登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
随着越来越多的工业生产设备和系统联网,工业信息安全问题日益突出。因而,守住工业网络的安全防线至关重要,要加快构筑立体化、全方位的工业信息安全防护体系,持续提升核心技术攻关能力、风险监测预警能力,着力保障工业互联网设备接入安全、平台安全、数据安全——
“工业系统与互联网的安全边界日益交叉、相互渗透,面临着新型安全问题。”在日前举行的2019中国工业信息安全大会上,工信部副部长陈肇雄表示,未来要不断完善工业信息安全政策法规体系、技术保障体系、产业生态体系和人才队伍体系,加快构筑立体化、全方位的工业信息安全防护体系。
工业信息安全产业发展联盟在大会上发布的《中国工业信息安全产业发展白皮书(2018-2019)》显示,我国工业信息安全产业规模正加速扩容,预计2019年,市场增长率将达19.23%,市场整体规模将增长至93.91亿元。
工信系统成攻击重点
关键工业信息基础设施作为经济社会运行的神经中枢,正成为网络攻击的重点目标。乌克兰氯气站被攻击、委内瑞拉全国性断电等安全事件,都是关键基础设施被网络攻击的典型事例。
此外,加拿大汽车供应商Level One Robotics公共服务器泄露全球超百家车企的机密文件,台积电关键业务数据遭到勒索病毒攻击导致生产线停摆,也给企业生产经营带来了严重的损失。
“工业自动化和信息化系统广泛应用在能源、交通、电力、供水等关系国计民生的重点领域,一旦遭受攻击,可能导致断电、断水、断气、网络瘫痪、交通堵塞等,将对经济社会发展带来严重影响,甚至还会引发火灾、爆炸等威胁广大人民群众生命财产安全的重大安全事件。”陈肇雄说。
尤其是随着工业互联网的快速发展,越来越多的工业生产设备和系统联网,制造环境走向开放、跨域、互联,工业信息安全问题日益突出。工业互联网平台直接或间接连接了海量的工业控制系统、业务系统和网络基础设施,承载了大量数据和工业APP,也面临网络攻击范围不断扩大,工业全产业链遭受网络攻击的风险。
国家工信安全中心报告显示,2018年全球安全漏洞数量高达432个,同比增长14%,中高危漏洞占比高达99%。就我国而言,从防护水平看,网上可辨识的工业自动化控制系统及设备数量超过1.5万个,遍布31个省(区市)。其中,多数缺乏安全防护,甚至处于“裸奔”状态。
专家认为,从防护能力看,我国重要领域的设备接入、平台运行、数据流动等环节缺乏有效监测手段,融合工控技术与安全技术的成套解决方案存在空白。从市场需求看,工业领域对信息安全的需求尚未充分释放,以工控安全(工业自动化控制系统安全)为主的工业信息安全投入仅为10%,产业发展明显滞后。
传统体系亟待改变
工业信息安全的意义不言而喻。国家工业信息安全发展研究中心副主任、工业信息安全产业发展联盟秘书长何小龙表示,工业信息安全泛指工业运行过程中的信息安全,涉及工业领域各个环节,其核心任务就是要确保工业信息化、自动化、网络化、智能化等基础设施的安全。
然而,“传统的安全防护策略已难以有效抵御快速迭代的外部攻击”。360董事长兼CEO周鸿祎分析说,万物互联时代攻击点变多,智能摄像机、智能电视、智能音箱、智能穿戴设备等物联网设备数量庞大,预计到2020年全球有超过500亿个设备会连接到互联网上。这些物联网设备散布在整个网络空间,每台设备都可能成为一个攻击点。同时,全球网络是互相连接、交织在一起的整体,任何一个系统存在的问题都会成为整个网络的弱点,任何一个系统都可能成为攻击的跳板。
工信部网络安全管理局副局长杨宇燕认为,工业互联网安全的风险日益突出,主要表现为外部风险加剧、网络风险加大、平台和数据安全问题凸显。互联网和工业的深度融合打破了传统工业领域相对封闭可信的环境,将互联网的安全威胁渗透到了工业领域,网络攻击可以直达生产一线。
具体来看,“大部分传统的工业控制系统和设备接入了互联网,其自身的防护能力较差。这些系统接入互联网后,更多使用了公开协议以及标准化的技术架构,进一步降低了攻击门槛。此外,随着5G、IPv6等新技术在工业互联网领域的普及应用,不同标识体系在相互兼容的过程中也会带来新的安全风险”。杨宇燕说。
工业互联网平台连接着海量的工控系统、业务系统、网络,同时承载了大量的工业互联网数据,容易成为网络攻击的重点对象。同时,工业互联网的数量种类繁多,流动数据复杂,使用的场景也比较多,所以数据篡改、泄露、滥用以及数据跨境流动这些安全问题更进一步凸显出来。
三级联动立体防御
危险有多大,市场就有多大。2018年,我国工业信息安全产业持续快速增长,产品体系日益完善,涌现出一批成长性高、创新能力强的企业。据工业信息安全产业发展联盟统计与调研结果显示,2018年我国工业信息安全产业规模为70.32亿元,市场增长率达33.55%,工业信息安全产业规模在加速提升。
但杨宇燕认为,目前来看,市场规模还不够大,市场驱动能力还有待提升。同时,我国工业信息安全产业还存在安全监管制度体系不健全、企业安全意识相对薄弱、安全技术能力不足以及缺乏人才等问题。
对此,陈肇雄表示,要加快构筑立体化、全方位的工业信息安全防护体系。他透露说,将加快建立工业数据分类分级管理制度,制定一批急需专用标准,推动工业数据的安全流动、交互和共享,释放数据对工业经济的放大、叠加和倍增作用,完善工业信息安全政策法规体系。
“在提升工业信息安全技术保障能力方面,要抓紧推动国家、地方、企业三级协同的安全技术保障体系建设,持续提升核心技术攻关能力、风险监测预警能力、隐患发现处置能力、工业数据治理能力,着力保障工业互联网设备接入安全、平台运行安全、数据流动安全、应用服务安全。”陈肇雄说。
周鸿祎也认为,政府要把运营商、科研单位以及国企和民间的网络安全研究单位联合起来,共建“网络安全大脑”,实现联防联控,形成网络安全的整体合力。
“当前,网络安全领域最核心的是两大要素,一是网络安全大数据,二是基于网络安全大数据的人工智能分析,从而在海量数据中发现攻击。”周鸿祎认为,网络安全公司应该抛弃硬件厂商、解决方案提供商的思维模式,把网络安全、大数据和人工智能结合起来,打造核心竞争力,应对日益复杂、严峻的大安全挑战。
据了解,2019年工信部将加快构建以国家平台为中心,涵盖地方和行业重要节点的工业信息安全态势感知网络。其中,在国家层面完善工业信息安全态势感知平台;在地方层面推动态势感知地方平台建设,并实现与国家平台数据资源的对接和交互共享,引导其他地方通过购买服务等方式参与国家态势感知能力建设;在企业层面,将鼓励重点行业工业企业积极参与感知节点部署,动态分析工业控制系统资产状况,实时监测非法入侵、异常操作等安全事件。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
4月28日,湖南印发工业和信息化领域大规模设备更新实施方案(湘工信投资〔2024〕139号),其中提到,到2027年,全省规模以上工业企业高端化智能化绿色化改造率达到50%以上,工业领域设备投资规模较2023年增长25%以上;规模以上工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、75%,工
北极星电力软件网获悉,近日,安徽省召开“深入推进数字化转型,提升智能化制造水平”专题协商会。安徽省委常委、常务副省长费高云在讲话中提到5个方面推动安徽省数字化转型工作迈上新台阶。第一,完善平台赋能体系。坚持“建平台”和“用平台”双轮驱动,通过工业互联网平台融合打通技术、人才、资金
4月28日,湖南省发布《湖南省工业互联网创新发展白皮书(2023年)》,其中显示,近年来湖南工业互联网取得长足发展,2023年全省产业增加值规模达2028亿元,营收同比增长10.8%。产业增加值规模占GDP比重从2007年的2.6%,上升至2023年的4.2%,高于全国平均水平。此外,白皮书中还指出,湖南5G基站数量全
近日,记者从三峡集团获悉,随着全球单机容量最大功率百万千瓦水轮发电机组的生产数据上送工业互联网平台,金沙江白鹤滩水电站厂站级工业互联网平台建设取得阶段性成果。至此,工业互联网平台在长江干流六座梯级水电站已全部部署完毕,标志着世界最大清洁能源走廊“工业大脑”基本建成。工业互联网是新
