蓝盾股份论工业互联网安全保障之道
时间:2018-10-26 04:18 来源:网络整理 作者:墨客科技 点击:次
工业互联网推动制造业与互联网深度融合,促进大众创业万众创新和大中小企业融通发展,是制造强国和网络强国建设的关键抓手。支持及推动工业互联网发展是国家战略。 安全是工业互联网三大体系之一,是工业互联网发展的必要保障,即通过构建涵盖工业全系统安全防护体系,形成工业智能化的安全可信环境。 在近期出台的《深化“互联网+先进制造业”发展工业互联网的指导意见》、《工业互联网发展行动计划(2018-2020年)》《推动企业上云实施指南(2018-2020年)》等一系列推进工业互联网发展的关键政策文件中都强调了安全之于工业互联网的重要性。如何保障工业互联安全,是我们面临的一个重要挑战。 当前工业互联网安全风险加剧。首先工业互联网涉及制造、能源、交通等关键领域,目标价值高,一旦遭受网络攻击将可能危害国家安全、国计民生、公共利益。其次,随着工业互联网的发展和新技术的应用,工业互联网中的设备、控制系统、网络架构、业务系统、数据传输及应用等多个层面发生巨大变化,安全风险也随之变化,例如工业互联网平台安全;设备及控制系统的技术通用化;关键工业数据关乎国家机密或用户个人隐私;网络技术IPv6、5G、SDN的广泛应用;标识解析系统安全;生产组件及服务;研发、管理、消费、生产端的联通导致的攻击路径的增多等等安全问题。 工业互联安全是一个系统性安全问题,涉及工控安全、信息安全、云安全多个领域中的设备安全、控制安全、网络安全、应用安全以及数据安全。保障工业互联网安全就要从现场设备安全、控制系统安全、信息系统安全、工业互联网平台与工业应用程序安全、网络安全、数据安全等多方面入手,构建综合安全防护体系。其中,包括建设工业互联网安全监测及管理平台,掌握企业内安全整体状况,制定工业互联网技术保障房方案,建设部署工业互联网安全技术体系,构建安全分域、边界防护、身份认证、访问控制、重点数据保护等多重防护体系。方案还应采用以攻击链为基础模型,按照时间维度,从事前监测、事中遏制阻断,事后跟踪及恢复进行防护,以多层次纵深防御以及多样、变化的部署机制和安全策略来增加攻击者的攻击难度及代价,减小脆弱性暴露及被攻击机会。另外,建立态势共享生态体系亦非常重要,如构建全天候全方位多级联动网络安全态势感知系统、基于大数据与情报的安全检测系统、基于协同的检测与响应处置系统等将进一步提高工业互联网整体安全防护能力。 工业互联网安全技术手段建设固然重要,健全安全管理制度也不可或缺。如工业互联网安全整体工作规划;构建安全责任和制度体系,建立健全安全信息通报、上线前安全测试评估、应急处置、安全责任认定等管理制度及协同工作机制等,实现安全管理体系建设。此外,相关责任单位还应关注安全专家人才队伍的培养,如建立企业安全专家库、开展相关安全培训及攻防演练,建立安全人员岗位管理机制等,打造工业互联网安全人才支撑体系。 蓝盾股份作为国内安全行业龙头企业之一,以自主创新为发展源动力,以技术研发领先优势抢占市场。公司持续推进“大安全”产业发展战略,经过多年的探索和积累,产品及解决方案涵盖物理安全、工控安全、网络及应用安全、云计算及大数据安全、移动安全、风险管控及安全管理、安全培训等,可提供全面的工业互联网安全解决方案。蓝盾股份通过技术及管理手段,帮助用户全面提升对于工业互联网安全隐患排查、攻击发现、应急处置和攻击防御能力。 (责任编辑:admin) |