首頁 資訊 > 資訊 > 正文

齊向東:四招實現(xiàn)工業(yè)互聯(lián)網(wǎng)安全“零事故”

中新網(wǎng)沈陽10月18日電 (記者 宮旭)由工業(yè)和信息化部、中國科協(xié)和遼寧省政府主辦的2023全球工業(yè)互聯(lián)網(wǎng)大會18日在沈陽開幕。來自全球的行業(yè)專家、知名企業(yè)家匯聚本屆大會,共同探討制造業(yè)轉型升級路徑和方向。

中國工程院院士周濟、高金吉,中國科學院院士尹浩,中歐數(shù)字聯(lián)盟創(chuàng)始人、主席昆特·克里格,華為技術有限公司董事陶景文,奇安信集團董事長齊向東等國內外頂級專家學者、企業(yè)家受邀出席大會主旨論壇,聚焦工業(yè)互聯(lián)網(wǎng)前沿和趨勢進行交流研討。

齊向東在發(fā)表主旨演講時表示,工業(yè)互聯(lián)網(wǎng)是數(shù)字經(jīng)濟和實體經(jīng)濟深度融合的關鍵,要以內生為本,解決數(shù)智時代工業(yè)互聯(lián)網(wǎng)安全難點,推動工業(yè)互聯(lián)網(wǎng)安全實現(xiàn)“零事故”。

2023全球工業(yè)互聯(lián)網(wǎng)大會18日在沈陽開幕。宮旭攝

數(shù)智時代,工業(yè)互聯(lián)網(wǎng)事故的毀滅性增強,安全防護難度全面升級。水、電、油、氣、通訊等領域一旦遭受攻擊,對社會生產(chǎn)生活的破壞性都非常大。齊向東總結工業(yè)互聯(lián)網(wǎng)安全防護有“四難”。

第一難,是勒索攻擊防范難,工業(yè)企業(yè)陷入“進退兩難”的境地。工業(yè)領域業(yè)務多,數(shù)據(jù)的流動方向和路徑復雜,難以分辨正常業(yè)務操作和網(wǎng)絡攻擊。

第二難,是漏洞、后門堵住難,單個工業(yè)設備受損將引發(fā)全局性風險。工業(yè)互聯(lián)網(wǎng)的發(fā)展,讓連入互聯(lián)網(wǎng)的工業(yè)控制系統(tǒng)、工業(yè)設備越來越多,攻擊暴露面也越來越大。黑客可以輕而易舉地通過漏洞、后門攻破單個設備,進而擴大破壞范圍。

第三難,是“三員”風險化解難,工業(yè)企業(yè)對“內鬼”的破壞行為力不從心。“三員”是指內部的管理員、技術員和操作員。如何對內部人員進行有效管控,是很多工業(yè)廠商面臨的問題。

第四難,是生產(chǎn)和安全平衡難,業(yè)務連續(xù)性受到阻礙。過去在工業(yè)領域,解決網(wǎng)絡數(shù)據(jù)安全都是從IT視角出發(fā),業(yè)務系統(tǒng)和安全系統(tǒng)各自為戰(zhàn);隨著數(shù)字經(jīng)濟和實體經(jīng)濟深度融合,從業(yè)務視角看安全,漏洞百出,而堵漏洞還要平衡好業(yè)務連續(xù)性和效率問題。

“解決數(shù)智時代的工業(yè)互聯(lián)網(wǎng)安全難點,關鍵要以內生為本。”齊向東表示,數(shù)智時代,數(shù)產(chǎn)生了智,智又產(chǎn)生了新的數(shù),在螺旋式上升的循環(huán)中創(chuàng)造了一個繁榮的數(shù)字化、智能化的世界。工業(yè)互聯(lián)網(wǎng)相關領域也要從規(guī)劃、建設、體系運行到實戰(zhàn)結果,再用實戰(zhàn)結果評估指導新的規(guī)劃、建設、體系運行,在螺旋式上升的循環(huán)中保衛(wèi)工業(yè)互聯(lián)網(wǎng)安全,做到內生安全。他還總結了與工業(yè)互聯(lián)網(wǎng)安全建設的四招。

第一招是建設三級聯(lián)動的網(wǎng)絡安全運營指揮體系,有效制止勒索攻擊。工業(yè)互聯(lián)網(wǎng)的規(guī)模越大,主機規(guī)模越大,薄弱環(huán)節(jié)就越多,勒索攻擊往往防不勝防。要主動開展三級聯(lián)動的網(wǎng)絡安全運營,同時,還要建立安全彈性恢復機制,做好IT系統(tǒng)和OT系統(tǒng)的數(shù)據(jù)備份,即使受到攻擊,也能把損失降到最低。

第二招是建設完善的工業(yè)安全和漏洞協(xié)同治理體系,解決漏洞、后門等問題。工業(yè)主機系統(tǒng)普遍老舊,系統(tǒng)、應用更新緩慢,導致漏洞頻發(fā),可通過工業(yè)主機安全防護系統(tǒng),通過三層攔截七重防護,可以對工業(yè)主機進行終端管理、級聯(lián)管理、靈活配置和聯(lián)動分析,顯著降低漏洞利用帶來的威脅。

第三招是建設全面的數(shù)據(jù)訪問安全檢測與保護體系,助力工業(yè)企業(yè)管好“內鬼”。數(shù)據(jù)訪問接口設計不合理導致的未授權訪問、內鬼被收買導致的故意越權操作、利用后門繞過權限管控的數(shù)據(jù)竊取與破壞等等,都亟需進行體系化的數(shù)據(jù)安全保護。

第四招是建設縱深防御的內生安全體系,讓業(yè)務系統(tǒng)和安全系統(tǒng)深度融合。“功能強大的工業(yè)互聯(lián)網(wǎng),一定離不開縱深防御的內生安全體系。”齊向東說,防線層層疊加,管控逐級加強,確保即使網(wǎng)絡被攻破情況下,也能盡最大可能控制損害的發(fā)生。(完)

關鍵詞: 齊向東 零事故 內鬼 高金吉 實體經(jīng)濟

最近更新

關于本站 管理團隊 版權申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2023 創(chuàng)投網(wǎng) - 670818.com All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖ICP備2022009963號-3