工業互聯網安全亟待加碼
由國家互聯網信息辦公室和浙江省人民政府共同主辦的第五屆世界互聯網大會於11月7日—9日在浙江烏鎮召開。作為本次大會的重要組成部分,第五屆“互聯網之光”博覽會於6日上午開幕。圍繞“創造互信共治的數字世界——攜手共建網絡空間命運共同體”這一主題,本屆博覽會聚焦世界互聯網發展趨勢和前沿技術,突出展示人工智能、雲計算、大數據、網絡安全、工業互聯網、智慧社會、電子商務等領域全球范圍的新技術新成果。
我國工業互聯網發展迅猛,今年以來更是迎來政策持續加碼。工信部先后發布了《工業互聯網發展行動計劃(2018-2020)》等系列文件,明確了工業互聯網發展路線圖。地方上也迅速跟進,密集出台相關政策和規劃。
“浙江作為全國唯一的信息化和工業化深度融合國家示范區以及全國唯一的國家信息經濟示范區,制造業基礎扎實,互聯網產業發達,具備搶抓工業互聯網發展機遇的基礎和優勢。”浙江省工業互聯網產業聯盟副理事長兼秘書長張森在工業互聯網創新成果發布會上表示,希望大家多作交流,為工業互聯網的推廣提供技術支撐,共創優質產品和樣板工程,為浙江、長三角乃至全國的工業互聯網發展獻計獻策。
網絡安全、工控安全是工業互聯網發展過程中不能忽視的問題。“要推進工業化互聯網可持續發展,推動產業數字化,加快信息技術創新,構建健全生態發展體系,同時強化工業互聯網的安全保障。”國家互聯網信息辦公室副主任高翔在“工業互聯網的創新與突破”分論壇上表示。
“‘產業數字化’未來將佔據非常重要的位置。”安恆信息董事長范淵在發布會現場接受記者採訪時表示,不過,隨著工業互聯網的開放網絡和業務共享場景更加復雜多變,由此帶來的安全性挑戰也更加嚴峻。
工業互聯網具有開放、互聯、跨域、融合等特點,極大地擴展了網絡空間的邊界和功能,也打破了工業控制系統傳統的封閉格局,大大增加了攻擊點、攻擊面。這也使得工業系統安全問題大量暴露出來,線上線下安全風險交織。
“而在幾年前,工業信息安全並沒有得到工業企業充分的關注,原因是那時的生產線、核心裝備相對孤立,沒有互聯互通,更沒有雲端服務幫助企業收集和分析工廠產生的大量數據,無法為企業的運營和優化提供支持。”范淵說。
據介紹,作為全球網絡安全領軍企業和聯盟理事長單位,安恆信息近年來在以工業互聯網為代表的“產業數字化”領域不斷發力,包括與相關領域的企業共建跨界融合的工業互聯網新生態,共同開展工業雲安全、通信和傳輸安全、工業大數據安全以及工業設備安全等領域的探索。
在此次發布會上,安恆信息還重點推出了“工業互聯網安全的全方位、一體化的解決方案”。據介紹,這一解決方案將為工業雲提供凝聚資源隔離、數據加密、安全加固等幾十種安全防護手段,覆蓋雲計算的物理層資源、虛擬化資源層、多租戶的IaaS服務層、PasS、SasS層的應用數據。
不過,安恆信息工業互聯網安全事業部副總經理葉鵬也表示,經過分析發現,絕大部分企業隻有在看到顯著損失后,才發現其自身正面臨的網絡威脅。這就迫切需要建立一套完善的工業互聯網安全體系來應對安全風險。
據葉鵬介紹,在國家政策的指導下,安恆信息參與建設聯通行業、省級、國家的工業互聯網態勢感知平台,實現與區域檢測、威脅情報平台、應急響應中心的多級協同,為工業互聯網企業提供安全檢測與響應服務:檢測企業側的系統對象、進程行為,對網絡流量進行實時檢測並收集安全基線,持續監控並在發現異常行為時進行告警﹔利用大數據分析最新的威脅情報,進行工業互聯網風險預警,同時提供漏洞修復、優化防護策略等響應和處理措施﹔監測工業資產的公網暴露情況,捕捉開放服務端口,定位暴露資產的位置,發現資產存在的安全漏洞,為工業互聯網設備提供完善的監控和保護。
在採取安全防護措施的同時,部分企業也擔心自己的數據是否會被安全公司拿走。“用戶不再需要擔心這一問題。”杭州弗蘭科信息安全科技有限公司CTO謝東福表示,他們採取的第三方加密技術,與安恆信息物聯網“安全心”融合,推出協簽系統。該系統前端採取軟加密模塊,后端使用協簽服務器,協同完成物聯網終端的簽名和驗簽,滿足GB35114標准要求。
謝東福指出,採取該解決方案后,前端改造隻需更新終端軟件,相較於硬件的加密簽名方案,節省人力成本、硬件造成本40%以上﹔而在終端,“安全心”可實現進程防護、網絡防護、漏洞修復、權限管理安全能力。后台也可進行集群化部署。改造成本也低於傳統的加密卡方案。
“從雲上數據的安全,到通信管道的安全,再到工業控制的安全,背后是由很多核心技術支撐的。”范淵介紹稱,安恆信息的研發投入已經達到營業收入的30%左右,此外,去年安恆信息還與保險公司合作推出了國內第一款網絡安全保險,進一步解決了用戶關於安全問題如何賠付的疑慮。
在范淵看來,未來有兩個非常明顯的趨勢:在產業數字化的過程中,工業互聯網成為必由之路﹔另一方面,在工業互聯網場景下,當核心設備、核心數據開始相連,安全保障的作用日益凸顯,將為工業企業轉型升級提供“安全閥”,讓企業放心擁抱工業互聯網。
分享讓更多人看到
相關新聞
- 評論
- 關注