0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業(yè)互聯網作為賦能制造業(yè)轉型升級的關鍵支撐,迎來發(fā)展的戰(zhàn)略窗口期

工業(yè)4俱樂部 ? 來源:YXQ ? 2019-04-09 13:58 ? 次閱讀

導讀

近日,工信部信軟司系統(tǒng)安全處處長廖凱在中國電子報撰文認為,工業(yè)互聯網作為賦能制造業(yè)轉型升級的關鍵支撐,迎來發(fā)展的戰(zhàn)略窗口期。面對新技術新業(yè)態(tài)新模式帶來的新挑戰(zhàn),如何筑牢工業(yè)互聯網安全屏障,成為能否實現安全與發(fā)展雙輪并進、保障制造強國和網絡強國建設、決勝新一輪工業(yè)革命的時代課題。

工業(yè)互聯網作為賦能制造業(yè)轉型升級的關鍵支撐,被寫入2019年政府工作報告,迎來發(fā)展的戰(zhàn)略窗口期。面對新技術新業(yè)態(tài)新模式帶來的新挑戰(zhàn),如何筑牢工業(yè)互聯網安全屏障,成為能否實現安全與發(fā)展雙輪并進、保障制造強國和網絡強國建設、決勝新一輪工業(yè)革命的時代課題。

安全之定位

******指出,安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進?!秶鴦赵宏P于深化“互聯網+先進制造業(yè)”發(fā)展工業(yè)互聯網的指導意見》也將“安全”定位于工業(yè)互聯網的三大功能體系之一,突出強調了工業(yè)互聯網安全保障的基礎性、前提性、戰(zhàn)略性地位。離開安全談高質量發(fā)展是無源之水、無本之木。對于發(fā)展?jié)摿薮蟮墓I(yè)互聯網而言,抓住了安全,就搶占了市場擴張、迭代升級和完善產業(yè)鏈的先機,就奠定了生產模式創(chuàng)新、資源配置優(yōu)化和產業(yè)生態(tài)培育的基礎。

同時,工業(yè)互聯網以平臺為依托,連接海量設備和系統(tǒng),是工業(yè)數據采集、匯聚與分析的載體,是連接工業(yè)企業(yè)、設備供應商、服務商、開發(fā)商以及上下游協(xié)作企業(yè)的樞紐,安全防線不容有失。一方面,遭受網絡攻擊不僅單個企業(yè)受損,還可延伸至全產業(yè)鏈、全價值鏈,引發(fā)大規(guī)模物理設備損壞、生產停滯,影響經濟社會的穩(wěn)定運行。另一方面,工業(yè)生產、設計、工藝、經營管理等敏感信息保護不當將損害企業(yè)核心利益、影響行業(yè)發(fā)展,重要工業(yè)數據泄露還將導致國家利益受損。

安全之挑戰(zhàn)

工業(yè)互聯網是繼互聯網、移動互聯網后的“第三張網”,由于設備系統(tǒng)的互聯、開放平臺的引入以及海量數據的交織,打破了工業(yè)控制系統(tǒng)原有的封閉和高可靠環(huán)境,使線上、線下安全風險疊加放大。筑牢工業(yè)控制系統(tǒng)安全(以下簡稱工控安全)、平臺安全和數據安全三道防線,是保障工業(yè)互聯網安全的關鍵環(huán)節(jié)和重要挑戰(zhàn)。(如圖所示)。

工業(yè)互聯網安全要素

(一)工控安全

工控安全是指接入工業(yè)互聯網平臺的工業(yè)生產設備、主機設備、通信設備、智能終端設備的安全,生產過程中的協(xié)議、控制裝置、控制軟件的安全,及其生產控制網、數據采集網、企業(yè)管理網等的安全,在工業(yè)互聯網開放、互聯的環(huán)境下,工業(yè)控制系統(tǒng)設備漏洞易被利用,病毒、木馬侵入等工控安全問題更為突出。

(二)平臺安全

平臺安全是指工業(yè)云基礎設施(IaaS)、操作系統(tǒng)(工業(yè)PaaS)、應用服務(工業(yè)APP)的安全。由于平臺用戶類型復雜、應用和微服務數量大、種類多、平臺面臨攻擊路徑多、攻擊手段多樣、防護難度大等安全挑戰(zhàn)。