近日,人力资源社会保障部中共中央组织部中央网信办国家发展改革委教育部科技部工业和信息化部财政部国家数据局印发《加快数字人才培育支撑数字经济发展行动方案(2024—2026年)》(人社部发〔2024〕37号),其中提到,重点围绕大数据、人工智能、智能制造、集成电路、数据安全等数字领域新职业,以技
近日,国家金融监督管理总局工业和信息化部国家发展改革委发布关于深化制造业金融服务助力推进新型工业化的通知(金发〔2024〕5号),其中提到,着力支持工业智能化、绿色化发展。其中还指出,银行保险机构要加大对数字经济核心产业的支持力度,强化对智能装备、数字基础设施、工业互联网新业态等领域
近日,山东印发《山东省工业互联网赋能制造业数字化转型资金管理办法及实施细则(试行)》。其中指出,将对上一年度“双跨”工业互联网平台、“数字领航”企业、特色专业型工业互联网平台等国家级数字化转型标杆示范、5G基站建设和本年度工业互联网标识解析二级节点建设、制造业数字化转型“揭榜挂帅”
今年政府工作报告再次提到工业互联网。“实施制造业数字化转型行动,加快工业互联网规模化应用”成为2024年政府工作任务的重点之一。工业互联网已经连续七年被写入政府工作报告中。作为新型工业化的战略性基础设施和发展新质生产力的重要驱动力量,工业互联网通过对人、机、物、系统等的全面连接,构建
4月11日,浙江省通信管理局等十七部门印发《浙江省工业互联网标识解析体系“浙里贯通”实施方案》。其中指出,。大力推进“工业互联网标识+能效提升”行动,培育节能降碳技术改造项目,构建绿色低碳工厂、绿色低碳工业园区等载体,推动标识与绿色微电网、源网荷储项目融合发展。方案明确,到2026年,自
4月7日,陕西省发展和改革委员会印发《陕西省培育千亿级钛及钛合金产业创新集群行动计划》,其中提到,以数字化新技术、新理念加快推动企业数字化转型与智能工厂建设,加快构建集数字化装备、智能化制造、网络化服务等为一体的数字化智能化制造生态。同时还提到,实施企业“上云用数赋智”行动,完善企
北极星电力软件网获悉,山西省财政2024年安排数字经济发展领域资金12亿元,支持煤炭、煤电、钢铁等传统产业数字化发展,着力培育壮大新兴产业。据了解,2022年至2023年,山西省财政安排数字经济发展领域资金21.89亿元,围绕实施新型工业化,累计建成5G基站超过9.3万个,工业互联网标识解析二级节点16个
2024年1月10日,工业和信息化部党组书记、部长金壮龙到国家工业信息安全发展研究中心调研,了解工控安全、工业软件验证等重点平台和实验室建设运行情况,研究推动制造业数字化转型工作措施。金壮龙指出,中央经济工作会议强调要大力推进新型工业化,广泛应用数智技术、绿色技术,加快传统产业转型升级
2018年5月8日,工业和信息化部信息化和软件服务业司赴中国电力科学研究院(下称电科院)进行调研,国家工业信息安全发展研究中心、国家电网有限公司有关负责人参加了本次调研。调研组参观了电力工控安全实验室、先进配电实验室、国网计量中心、国家电网仿真中心、国家电网公司信息系统安全实验室,听取
中国工业的进步伴随着生产力与生产关系不断演变,经历了从手工作坊、机器化生产到信息化大生产的变革与演进。信息化生产最明显的特征是使工业用户大大提升了生产效率、实现了现代化生产终极目标的同时,又面临着工业信息安全的严峻挑战。gongkong市场研究数据显示,2012年我国工业控制系统信息安全相关市场规模年约为11亿元左右,未来五年有望保持15%左右的平均增长率。面对持续增长的工业信息安全市场,使得控制系统供应商、通信/安全设备提供商、杀毒软件供应商乃至服务提供商试图分一杯羹。针对目前工业控制系统安全市场现状,施耐德电气从专业和专注两个维度出发,着力为工业领
8月31日,恰逢第22届多国仪器仪表学术会议暨展览会举办之际,中国仪器仪表学会联合中国工控网在北京国际展览中心举办了中国流程工业信息化与可持续发展交流会。本次会议面向流程行业的用户及自动化与仪器仪表行业的代表召开,起点高,针对性强,贴近实际。在我国转变经济发展方式和经济结构调整的起步之年,流程行业面临着产能过剩、能源资源紧张、原材料价格攀升等问题。在这种背景下,会议以“智能、绿色、安全”为主题,面向行业用户及企业展开了关于流程工业可持续发展的主题演讲。来自中国仪器仪表学会副理事长兼秘书长吴幼华为会议发表致辞,吴秘书长在讲话中用简
