首頁 資訊 > 資訊 > 正文

齊向東:四招實現(xiàn)工業(yè)互聯(lián)網(wǎng)安全“零事故”

中新網(wǎng)沈陽10月18日電 (記者 宮旭)由工業(yè)和信息化部、中國科協(xié)和遼寧省政府主辦的2023全球工業(yè)互聯(lián)網(wǎng)大會18日在沈陽開幕。來自全球的行業(yè)專家、知名企業(yè)家匯聚本屆大會,共同探討制造業(yè)轉(zhuǎn)型升級路徑和方向。

中國工程院院士周濟、高金吉,中國科學(xué)院院士尹浩,中歐數(shù)字聯(lián)盟創(chuàng)始人、主席昆特·克里格,華為技術(shù)有限公司董事陶景文,奇安信集團董事長齊向東等國內(nèi)外頂級專家學(xué)者、企業(yè)家受邀出席大會主旨論壇,聚焦工業(yè)互聯(lián)網(wǎng)前沿和趨勢進(jìn)行交流研討。

齊向東在發(fā)表主旨演講時表示,工業(yè)互聯(lián)網(wǎng)是數(shù)字經(jīng)濟和實體經(jīng)濟深度融合的關(guān)鍵,要以內(nèi)生為本,解決數(shù)智時代工業(yè)互聯(lián)網(wǎng)安全難點,推動工業(yè)互聯(lián)網(wǎng)安全實現(xiàn)“零事故”。

2023全球工業(yè)互聯(lián)網(wǎng)大會18日在沈陽開幕。宮旭攝

數(shù)智時代,工業(yè)互聯(lián)網(wǎng)事故的毀滅性增強,安全防護(hù)難度全面升級。水、電、油、氣、通訊等領(lǐng)域一旦遭受攻擊,對社會生產(chǎn)生活的破壞性都非常大。齊向東總結(jié)工業(yè)互聯(lián)網(wǎng)安全防護(hù)有“四難”。

第一難,是勒索攻擊防范難,工業(yè)企業(yè)陷入“進(jìn)退兩難”的境地。工業(yè)領(lǐng)域業(yè)務(wù)多,數(shù)據(jù)的流動方向和路徑復(fù)雜,難以分辨正常業(yè)務(wù)操作和網(wǎng)絡(luò)攻擊。

第二難,是漏洞、后門堵住難,單個工業(yè)設(shè)備受損將引發(fā)全局性風(fēng)險。工業(yè)互聯(lián)網(wǎng)的發(fā)展,讓連入互聯(lián)網(wǎng)的工業(yè)控制系統(tǒng)、工業(yè)設(shè)備越來越多,攻擊暴露面也越來越大。黑客可以輕而易舉地通過漏洞、后門攻破單個設(shè)備,進(jìn)而擴大破壞范圍。

第三難,是“三員”風(fēng)險化解難,工業(yè)企業(yè)對“內(nèi)鬼”的破壞行為力不從心。“三員”是指內(nèi)部的管理員、技術(shù)員和操作員。如何對內(nèi)部人員進(jìn)行有效管控,是很多工業(yè)廠商面臨的問題。

第四難,是生產(chǎn)和安全平衡難,業(yè)務(wù)連續(xù)性受到阻礙。過去在工業(yè)領(lǐng)域,解決網(wǎng)絡(luò)數(shù)據(jù)安全都是從IT視角出發(fā),業(yè)務(wù)系統(tǒng)和安全系統(tǒng)各自為戰(zhàn);隨著數(shù)字經(jīng)濟和實體經(jīng)濟深度融合,從業(yè)務(wù)視角看安全,漏洞百出,而堵漏洞還要平衡好業(yè)務(wù)連續(xù)性和效率問題。

“解決數(shù)智時代的工業(yè)互聯(lián)網(wǎng)安全難點,關(guān)鍵要以內(nèi)生為本。”齊向東表示,數(shù)智時代,數(shù)產(chǎn)生了智,智又產(chǎn)生了新的數(shù),在螺旋式上升的循環(huán)中創(chuàng)造了一個繁榮的數(shù)字化、智能化的世界。工業(yè)互聯(lián)網(wǎng)相關(guān)領(lǐng)域也要從規(guī)劃、建設(shè)、體系運行到實戰(zhàn)結(jié)果,再用實戰(zhàn)結(jié)果評估指導(dǎo)新的規(guī)劃、建設(shè)、體系運行,在螺旋式上升的循環(huán)中保衛(wèi)工業(yè)互聯(lián)網(wǎng)安全,做到內(nèi)生安全。他還總結(jié)了與工業(yè)互聯(lián)網(wǎng)安全建設(shè)的四招。

第一招是建設(shè)三級聯(lián)動的網(wǎng)絡(luò)安全運營指揮體系,有效制止勒索攻擊。工業(yè)互聯(lián)網(wǎng)的規(guī)模越大,主機規(guī)模越大,薄弱環(huán)節(jié)就越多,勒索攻擊往往防不勝防。要主動開展三級聯(lián)動的網(wǎng)絡(luò)安全運營,同時,還要建立安全彈性恢復(fù)機制,做好IT系統(tǒng)和OT系統(tǒng)的數(shù)據(jù)備份,即使受到攻擊,也能把損失降到最低。

第二招是建設(shè)完善的工業(yè)安全和漏洞協(xié)同治理體系,解決漏洞、后門等問題。工業(yè)主機系統(tǒng)普遍老舊,系統(tǒng)、應(yīng)用更新緩慢,導(dǎo)致漏洞頻發(fā),可通過工業(yè)主機安全防護(hù)系統(tǒng),通過三層攔截七重防護(hù),可以對工業(yè)主機進(jìn)行終端管理、級聯(lián)管理、靈活配置和聯(lián)動分析,顯著降低漏洞利用帶來的威脅。

第三招是建設(shè)全面的數(shù)據(jù)訪問安全檢測與保護(hù)體系,助力工業(yè)企業(yè)管好“內(nèi)鬼”。數(shù)據(jù)訪問接口設(shè)計不合理導(dǎo)致的未授權(quán)訪問、內(nèi)鬼被收買導(dǎo)致的故意越權(quán)操作、利用后門繞過權(quán)限管控的數(shù)據(jù)竊取與破壞等等,都亟需進(jìn)行體系化的數(shù)據(jù)安全保護(hù)。

第四招是建設(shè)縱深防御的內(nèi)生安全體系,讓業(yè)務(wù)系統(tǒng)和安全系統(tǒng)深度融合。“功能強大的工業(yè)互聯(lián)網(wǎng),一定離不開縱深防御的內(nèi)生安全體系。”齊向東說,防線層層疊加,管控逐級加強,確保即使網(wǎng)絡(luò)被攻破情況下,也能盡最大可能控制損害的發(fā)生。(完)

關(guān)鍵詞: 齊向東 零事故 內(nèi)鬼 高金吉 實體經(jīng)濟

最近更新

關(guān)于本站 管理團隊 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2023 創(chuàng)投網(wǎng) - 670818.com All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖I(lǐng)CP備2022009963號-3