筑牢工业互联网平台安全防线

来源 :风流一代·TOP青商 | 被引量 : 0次 | 上传用户:king269
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读



  工业互联网是基于制造业发展面临深刻变革这一背景下提出的,是推动我国制造业数字化转型的现实路径。当前,全球工业互联网正处在产业格局还没有确定的关键期,也是大规模运用、规模化扩张的窗口期。这在个时期,工业互联网平台的安全问题显得非常重要。
  国家工业信息安全发展研究中心副主任何小龙称,工业互联网平台是面向制造业数字化、网络化、智能化需求构建,基于海量数据采集、汇聚、分析的服务体系,它向上承载应用生态,向下接入系统的设备,是设计、制造、销售、物流与服务等全生产链、各环节实现协同制造的一个纽带,是连接设备、软件、产品、工厂、人等工业全要素的枢纽。“工业互联网平台的安全关系到生产的安全、社会的安全甚至国家的安全。”何小龙说。

工业互联网平台面临严峻风险


  据悉,当前我国的工业互联网平台面临严峻风险,这主要表现在:一是越来越多的工业设备、系统暴露在互联网上,导致平台被攻击的风险加剧;二是工业互联网平台的数据种类和需求呈现多样化特点,目前的数据保护措施难以满足需求。2018年、2019年,工信部连续两年对国内主要的一些工业互联网平台进行了检查与评估,结果不尽如人意,显示出工业互联网平台安全保护能力薄弱。
  这是由于早期的工业控制系统都是在相对独立的网络环境下运行,在产品设计和网络部署时,只考虑了功能性和稳定性,对安全性考虑不足。随着工业控制系统网络之间互联互通的不断推进,以及工业控制系统和工业设备接入互联网的数量越来越多,通过互联网对工业控制系统实施攻击的可能性越来越大,这些都为工业互联网带来巨大的安全隐患。
  从2011年以后工业控制系统的各种漏洞每年都在高速的增加,这些漏洞将会成为攻击工业控制网络的一种主要途径。通过这些漏洞攻击可以完成获取系统权限、修改工程数据和控制流程、非法关闭现场设备等操作,造成重大的生产事故和经济损失。
  比较常见的是来自外部网络的渗透:工业互联网会有较多的开放服务,攻击者可以通过扫描发现开放服务,并利用开放服务中的漏洞和缺陷登录到网络服务器获取企业关键资料,同进还可以利用办公网络作为跳板,逐步渗透到控制网络中。通过对于办公网络和控制网络一系列的渗透和攻击,最终获取企业重要的生产资料、关键配方,更严重的是随意更改控制仪表的开关状态,恶意修改其控制量,造成重大的生产事故。
  如何小龙所说,我国典型工业互联网平台在边缘层、工业IaaS(基础设施即服务)层、PaaS(平台即服务)层、SaaS(软件即服务)层和平台数据安全层皆面临一些问题。在边缘层,现有的安全能力侧重点在于设备接入认证、网络安全审计、通信加密策略安全防护等,而亟须加强边缘设备可信验证、工业协议深度解析、对接不同厂商端侧设备等方面的安全能力;在工业SaaS层方面,现在平台侧重点在身份认证、权限控制、安全审计等方面把控,亟须加强工业应用安全加固、统一安全运维、应用日志分析等能力。
  工业互联网实现了设备、工厂、人、产品的全方位连接,因此工业互联网安全建设必须从综合安全防护体系的视角对其进行统筹规划。

