“新基建”时代工业互联网安全发展思考与建议.docx
《“新基建”时代工业互联网安全发展思考与建议.docx》由会员分享,可在线阅读,更多相关《“新基建”时代工业互联网安全发展思考与建议.docx(12页珍藏版)》请在优知文库上搜索。
1、一、工业互联网安全总体态势当前,全球范围内新一轮科技革命和产业变革正处于历史交汇期,以互联网、大数据、人工智能为代表的新一代网络信息技术与实体经济深度融合,工业互联网加速创新发展,数字经济发展加快建立新范式,全球经济社会新格局正在全方位重塑。据有关机构预测,2017年,中国工业互联网行业市场规模为4676.99亿元,同比增长13.5%。2018年中国工业互联网市场规模增长13.7%,突破5000亿元左右,达到5317.74亿元。据有关机构预计,2019年我国工业互联网市场规模将超6000亿元,并预测2020年中国工业互联网市场规模将同比增长14%,接近7000亿元。与此同时,全球网络安全形势也
2、发生了深刻变化,大数据、人工智能、5G等技术创新发展,工业互联网所倡导的“人-机-物全面互联,打破了工业企业传统的封闭格局,极易遭到恶意利用从而带来新的安全问题,融合领域快速发展导致安全边界不断延伸,安全问题交织复杂,安全形势更为复杂,安全风险日益加大。(一)国内外工业互联网安全事件频发近年来,全球工业领域安全事件频繁发生,涉及多个工业领域,事件波及范围不断扩大,造成的后果也愈加严重。根据美国ICS-CERT发布的ICS-CERT年度回顾,自2010年以来,工业领域网络安全事件呈现逐年上升趋势,特别是2015年以来,每年发生的安全事件数量接近300起。图1近年工业领域网络安全事件针对国家重要能
3、源、电力等领域的攻击行为频繁发生,直接对工业生产、人民生活、国家经济社会稳定运行及国家安全造成巨大冲击。涉及关联严重,从2010年震网事件到2019年委内瑞拉大规模停电事件,工业领域安全事件潜在破坏性、毁灭性、威胁性对国家经济和社会的深度影响愈发严重。(二)工业互联网内、外部网络安全双重威胁严重从外部威胁来看,工业互联网打破了传统网络安全界限。工业企业IT和OT不断融合,企业内部工业网络、管理网络与互联网逐步打通,大量工业互联网资产在公网暴露,导致大量网络安全威胁从外网向工业内网延伸渗透。从内部风险分析,工业控制软件和设备等网络安全防护能力不足。与传统网络安全相比,工业控制软件和设备更关注系统
4、的实时性与业务连续性,系统提供商提供的系统软件更加关注功能的实现,大多忽略安全的因素。同时,大多数传统工业控制系统和设备受其内存和处理能力的限制,其保护能力较弱,受制于工业生产连续性、稳定性等要求,系统升级改造难度较大。(三)工业控制软件及设备的安全漏洞持续增加随着工业互联网连接的设备总数越多,设备的联网和数据交换越频繁,就越有可能存在暴露在互联网上的情况。美、欧等发达国家的工业设备联网水平最高,工业控制组件暴露问题也最明显。中国暴露的工控设备数量在全球排名第六。除设备暴露外,工业控制软件漏洞问题也日益严重。工业互联网的发展带来越来越多的通用协议、硬件和软件在工业控制系统产品中采用,并以各种方
5、式与互联网等公共网络连接,使得针对工业控制系统的攻击行为大幅度增长。(四)工业互联网安全复合型人才紧缺工业互联网融合了计算机、通信网络、电子技术、机械设计、自动化、数据科学、软件开发等众多领域的关键技术,在人、机、物全面互联的基础上能够对全产业链、全价值链实现互联互通。工业互联网建设与安全保障需要大量的工业互联网安全专业人才,然而我国目前这方面的安全人才缺口较大,尤其是工业互联网融合特性所需要的多学科跨领域知识交叉,对工业互联网安全入才的培养增加了难度。例如,相关机构调研结果显示,复合型安全人才缺乏已经成为阻碍工业互联网安全发展的重要因素。二、工业互联网安全产业发展概况(一)工业互联网安全顶层
6、设计不断完善顶层设计方面,国务院发布关于深化互联网+先进制造业发展工业互联网的指导意见,将安全与平台和网络并列,作为工业互联网发展的三大核心关键要素,明确提出要构建工业互联网安全保障体系,重点从提升工业互联网安全防护能力、建立数据安全保护体系、推动安全技术手段建设等多方面,体系化布局工业互联网安全保障能力。2019年,工业和信息化部等十部门共同印发了加强工业互联网安全工作的指导意见,从制度机制建设、安全责任划分、技术手段建设、公共服务能力提升、产业创新发展和入才培育等多个方面,提出工业互联网安全保障体系建设的具体目标、任务和保障措施。安全标准方面,研究形成了工业互联网安全标准体系框架,通过系列
7、标准的实施,规范各类信息系统的规划和建设,实现网络安全和信息化统一部署、统一推进、统一实施。我国工业互联网安全领域顶层设计不断完善,为我国工业互联网安全产业发展营造了良好的发展环境。近日,中央政治局会议再次强调,要推动工业互联网加快发展。3月4日,中央政治局常委会作出加快新型基础设施建设进度的重要部署。工信部发布2019年工业互联网试点示范项目名单,覆盖网络方向、平台方向、安全方向的81个项目上榜。3月20日,工业和信息化部发布关于推动工业互联网加快发展的通知,推动基础电信企业建设覆盖全国所有地市的高质量外网,利用5G改造工业互联网内网。3月24日,工业和信息化部发布关于推动5G加快发展的通知
8、强调,工业互联网、车联网等正成为5G创新应用的先导领域。(二)国内工业互联网安全产业规模不断增长工业互联网安全是工业生产运行过程中的信息安全、功能安全与物理安全的统称。工业互联网安全产业涉及工业互联网领域各个环节,通过监测预警、应急响应、检测评估、攻防测试等手段确保工业互联网健康有序发展,对工业互联网发展意义重大。近年来,针对制造领域,通信、能源、市政设施等关键基础领域的攻击事件频频发生,遭受网络攻击的行业领域不断扩大,造成的后果也愈加严重,工业互联网安全市场的关注度随之提升。政府及企业开始加大对安全防护产品的投入和部署,工业互联网安全市场具有较快增长率。随着新型基础设施建设和应用的开展,相关
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基建 时代 工业 互联网 安全 发展 思考 建议