(三)數據安全

數據安全是指工業(yè)互聯網運行中收集和產生的各類數據資源的安全。工業(yè)互聯網數據體量大、種類多、流動方向和傳遞路徑較為復雜,且不同領域對數據保護和利用存在較大差異,因此數據安全存在責任主體邊界模糊、事件追蹤溯源困難、分類分級保護難度大等問題。

安全之動向

縱觀全球,盡管政產學研各界在工業(yè)互聯網安全方面的努力方興未艾,但聚焦工業(yè)互聯網安全體系建設及安全要素的思路可謂不謀而合,為實現工業(yè)互聯網的安全發(fā)展指明了方向。

(一)聚焦安全體系建設

近年來,具有行業(yè)號召力的產業(yè)聯盟、大型企業(yè)等高度重視工業(yè)互聯網安全體系建設。美國工業(yè)互聯網聯盟(IIC)出臺《工業(yè)互聯網參考體系架構》《工業(yè)物聯網安全框架》,梳理安全保障需求,分析典型安全問題,并提供安全解決方案。德國工業(yè)4.0平臺發(fā)布《工業(yè)4.0參考架構模型》,提出分層安全管理思路。GE推出工業(yè)互聯網基礎設施安全計劃,建議建立整體有效的安全機制。

我國工業(yè)互聯網產業(yè)聯盟(AII)于2016年發(fā)布《工業(yè)互聯網體系架構(版本1.0)》,明確設備、控制、應用、網絡、數據五大安全防護對象,2018年發(fā)布《工業(yè)互聯網安全框架白皮書》,指導工業(yè)互聯網企業(yè)應對新型網絡風險。工業(yè)互聯網安全體系、技術體系構建等方面仍需進一步深入研究。

(二)聚焦工控安全

美國、德國等發(fā)達國家以工控安全為切入點,加強工業(yè)互聯網設備安全與控制安全。美國國家標準與技術研究所(NIST)發(fā)布《制造業(yè)與工業(yè)控制系統(tǒng)安全保障能力評估(草案)》《制造業(yè)網絡安全框架簡介》《保障制造業(yè)工業(yè)控制系統(tǒng)安全:行為異常監(jiān)測(草案)》,指導企業(yè)開展設備防護和系統(tǒng)評估,做好風險管理。德國工業(yè)4.0平臺發(fā)布《工業(yè)4.0中的IT安全》,指導工業(yè)企業(yè)加強設備、系統(tǒng)安全等管理。

我國通過法律法規(guī)、政策文件等對工控安全提出了一系列安全要求。《中華人民共和國網絡安全法》中,規(guī)范了網絡關鍵設備和網絡安全專用產品測試認證工作?!豆I(yè)控制系統(tǒng)信息安全防護指南》對工業(yè)企業(yè)提出11條安全防護要求?!豆I(yè)控制系統(tǒng)信息安全行動計劃(2018-2020年)》部署了安全管理、態(tài)勢感知、安全防護、應急處置、產業(yè)發(fā)展五大能力提升行動。工控安全政策體系、標準體系、工作體系、技術體系等初步構建。

(三)聚焦平臺安全

國外大型平臺企業(yè)積極推進安全建設。GE在2016年發(fā)布的《Predix:工業(yè)互聯網平臺》報告中,描述了從隔離用戶環(huán)境、操作系統(tǒng)安全等方面加強工業(yè)互聯網平臺安全。PTC在ThingWorx平臺采用端到端的安全策略,加強網絡應用程序、用戶和數據安全防護。ABB Ability平臺與微軟合作,通過安全基線、代碼審計保證平臺設計開發(fā)過程中的網絡安全,并與安全研究機構合作對平臺開展測試、評估和驗證,提高平臺安全水平。

