<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “工業互聯網安全”是“工控安全”的升級版嗎

    VSole2022-01-06 05:36:14

    近年來,在工業相關的網絡安全領域出現了一些比較相近、容易混淆的概念,例如工控安全、工業互聯網安全,一些工控安全的創業公司搖身一變成了工業互聯網安全公司,那么工業互聯網安全是工控安全的升級版嗎?還有工業信息安全、關鍵信息基礎設施安全,工控安全與它們之間又是什么關系呢?

    先說結論:工業互聯網安全不是工控安全的升級版,工控安全也不是工業互聯網安全的子集。工控安全與工業互聯網安全、工業信息安全不是一回事,與關鍵信息基礎設施安全也不是一回事。這些概念之間,既有區別也有聯系。下面分別進行介紹:

    一 工控安全與工業互聯網安全

    參考工業互聯網產業聯盟的《工業互聯網體系架構》,工業互聯網的網絡架構如圖1。 按照 “云、管、端”三段論,可以大致分為工業云平臺、通信網絡、智能工廠三部分。


    圖1 工業互聯網網絡架構

    工業互聯網安全,相應地包括工業云平臺安全、通信網絡安全、智能工廠安全三部分。在智能工廠內部又分廠內工業云平臺、IT網絡、OT網絡三部分,所以,智能工廠安全又包括廠內工業云平臺安全、IT網絡安全、OT網絡安全,OT網絡安全也就是工控安全。所以,工業互聯網安全從應用場景角度,包括了傳統IT安全、云安全、工控安全,覆蓋了網絡安全行業的大部分技術領域,對于一個創業公司來講,這個覆蓋面太寬了,技術能力和資源很難跟得上。

    這樣看來,似乎工控安全只是工業互聯網安全的一個子集?其實不是,因為很多重要的工控系統并不接入工業互聯網,例如多數的電力工控系統、軌道交通的工控系統、水利樞紐的工控系統,這部分系統的工控安全,就不屬于工業互聯網安全的范圍,而且這部分工控安全的市場規模占工控安全市場的大部分。根據賽迪顧問《中國工控安全市場發展白皮書2020》,2019年中國工控安全市場規模約19.2億元,2020年預計為27.3億元,同比增長50%;根據工業信息安全產業發展聯盟《中國工業信息安全產業發展白皮書(2020-2021)》,2020年中國工業互聯網安全市場規模約54.09億元,同比增長41.24%。可見,2020年工控安全市場規模大約是工業互聯網安全的50%,且工控安全市場增速高出10個百分點左右。如果這樣的增速差異保持下去,幾年以后工控安全市場規模將接近工業互聯網安全。

    綜上所述,工控安全與工業互聯網安全是交集關系,如圖2所示:

    圖2 工控安全與工業互聯網安全的關系

    二 工控安全與工業信息安全

    根據工業信息安全產業發展聯盟《工業信息安全標準化白皮書》(2019版),工業信息安全是工業領域信息安全的總稱,從保障對象來看,工業信息安全涉及工業控制系統安全、工業互聯網平臺安全、工業物聯網安全、工業數據安全、工業云安全等。

    根據工業信息安全產業發展聯盟《中國工業信息安全產業發展白皮書(2020-2021)》, 2020年我國工業信息安全產業規模為126.69億元,同比增長27.02%。可見,2020年工控安全市場規模大約是工業信息安全的21%,且工控安全市場增速高出20多個百分點,即未來幾年工控安全市場在工業信息安全市場中的占比將持續提升。

    綜上所述,工控安全是工業信息安全的子集,是被包含的關系,如圖3所示:

    圖3 工控安全與工業信息安全的關系

    三 工控安全與關鍵信息基礎設施安全

    根據《關鍵信息基礎設施安全保護條例》,關鍵信息基礎設施,是指公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務、國防科技工業等重要行業和領域的,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的重要網絡設施、信息系統等。 可見,關鍵信息基礎設施,不僅僅包括能源、交通、水利等行業重要的工控系統,也包括通信、金融、電子政務等重要的信息系統。

    所以,很多重要的工控系統網絡安全,屬于關鍵信息基礎設施安全,但一般企業的工控系統網絡安全不屬于關鍵信息基礎設施安全;另外有一些重要的信息系統(例如金融、電子政務)的網絡安全,不屬于工控安全,但也屬于關鍵信息基礎設施安全。

    綜上所述,工控安全與關鍵信息基礎設施安全是交集關系,如圖4所示:

    圖4 工控安全與關鍵信息基礎設施安全的關系

    四 結論 

    工控安全、工業互聯網安全、工業信息安全、關鍵信息基礎設施安全4個概念中,工控安全、工業互聯網安全、工業信息安全是按應用場景的劃分,關鍵信息基礎設施安全是按重要程度的劃分。 工業信息安全包括工控安全、工業互聯網安全等,工控安全與工業互聯網安全是交集關系,工控安全與關鍵信息基礎設施安全也是交集關系。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类