
NEWS
17c嫩嫩草色视频省礦業機電(diàn)裝備有限責(zé)任(rèn)公司
聯係人(rén):劉總
固話:0561-3126301
地址:17c嫩嫩草色视频(huī)省淮北市杜集(jí)區東山路222號
郵編:235000
當前位置:首(shǒu)頁(yè)-新聞資訊(xùn)-行業動態
由工業和信息化部網絡(luò)安全管理局指導,工業互聯網產業聯盟組織並編製(zhì)完成的《中國工業互聯網安全態勢(shì)報告(2018年)》(以下簡稱報告)近日正式發布。報告指出,當前我國工業互(hù)聯網(wǎng)平台網絡(luò)安全防護(hù)發展尚處起步階段(duàn),工業互聯網應用環境也出現了較多安全問題,工業互聯網平(píng)台較多采用傳統網絡(luò)安全(quán)防護技術、設備構建安全防護體係架(jià)構,整體安全解決方案還不成熟,這些都是工業互聯網發展(zhǎn)所麵臨的必然挑戰。報告提出了未來中國(guó)工(gōng)業互聯(lián)網安全六個(gè)發展趨勢。
一是主動式、智能化的威脅檢測與安全防護技術將不斷發展。未來對於工業互(hù)聯網安全防護的思維模式將從傳統的事件(jiàn)響應式向持續智能響應式轉變,旨在(zài)構(gòu)建全(quán)麵的預測(cè)、基礎防護、響應和恢複能(néng)力,抵禦不斷演變的高級威脅。此外,未來將有更多企業建成(chéng)安全數據倉庫,利用機器學習、深度學習等人工智能技術分析處理安全大數據,不斷改善安全防禦體係。工業互聯網安全架構的重心也將(jiāng)從被動防護向持續普遍性的(de)監測響應及自動化、智能化的(de)安全防護轉移。
二是自主可控(kòng)的(de)安全產品和服(fú)務體係(xì)不斷發展和完善。基於大數據處理的工業態勢感知技術成為工業大數據采集(jí)、存儲、處理和呈現的有力武(wǔ)器,能夠對標識態勢、攻擊源(yuán)、攻擊事件(jiàn)和工控資產的(de)態勢進(jìn)行(háng)可視化展示,並通過可(kě)視化界麵進行(háng)數據關聯(lián)查詢,及時對工控環境中未來風險進行預測、預防。工業安全硬件和軟件產品、工業安全(quán)服務等種類將進一步豐(fēng)富。由於網絡安(ān)全形勢嚴(yán)峻,各種(zhǒng)病(bìng)毒變種極(jí)快,新式攻擊(jī)層出不窮,單純工業安(ān)全硬件、軟件防護無法滿足需求,以實時升級為特征的工(gōng)業安全服務需求強(qiáng)烈,工業安全谘詢和安全服務外包等將逐漸增多,催生更加繁榮的安全服務市場。
三是工業互聯網安全標準將逐步推出並引(yǐn)導安全(quán)產業發展。2018 年,很多部門包括 AII 聯盟標準組、CCSA 標準組以及國標相關部門,都(dōu)已經對工業互聯(lián)網的標準提出了體係化的建設意見,並已(yǐ)經著手編撰相關的標準,可以預見在 2019年,相關的行業標準組織、聯盟標準以及國家相關部門將會進一步推進不同層麵的工業互聯網安全標(biāo)準,這將涉及到互聯網的不同層麵(miàn),包括總體要求、平台體係、接口規範、檢測體係(xì)等等,將會引導工業互聯網安全(quán)產業健康發展(zhǎn)。
四是內(nèi)生安全防禦成為未(wèi)來平台發展的重點。目前在工業領域,尤其是控製係統(tǒng)、現場設備及其之間采(cǎi)用了專用的工業協議,這些協(xié)議設(shè)計之初最初主要考慮功能實現及(jí)實時性保證,安全性(xìng)較(jiào)弱,從(cóng)而給攻擊者以可乘之機。因而要對工業互聯網進行安全防護(hù),一個很重要(yào)的切入點就(jiù)是提升工業互聯網自身在安全設計方(fāng)麵的完備性,提高工業(yè)互聯網自身的免疫力。而隨著網絡帶寬與計算(suàn)設備處理性能的不斷提升,為更多安全機製今後(hòu)引入工業互聯網的(de)安全(quán)防護提供了可能。在今後的工業互聯網安全體係設計中(zhōng),將首先從工(gōng)業互聯網平台的(de)邊緣接入層、IaaS 層、PaaS 層及應用層不同層麵(miàn)考慮自身的安全(quán)接入與(yǔ)安全加固,並對設備配置進行優(yōu)化的方式實現(xiàn),而對於安全保障機製欠缺的各類通信協議,則(zé)可以在新版(bǎn)本協議中加入數據(jù)加(jiā)密、身份驗證、訪問控(kòng)製、完整性驗證等機製提升其安全性,並逐步取代現有通信(xìn)協議。
五是設備上雲、數(shù)據采集與互(hù)通逐步推進並形成安全方案。工業設備(bèi)上雲作為一種先導性、引領性、示(shì)範性應用,將牽引工業互聯網平台(tái)技(jì)術和商業模式的迭(dié)代升級,帶來工業互(hù)聯網平台的(de)功能演進(jìn)和規模商用。但設備上雲的前提就是解決兩大問題(tí):一是上雲設備的安全問題,包括設備本身(shēn)的控製風險、以及設備上雲後產生的(de)數(shù)據的安全性問題;二是不同(tóng)類型、不同(tóng)協議的設備(bèi)上雲後,如何保證數據的安全互通以及共享的問題,這將是 2019 年工業企業自身、互聯網平台提供(gòng)方、以及設備廠商、安全(quán)服務廠商將共同麵臨的問題。
六是跨(kuà)部門、跨行業、跨平台(tái)信息共享和聯動處(chù)置機製推(tuī)進。隨著我國工業互聯網的發展,將有大(dà)量的工業企業(yè)接(jiē)入公共互聯網。在這種情況下,受到人才、設備、數(shù)據、情報等方(fāng)麵的限(xiàn)製,任何一個企業都很(hěn)難(nán)進行單獨的防禦(yù)。未來的工業互聯(lián)網企業,與(yǔ)其設備提供商、安全服務商、監(jiān)管機構等都需要建(jiàn)立協同機製,共(gòng)同應(yīng)對來自工業、互聯網、網絡安全等跨領(lǐng)域、跨行業的挑戰。網絡安全的能力(lì),將變成(chéng)一種可定製的服務,工業互聯網(wǎng)企業可以根據自己的(de)威脅、成本、人才和運行階段按需使用。
|
上一條:工業互聯網(wǎng)將成5G“落點”
下一條:十部門聯合(hé)印發《加強工業互聯網安全工作的(de)指導意見(jiàn)》 |
|