工業信息安全亟待加強
添加時間:2019-05-20
隨著新一代信息技術與工業生產全過程的融合程度日益加深,全球范圍內工業設備聯網數量迅猛增長,新的技術架構、生產體系、運營模式也帶來了新的安全風險挑戰。在日前舉行的2019年全國信息化和軟件服務業工作座談會上,工信部信息化和軟件服務業司司長謝少鋒表示,當前工業信息安全形勢依然嚴峻,工業領域頻現高危漏洞,勒索病毒等攻擊手段愈發多樣,嚴重影響了工業生產運行。
國家工信(xin)安(an)(an)全(quan)(quan)中心報告顯(xian)示,2018年全(quan)(quan)球(qiu)安(an)(an)全(quan)(quan)漏洞(dong)數(shu)量(liang)高(gao)達432個,同(tong)比增長(chang)14%,中高(gao)危(wei)漏洞(dong)占比達99%。同(tong)時(shi),烏(wu)克蘭(lan)氯(lv)氣(qi)站被攻擊、委內瑞拉全(quan)(quan)國性斷(duan)電等大(da)規模、高(gao)強度安(an)(an)全(quan)(quan)事件時(shi)有發生,工業信(xin)息(xi)安(an)(an)全(quan)(quan)已成為各國政府(fu)重點關注的領(ling)域。
“從(cong)防護(hu)(hu)水平看(kan),網上可辨識的(de)(de)(de)工(gong)業(ye)自(zi)動化控制(zhi)系統及設(she)備數量超(chao)過1.5萬個,遍布全(quan)(quan)國31個省(區、市)。其中,多數缺(que)乏(fa)安全(quan)(quan)防護(hu)(hu),甚至處于‘裸奔’狀態。”謝(xie)少鋒(feng)說。從(cong)防護(hu)(hu)能力(li)看(kan),我國重要領域的(de)(de)(de)設(she)備接入、平臺運行(xing)等環(huan)節缺(que)乏(fa)有(you)效監測手段,融合工(gong)控技(ji)術(shu)與安全(quan)(quan)技(ji)術(shu)的(de)(de)(de)成套解決(jue)方案存在空白;從(cong)市場需求看(kan),工(gong)業(ye)領域對信(xin)息安全(quan)(quan)的(de)(de)(de)需求尚未充分釋放(fang),以(yi)工(gong)控安全(quan)(quan)為主的(de)(de)(de)工(gong)業(ye)信(xin)息安全(quan)(quan)投入僅約10%,產(chan)業(ye)發展(zhan)明顯(xian)滯后。
360集團董事長兼CEO周(zhou)鴻祎近年來反(fan)復提及(ji)“大安(an)(an)全(quan)”,他認為隨著信息化和物聯網(wang)(wang)滲透到(dao)方(fang)(fang)方(fang)(fang)面面,網(wang)(wang)絡(luo)安(an)(an)全(quan)風險已經無處不在。網(wang)(wang)絡(luo)攻擊(ji)的危害(hai)從網(wang)(wang)絡(luo)空間擴(kuo)展(zhan)到(dao)了現實世界,除了個人(ren)安(an)(an)全(quan)、金融(rong)安(an)(an)全(quan)等,還包(bao)括社(she)會(hui)安(an)(an)全(quan)、關鍵(jian)基(ji)礎(chu)設施安(an)(an)全(quan)乃至國家安(an)(an)全(quan)。
2017年5月(yue)份,“想哭”勒索病毒(du)爆發,據不完全統計,全球有超過150個國家(jia)和地區20多萬家(jia)機構的電腦中毒(du)。這一(yi)網(wang)絡病毒(du)甚至從信息世界闖(chuang)進現實(shi),造成(cheng)出(chu)入(ru)境(jing)及車管業務中斷,加油站、醫院不能正常工作。專(zhuan)家(jia)預計,隨著物聯網(wang)、5G的快速發展,這種“傷(shang)及現實(shi)”的網(wang)絡安全威脅會日益嚴峻。
隨著互(hu)聯(lian)網(wang)向社(she)會方(fang)(fang)方(fang)(fang)面面滲透,尤其是在“一切(qie)皆可編程,萬物(wu)均要(yao)互(hu)聯(lian)”的(de)(de)趨(qu)勢(shi)下,未來(lai)的(de)(de)網(wang)絡(luo)(luo)安(an)(an)(an)全(quan)已不(bu)僅僅是單純(chun)的(de)(de)個人信(xin)息(xi)(xi)安(an)(an)(an)全(quan)或企業級(ji)信(xin)息(xi)(xi)安(an)(an)(an)全(quan)。頻(pin)繁爆發的(de)(de)網(wang)絡(luo)(luo)安(an)(an)(an)全(quan)事(shi)件(jian)表明,網(wang)絡(luo)(luo)威脅已經能(neng)夠通(tong)過新技術和新設(she)備實現多源化(hua)、全(quan)自動(dong)智能(neng)攻擊(ji),傳統的(de)(de)網(wang)絡(luo)(luo)安(an)(an)(an)全(quan)防御(yu)形(xing)式、防御(yu)思路和數(shu)據量等(deng)瓶頸(jing)都有(you)待打破。
對(dui)此,工(gong)信(xin)部信(xin)息化和(he)軟件(jian)服務業(ye)(ye)(ye)司(si)(si)副司(si)(si)長王建(jian)(jian)偉透露說,2019年將加快構建(jian)(jian)以(yi)國家(jia)(jia)平臺為中心(xin),涵蓋地方(fang)和(he)行業(ye)(ye)(ye)重要節點(dian)的工(gong)業(ye)(ye)(ye)信(xin)息安全態勢(shi)(shi)感(gan)知(zhi)網絡(luo)。在(zai)國家(jia)(jia)層面完善工(gong)業(ye)(ye)(ye)信(xin)息安全態勢(shi)(shi)感(gan)知(zhi)平臺,在(zai)地方(fang)層面推動態勢(shi)(shi)感(gan)知(zhi)地方(fang)平臺建(jian)(jian)設(she),并實(shi)現(xian)與(yu)(yu)國家(jia)(jia)平臺數據資源對(dui)接(jie)和(he)交互共享,引導其他(ta)地方(fang)通過購買服務等方(fang)式,參與(yu)(yu)國家(jia)(jia)態勢(shi)(shi)感(gan)知(zhi)能力建(jian)(jian)設(she)。在(zai)企(qi)業(ye)(ye)(ye)層面,要鼓(gu)勵重點(dian)行業(ye)(ye)(ye)工(gong)業(ye)(ye)(ye)企(qi)業(ye)(ye)(ye)積(ji)極(ji)參與(yu)(yu)感(gan)知(zhi)節點(dian)部署,動態分析工(gong)業(ye)(ye)(ye)控制(zhi)系統資產狀況,實(shi)時(shi)監測非法入侵、異常操作等安全事件(jian)。(經(jing)濟日報記者 黃 鑫)
來源:經濟日報