构建安全闭环


  业内人士分析认为,从工业互联网的整体架构来看,应该在各个层面实施相应的安全防护措施,并通过入侵检测、边界防护、协议分析、行为分析、安全审计、容灾备份、态势感知等各种安全技术与安全管理相结合的方式实现工业互联网的安全防护,形成对工业互联网安全的“监测、报警、处置、溯源、恢复、检查”工作闭环。
  工业互联网平台应在云基础设施、平台基础能力、基础应用能力的安全可信方面制定五个基本计划活动——
  1.识别:识别管理系统、资产、数据和功能的安全风险;2.防护:对平台实施安全保障措施,确保工业互联网平台能够提供服务;3.检测:对平台使用、维护、管理过程实施适当的持续性监视和检测活动,以识别安全事件的发生;4.响应:对平台使用、维护、管理过程制定和实施适当的应对计划,对检测到的安全事件采取行动;5.恢复:对平台使用、维护、管理过程制定和实施适当的活动及维护恢复计划,以恢复由于安全事件而受损的任何能力或服务。
  当前需要完成对安全思维的根本性切换,即应该充分意识到安全防护是一个持续的处理过程,即从“应急响应”到“持续响应”。
  天融信科技集团CEO李雪莹博士认为,工业企业接入网络之后需尽量减少与生产相关的资产在互联网上的暴露,单点登录、应用代理在一定的防护基础上可以暴露于网上,应用于业务间的协同,其自身的资产、设备应该在企业的内网侧。在企业侧最大限度减少非必要资产在互联网上的暴露面,达到安全的要求。在产业层面,把工业业务分为可见区域和不可见区域,生产过程是不可见的,而企业间的业务协同是可见的。
  “中国的工业产品占世界工业产品的近一半,我国是一个名副其实的工业大国。在两化融合的过程中,工业企业都已逐渐普及信息化,如何利用信息化的优势和技术提高产能是工业发展的重要方向,工业互联网是实现上述效果的重要途径,而在这其中,安全是重中之重,是一切工业企业信息化发展的基石。”李雪莹说。