我國在《工業(yè)互聯網發(fā)展行動計劃(2018-2020年)》《工業(yè)互聯網平臺建設及推廣指南》等文件中,多次強調應明確平臺安全防護要求、落實企業(yè)安全主體責任?!豆I(yè)互聯網平臺安全要求及評估規(guī)范》國家標準也已立項研究。國內平臺企業(yè)普遍認為,在平臺建設過程中同步考慮了安全設計,但由于工業(yè)互聯網安全標準體系尚未建立,安全防護、APP檢測等缺乏依據,整體安全解決方案還不成熟,平臺用戶對平臺安全防護信心不足,已成為制約平臺發(fā)展的重要因素。

(四)聚焦數據安全

工業(yè)互聯網相關企業(yè)一致認為數據貫穿于工業(yè)互聯網各環(huán)節(jié),是基礎性戰(zhàn)略資源,保障數據的完整性、保密性、可用性是工業(yè)互聯網發(fā)展的重要前提。國外大型平臺企業(yè)紛紛加快數據安全布局,GE將數據存儲在獨立的云空間中,確保用戶生產數據不發(fā)生泄露。美國IIC發(fā)布《商業(yè)視角下的工業(yè)互聯網安全概況》,關注數據管理和云中的數據保護。德國機械及制造商協(xié)會發(fā)布《數據保護和工業(yè)4.0》,提出工業(yè)4.0環(huán)境下數據保護安全基線。

我國工業(yè)互聯網平臺IaaS層發(fā)展成熟度較高,基礎設施相對完善,在數據安全方面已具備較為完備的安全解決方案。工業(yè)互聯網平臺PaaS層對工業(yè)數據的保護主要依賴于傳統(tǒng)的用戶鑒權管理,數據加密存儲和安全傳輸能力亟待增強。工業(yè)APP開發(fā)周期短,迭代頻繁,對數據安全考慮不足。工業(yè)企業(yè)連接平臺后未及時升級防護措施,數據保護意識薄弱。

安全之未來

******強調,網絡安全工作要因勢而謀、應勢而動、順勢而為。面對日益復雜的工業(yè)互聯網安全挑戰(zhàn),亟需以總體國家安全觀為指引,以落實企業(yè)主體責任為關鍵,緊緊圍繞工業(yè)互聯網安全發(fā)展需求,多維度持續(xù)發(fā)力,加快形成與工業(yè)互聯網發(fā)展相匹配的安全保障能力。

工控安全層面,在已有工作基礎上,深入實施《工業(yè)控制系統(tǒng)信息安全行動計劃(2018-2020年)》,有序推動工控安全態(tài)勢感知等能力建設,以創(chuàng)建國家新型工業(yè)化產業(yè)示范基地(工業(yè)信息安全)、支持關鍵工業(yè)控制系統(tǒng)產品的研發(fā)及產業(yè)化應用為抓手,提升工業(yè)控制系統(tǒng)本質安全水平。

平臺安全層面,督促平臺企業(yè)落實安全主體責任,圍繞平臺安全特征及虛擬化安全防護需求,在平臺建設初期,同步規(guī)劃、部署和運行安全解決方案。明確平臺安全管理責任人,建立健全平臺安全運行管理體系,構建事前預警、事中控制、事后消減、評估反饋的制度閉環(huán)。

數據安全層面,強化數據治理能力,建立數據能力成熟度標準體系,推動貫標和評估工作。需求側以工業(yè)企業(yè)、平臺企業(yè)為突破口,實施工業(yè)數據分類分級安全防護,提高數據管理成熟度。供給側以平臺企業(yè)、大數據服務企業(yè)為主體,提升數據服務質量。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴

原文標題:信軟司廖凱:正視挑戰(zhàn),筑牢防線,為高速發(fā)展的工業(yè)互聯網系上“安全帶”

文章出處:【微信號:industry4_0club,微信公眾號:工業(yè)4俱樂部】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    泉州數字孿生工業(yè)互聯網可視化技術,新型工業(yè)化智能制造工廠

    泉州作為中國傳統(tǒng)制造業(yè)的重要基地,正積極擁抱數字化、網絡化、智能化的發(fā)展路徑,以數字孿生工業(yè)互聯網可視化技術為引擎,推動新型
    的頭像 發(fā)表于 12-04 16:31 ?163次閱讀