安徽省发布关于做好2024年省级绿色工厂推荐和相关复审工作的通知,详情如下:安徽省工业和信息化厅关于做好2024年省级绿色工厂推荐和相关复审工作的通知各市经信局:根据年度工作安排,依据《绿色工厂梯度培育及管理暂行办法》(工信部节〔2024〕13号)、《安徽省绿色工厂评价管理暂行办法》(皖经信节
4月28日,湖南印发工业和信息化领域大规模设备更新实施方案(湘工信投资〔2024〕139号),其中提到,到2027年,全省规模以上工业企业高端化智能化绿色化改造率达到50%以上,工业领域设备投资规模较2023年增长25%以上;规模以上工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、75%,工
关于印发湖南省工业和信息化领域大规模设备更新实施方案的通知湘工信投资〔2024〕139号各市州相关单位:根据党中央、国务院和省委、省政府关于推动新一轮大规模设备更新决策部署,湖南省工业和信息化厅等七部门制定了《湖南省工业和信息化领域大规模设备更新实施方案》,现在印发给你们,请结合实际抓
4月9日,山东省青岛市工业和信息化局赴胶州市调研,与胶州科工信局、天能重工、豪迈电缆、中启光伏、凯能锅炉、钢结构协会等单位进行座谈,并赴松灵环保、达能环保、中电装备豪迈钢结构现场考察,详细了解胶州电力装备产业发展情况、下步工作计划和企业研发创新、生产经营、市场订单、有关诉求等。调研
深圳市工业和信息化局发布关于组织开展2024年度工业领域自愿性清洁生产审核工作的通知,重点推动电力、建材、化工、制药、纺织印染、包装印刷、塑胶塑料、机械加工、装备制造、电池生产、家具制造、服装加工、食品加工、资源综合利用、数据中心等行业企业实施自愿性清洁生产审核,优先对投入较大,且节
工业和信息化部近日印发通知,部署做好2024年工业和信息化质量提升、中试发展与品牌建设有关工作。提出将更好统筹质的有效提升和量的合理增长,坚持质量第一、效益优先,推进完成实施制造业卓越质量工程、提高以可靠性为核心的产品质量、夯实质量发展基础、推动制造业中试创新发展、打造“中国制造”品
山东省工业和信息化厅发布关于组织开展2024年环保装备制造业规范条件企业推荐工作的通知,组织开展第八批大气治理、第六批污水治理、第六批环境监测仪器、第五批固废处理装备等环保装备制造业规范条件企业推荐工作。山东省工业和信息化厅关于组织开展2024年环保装备制造业规范条件企业推荐工作的通知各
北京市经济和信息化局发布关于开展2024年工业节能诊断服务工作的通知,重点选择钢铁、石化、化工、建材、有色金属、轻工、机械、汽车、电子等行业和数据中心等信息基础设施,组织节能诊断服务机构为中小企业、工业园区,开展公益性节能诊断服务。北京市经济和信息化局关于开展2024年工业节能诊断服务工
河南省工业和信息化厅办公室发布关于培育建设绿色制造业产业链群的通知,计划加快绿色科技创新和先进绿色技术推广应用,健全绿色制造和绿色服务体系,因地制宜发展新质生产力,做强绿色制造业,培育一批绿色制造业产业链群,推动全省重点产业链高端化、智能化、绿色化发展。河南省工业和信息化厅办公室
海南省工业和信息化厅发布关于做好2024年省级绿色工厂推荐工作的通知,要求省级绿色工厂建设要坚持用地集约化、原料无害化、生产洁净化、废物资源化、能源低碳化,重点但不限于石化、建材、纺织、医药、食品、机械、电气、节能环保装备制造、新能源装备制造、资源综合利用等领域的生产型企业。海南省工
2月20日,工业和信息化部办公厅发布关于组织开展2024年度工业节能监察工作的通知,依据行业强制性能耗限额标准以及能效标杆水平、基准水平,聚焦石化化工(炼化、氯碱、纯碱、电石、化肥、无机盐、无机酸和有机酸、橡胶、醇醚、异氰酸酯、合成树脂、涂料、煤化工)、钢铁(焦化)、有色金属(电解铝、
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!