政策助力


  我国高度重视工业互联网安全,国务院于2017年11月发布《关于深化“互联网+先进制造业”发展工业互联网的指导意见》(以下简称《指导意见》)提出,要加快发展工业互联网建设,构建网络、平台、安全三大体系,强化工业互联网的安全保障。《指导意见》突出了我国工业互联网安全的基础性和战略性的地位,也为今后工业互联网的安全制定了时间表和路线图。
  何小龙说,为了贯彻落实國家相关政策和文件要求,有效应对工业互联网安全风险,特别是互联网向工业领域的连接、IT和OT的连接,国家工业信息安全发展研究中心更加聚焦工业领域信息安全。据介绍,国家工业信息安全发展研究中心积极响应工业互联网发展的战略部署,在工业和信息化部的指导下,针对政策标准制定、技术保障能力构建、产业发展和人才队伍培养等方面做了多项工作。
  2020年,工信部发布《工业互联网标识管理办法》(征求意见稿)指导我国工业互联网标识解析建设,促进工业互联网标识健康有序发展和应用,规范工业互联网标识服务,保护用户合法权益,保障工业互联网标识系统安全、可靠运行。
  近日,工业和信息化部、应急管理部也联合发布了《“工业互联网+安全生产”行动计划(2021-2023年)》,围绕建设新型基础设施、打造新型能力、深化融合应用、构建支撑体系四个方面提出了重点任务,其中建设新型基础设施是基础,建设新型能力是核心,深化融合应用是重点,构建支撑体系是保障。
  政策助力、市场需求,使得工业互联网安全也成为一个正在快速增长的新市场。国家工业信息安全发展研究中心工程师贾若伦分析:“在产业未来的发展趋势上,大致有四个方面的预测:一是工业信息安全产业政策红利进一步释放,随着各项国家政策规划的稳步推进,工业信息安全产业的环境将持续优化,产业聚集效应逐渐形成;二是我国工业信息安全产业规模将持续保持高速增长;三是新一代信息技术促进新兴业态安全技术研发;四是工业信息安全产业链上下游企业加速协同互动,工业信息安全厂商与工业控制系统厂商、IT系统厂商将开展多层次、多维度的合作。”
  对工业互联网平台的安全领域而言,挑战和机遇并存,个中企业唯有真刀真枪的实网攻防,在此过程中不断增强自身的防御能力,才能有效地保护平台健康发展。
其他文献
近些年,美国正在出现一个新的趋势:以获取消费者心智认同为核心的垂直数字品牌快速崛起。自2017年起,硅谷已经开始出现针对原生数字垂直品牌的一系列风投机构,数百个原生数字垂直品牌崛起,增长速度远高于电商。  换句话说,新一代美国品牌正在以完全不同的方式获取消费者心智认同,获得迅速增长。未来,品牌将成为增长价值的核心聚焦点之一。这一趋势也将在中国出现。眼下,品牌已经是国内市场继半导体、医疗之后受到资本
期刊
最近,“拼单名媛”忽然成了大家津津乐道的谈资,“名媛”这个原本甚是光鲜亮丽的词一下子跌落谷底,披上了一件可笑的外衣。  《中国青年报》上一篇名为《名媛变形记》的文章刷爆朋友圈,揭开了那些每天在微博、小红书上展示上流社会高端华丽生活的职业名媛摆拍师们背后的真相。这群“明明看起来那么有钱,实际上却这么寒酸”的“名媛”们吸引了许多看客。按照文章的描述,这些所谓的“名媛”,花不多的钱,便可以通过“系统培训
期刊
传统制造业“上云”和“不上云”的差别有多大?  江苏泰隆减速机公司(下文简称泰隆)就是一个例证。泰隆是减速机行业龙头企业、中国机械工业500强,拥有大型数控磨齿机、数控镗铣床、蜗杆磨床、加工中心等生產设备,其中高精尖设备占比达到66%。但设备不能互联互通、综合效率不高、质量追溯体系不健全、维护成本高等问题成为制约企业发展的瓶颈。  3年前,泰隆与徐工信息合作,使用汉云工业互联网平台提供的系列服务之
期刊
蘑菇物联在其网站首页上称“为工业设备产业链创造可测量的价值”,这是它的使命与发展愿景。创始人沈国辉曾经阐述过,蘑菇物联的直接客户是设备制造商和设备代理商,间接客户是设备用户。蘑菇物联为设备制造商和代理商的工业设备提供物联网数据采集终端“蘑菇云盒”,蘑菇云盒采集设备实时数据后上传到云端(阿里云),然后由蘑菇物联的一站式SaaS(软件即服务)系统根据数据安全机制,按照数据权限规则将数据分别发送给设备用
期刊
复利是投资最基本的原理,它要求我们把投资收益重新投入本金,继续生息,长期坚持下来,看似不起眼的利率将会积累成巨大的收益。本书作者巧妙地把这一理念引入到了人们日常的学习生活之中,并认为知识亦能“复利”。  本书共有九个经济学知识点,“知识复利”是第一个。作者认为这是提高学习能力的“开门第一件事”。“复利知识”是复利在知识管理领域的运用,它要求我们在工作之初,把一部分精力用于“底层知識”的学习,这些底
期刊
去年9月2日,在第三屆COMAC国际科技创新周上,无锡雪浪数制科技有限公司(下文简称雪浪数制)与中国商飞共同发布了“企业大脑”。“这个‘大脑’是从装配出发,调度其6000多个工序、流程等,我们从数控、辅材、表面处理,实现基于数据的工艺参数优化。”雪浪数制创始人兼CEO王峰表示,基于庞大的计算,才能发现生产工序中的关键路径,对装配进行预警,“才能实现国产大飞机量产的目标,赶超世界强国。”  孵化于无
期刊
截至2020年10月16日上午10时,徐工信息技术公司(下文简称徐工信息)汉云工业互聯网平台上的数据显示,接入该平台的机械工程设备管理资产价值约6500亿元、接入国家28个、服务企业1200家、平台用户数约64万。再往菜单下面继续点击,这些设备的详细信息尽收眼底,包括这台设备服务了多长时间、在什么地方服务、目前运行状况如何、有无潜在安全隐患等。一台台设备接入汉云工业互联网平台之后,仿佛被激活了生命
期刊
降低运营成本,提升工作效率;减少等待时间,提高服务质量;简化人工操作步骤,减少人工错误……9月17日,在南京未来科技城举行的SAP智能业务机器人创新大会上,近百家业内企业齐聚一堂,共同见证了数字化时代智能业务机器人对企业发展的助力作用。  “这款财务报表填报机器人可以简化财务人员的操作步骤,比人工操作效率平均提升50%以上……”SAP智能业务流程机器人能够自动执行复杂流程,大幅减少重复的人力操作,
期刊
9月初的嘉兴市嘉善县,蓝天白云、翠树浓荫,一片生机盎然。在2020中国长三角青商高峰论坛现场,来自沪苏浙晥四地的青年企业家围绕“快进长三角,数字新时代”这一主题,共话长三角数字新未来。  9月8月下午,2020中国长三角青商高峰论坛在浙江嘉善开幕。浙江省委常委、组织部部长黄建发,共青团中央书记处书记傅振邦出席论坛并讲话。  傅振邦指出,广大青年企业家是推动长三角一体化发展的重要生力军,理应挺身而出
期刊
南京理工大学党委书记张骏  自2012年美国通用电气提出“工业互联网”这一概念以来,全球的大企业已在8年中完成了工业互联网的先行先试。尽管8年的时间并不短,但围绕工业互联网的全面应用还有一段很长的路要走。这其中,人才是痛点之一。  当前,互联网创新发展与新工业革命正处于历史交汇期。全球都在抢抓新一轮工业革命机遇,围绕核心标准、技术、平台加速布局工业互联网,构建数字驱动的工业新生态,工业互联网发展的
期刊