安全的国家政策相继出台,工业互联网安全产业政策体系日益完备。

  2017年6月1日,《中华人民共和国网络安全法》颁布实施,全面阐述了我国网络安全战略、规划以及网络安全运行的原则和要求。网络安全法要求建立完整网络安全保障体系,对关键信息基础设施实行重点保护,应当建立健全本行业、本领域的网络安全监测预警和信息通报制度,使我国网络安全立法达到了前所未有的高度。

  2017年12月,工信部印发《工业控制管理系统信息安全行动计划(2018-2020年)》,提出到2020年,全系统工控安全管理工作体系基本建立,全社会工控安全意识显著地增强。建成全国在线监测网络、应急资源库以及仿真测试、信息共享、信息通报平台(一网一库三平台),态势感知、安全防护、应急处置能力显著提升。

  工信部信息中心工业经济研究所所长于佳宁坦言,工业互联网新技术新模式带来新的安全挑战,中国工业互联网安全产业亟待转型升级。

  从“应急响应”转变为“持续响应”。假定工业互联网系统受到破坏并要一直监测控制和修复,则要建立多点防御、联合防御,与产业界合作开展防御响应。

  以“数据驱动安全”。对工业互联网中的所有层面构建进行全面持续的监测控制,通过全面的数据感知和分析,建立企业安全数据仓库,并结合云端威胁情报,实现对已知威胁、高级威胁、APT攻击的有效预防、发现、防御和过程回溯。

  开发安全运维中心。构建组织流程和人员团队,支持持续监测控制并负责持续的威胁防护流程,规划好外部安全服务合作伙伴,保证“人在回路”,应对各类安全事件。

  在过去几年中,长扬科技团队不断深耕行业,为行业用户更好的提供自主可控的技术产品和方案,同时也为国家重大活动的安全保障提供技术支撑。

  姜海昆表示,基于多年的技术积累和工业互联网安全场景应用实践积累,我们大家都认为工业互联网安全防护体系建设及企业侧防护能力建设,并不只是放几个工业网闸、部署几个工业防火墙,而是一个以“打造智能工业安全大脑”为核心,涉及全维度的纵深防御体系建设,从边界防护、流量监测、主机加固到态势感知监测平台建设,我们要赋予工业互联网完整的安全防护和感知能力。

  在未来的发展过程中,长扬科技将在以下几方面脚踏实地的工作,为中国工业互联网安全防护事业做出扎实且有效的努力。

  其一,技术服务能力全国布局。长扬科技总部在北京,目前已经在上海、广州、重庆、西安和乌鲁木齐设立了分子公司,在天津、济南、南京、杭州、武汉、成都、合肥、长春等地设立了办事处和服务中心,技术咨询服务和工程实施能力已能覆盖全国。

  其二,融合过去几年的技术积累和行业应用实践积累,我们将一如既往地做好产品和研发技术工作,现已推出工业防护类、监测审计类、工控安全检查工具类、工业主机加固类、态势感知和工业大数据等七大产品线,技术保障能力和产品提供能力更完整、成体系。后面还将通过产品的版本迭代,让产品更具稳定性,更加适应工业场景互联网安全防护要求。

  其三,为适应中国工业互联网和物联网安全防护体系的建设需求,除了夯实现有的产品和技术落地,后续将逐步推出物联网和车联网等安全产品,为我国涉及泛自动控制的领域、行业提供安全防护和感知能力。

  其四,逐渐增强公司的技术咨询服务能力,持续为各个领导机关主持的工控网络安全大检查工作提供技术上的支持,为我国重大活动的安保工作提供技术支持。

  现在,长扬科技已经在军工、石油化学工业、发电电网、轨道交通、煤炭、人机一体化智能系统(汽车等)、教育、政府等多个行业为客户提供产品和解决方案。未来,我们期待能为更多的客户提供产品和服务,为中国工业控制和工业互联网安全贡献力量,为“中国制造2025”保驾护航。

  声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。举报投诉

  和信息化厅承办,沈阳市沈河区人民政府、奇安信科技集团股份有限公司、软通动力信息技术(集团)股份有限公司协办的“

  应急中心(CNCERT)运行部副主任周勇林在接受各个媒体采访时也指出,我国已成为网络攻击最大的受害国,由于我国网民缺乏网络

  中,许多信息是机密的,例如工程设计、工艺流程、生产计划及管理信息等等,因此

  前沿技术和产品,打通产业链供需关系,为企业及业内专业技术人员提供一站式服务。

  能力贯标技术服务机构遴选评审会,上海控安等21家单位入选2021年度全国首批

  体系的核心要素,平台下连设备、上连应用,其本质是在传统云平台的基础上叠加物

  生产”快速感知、实时监测、超前预警、联动处置、系统评估等新型能力体系基本形成

  高峰论坛日前在山东济南举行。在本次论坛上,相关政府部门官员、学术机构负责人、专家学者和网络

  态势感知平台项目招标结果,由360公司、天津通信管理中心、中国电信等共同申报的天津

  众测众研等创新方式,聚集社会力量,提升漏洞隐患发现技术能力。支持专业机构、高校、企业等联合建设

  形势依然很严峻,需要社会各界、各产业界等更加关注、多投入,发挥产业与技术优势,加强交流合作和资源共享,共同构建标识解析

  、人工智能等信息技术的使用也正在改变着人们的生活和生产方式,但同时人们也面临着一定的

  工作的主管部门,坚决贯彻党中央、国务院决策部署,和部党组的要求,体系化推进

  转型。据悉,平台包含的AI引擎属于业内首创,具备强大的智能分析、深度学习和决策进化能力。

  控制系统产品慢慢的变多地采用通用协议、通用硬件和通用软件,以各种方式与企业网或

  控制系统实施攻击的可能性慢慢的升高,而每年新发现的SCADA、DCS、PLC漏洞数量也持续不断的增加,这些都为

  顶层设计、健全制度机制、建设技术方法、推动产业高质量发展、强化人才培育为基本内容,加紧构建责任清晰、制度健全、技术先进的

  是新一代信息技术与制造业深层次地融合所形成的新兴业态和应用模式。上半年,我国

  发展呈现供需两旺的势头,制造企业效率和品质双重提升,转型升级步伐大大加快。

  能力建设,推动产业协同,努力构建生产经营单位负主体责任、相关企业主体参与、政府监管、行业自律和社会监督的

  畅通,根据《中华人民共和国电信条例》,制定本办法。 第二条中华人民共和国境内的电信业务经营者和

产品展示