    天津數字孿生工業(yè)互聯網可視化技術,新型工業(yè)化智能制造工廠

    天津作為中國北方的重要工業(yè)基地,通過數字孿生、工業(yè)互聯網及可視化技術的深度融合,新型
    的頭像 發(fā)表于 10-28 11:51 ?281次閱讀

    5G RedCap工業(yè)互聯網平臺是什么

    5G RedCap工業(yè)互聯網平臺:工業(yè)聯網的新篇章 隨著5G技術的不斷演進和普及,
    的頭像 發(fā)表于 08-30 13:55 ?508次閱讀

    工業(yè)互聯網解決方案:產業(yè)升級,推動智能制造

    工業(yè)互聯網解決方案:產業(yè)升級,推動智能制造 隨著科技的飛速
    的頭像 發(fā)表于 08-14 18:01 ?971次閱讀

    工業(yè)互聯網智能制造

    工業(yè)互聯網(Industrial Internet)作為新一代信息技術與制造業(yè)深度融合的產物,已成為推動智能制造
    的頭像 發(fā)表于 08-05 17:10 ?335次閱讀

    工業(yè)互聯網關鍵技術的三大功能要素

    工業(yè)互聯網是新一代信息技術與制造業(yè)深度融合的產物,是實現智能制造關鍵支撐。
    的頭像 發(fā)表于 07-02 09:38 ?1293次閱讀

    工業(yè)互聯網平臺中什么是關鍵

    工業(yè)互聯網平臺是工業(yè)領域數字化轉型的重要支撐,其關鍵要素包括以下幾個方面: 網絡基礎設施 網絡基
    的頭像 發(fā)表于 07-02 09:37 ?836次閱讀

    工業(yè)互聯網助推產業(yè)數字化轉型

    工業(yè)互聯網是第四次工業(yè)革命的重要基石,也是制造業(yè)數字化轉型的重要途徑,能夠
    的頭像 發(fā)表于 06-20 11:06 ?294次閱讀

    制造業(yè)數字化轉型,無線解決方案為發(fā)展新質生產力

    數字化轉型為形成新質生產力提供重要動能,在制造業(yè)中,通過引入智能制造、工業(yè)互聯網等技術,實現生產過程的智能化、數字化,可提高產品質量和生產效
    的頭像 發(fā)表于 06-05 08:25 ?429次閱讀
    <b class='flag-5'>制造業(yè)</b>數字化<b class='flag-5'>轉型</b>,無線解決方案為<b class='flag-5'>發(fā)展</b>新質生產力<b class='flag-5'>賦</b><b class='flag-5'>能</b>

    工業(yè)聯網企業(yè)升級轉型

    ,正在中小企業(yè),助力其實現轉型升級和創(chuàng)新發(fā)展。 工業(yè)
    的頭像 發(fā)表于 05-27 16:13 ?351次閱讀

    人工智能制造業(yè):精益轉型的新機遇

    的市場競爭。 ? 一、制造業(yè)精益轉型的必要性 面對全球化和互聯網的沖擊,制造業(yè)必須加快轉型升級
    的頭像 發(fā)表于 03-05 09:20 ?459次閱讀

    工業(yè)互聯網解決方案與應用場景

    工業(yè)互聯網作為制造業(yè)數字化轉型關鍵,正在各行各業(yè)的各種場景中生根發(fā)芽。它通過將設備、生產線、工
    的頭像 發(fā)表于 01-26 11:00 ?657次閱讀

    元宇宙新型工業(yè)化,推動工業(yè)制造業(yè)數字化轉型發(fā)展

    北京工業(yè)元宇宙新型工業(yè)化,推動工業(yè)制造業(yè)數字化轉型
    的頭像 發(fā)表于 01-24 09:55 ?426次閱讀

    積極布局工業(yè)元宇宙,推動工業(yè)制造業(yè)數字化轉型發(fā)展

    作為中國經濟發(fā)展的重要引擎,上海正在積極布局工業(yè)元宇宙,以新型工業(yè)化,推動
    的頭像 發(fā)表于 01-23 15:23 ?415次閱讀