<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    以國產化助推工控安全行業化、場景化創新,筑牢工業企業數字化轉型安全底座

    VSole2021-10-08 16:38:23

    芯片作為現代制造業供應鏈中的重要組件,其供應是否穩定,將對產業鏈的中下游產生巨大影響。

    自2019年以來,受全球新冠疫情影響,半導體行業頻現減產停產消息,全球芯片短缺直接導致汽車、個人計算機、醫療器械等多個行業出現大幅停產減產事件,眾多公司更是出現削減生產計劃、裁員、關閉工廠等重大經營調整事件。據咨詢公司Alixpartners發布的最新預測顯示,芯片短缺情況將導致今年全球汽車制造商的產量減少770萬輛,總營收損失預計將達到2100億美元。

    因此,關鍵零部件和技術的自主創新顯得尤為重要。

    在信息產業領域,為打破20多年的“缺芯少魂”局面,提升自主創新,“國產化”成為近年來頻繁提及的熱點詞匯。

    而隨著國際形勢的不斷變化,嚴重依賴歐美關鍵技術和產品正在成為我國很多行業在持續快速發展的道路上的阻礙。

    美國頻繁公布針對我國包括芯片制造、關鍵設備、關鍵技術出口限制的規定,使我國部分行業、企業正常的生產經營活動遭受巨大挑戰。

    前有2018年美國商務部對中興通訊實施出口限制措施,禁止美國公司向中興通訊出口電訊敏感零部件產品,導致中興通訊在股市停牌交易、主要經營活動無法進行。

    后有5G市場排他性措施和限制芯片制造商為華為供貨,谷歌新版本Andrio系統不再授權華為,使用排除其生態圈的手段,導致華為在國際市場開拓5G業務時受阻停滯,榮耀手機業務被迫轉賣……

    這凸顯了我國部分行業自主創新能力不足,一旦遇到國際政治經濟環境突變,將會受制于人,更加表明了通過“國產化”實現自主創新的必要性和緊迫性。

    黨的十八大以來,習近平總書記多次對“中國制造”轉型升級作出重要論述,而占據中國制造“控制大腦”地位的工業控制系統成為我們重點關注對象。

    工業控制系統廣泛應用于電力、能源、交通、水利、公共事業、國防科工等重要行業和領域,一旦遭受破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益。

    當前國內大部分企業工業控制系統中使用的PLC、DCS、SCADA等控制設備和系統以國外品牌為主,雖然國內品牌廠商也在不斷推出國產化工業控制設備和系統,但我國工控系統的核心技術受制于國外的情況在短期內很難獲得明顯改善。

    其中,關鍵信息基礎設施相關企業的工業控制系統作為經濟社會運行的關鍵工業控制系統,是網絡安全防護重點對象。按照《網絡安全法》《關鍵信息基礎設施安全保護條例》要求,其運營者應在網絡安全等級保護的基礎之上,采取技術保護措施和其他必要措施,積極應對網絡安全事件,防范網絡攻擊和違法犯罪活動,保障關鍵信息基礎設施安全穩定運行,維護數據的完整性、保密性和可用性。

    同時,運營者應當優先采購安全可信的網絡產品和服務;在采購可能影響國家安全的網絡安全產品和服務時,應當按照國家網絡安全規定進行安全審查。

    隨著各行業信息化、網絡化、智能化、數字化的快速發展,等級保護制度2.0的推進和相關國家法律法規的實施,針對工業控制系統和關鍵信息基礎設施積極開展網絡安全保障體系建設已成為共識,工控安全產品作為保障工控生產網免受滲透攻擊和保護數據安全的第一道防線,其自身的自主創新變得愈來愈重要,從中長期發展趨勢看工控安全產業必須采取“自主設計、自主研發、自主生產”的“國產化”發展之路。

    通過硬件、軟件(操作系統、應用)的國產化,逐步強化和提升國內工控安全自主創新能力:

    (1)保障我國工控安全產品在供應鏈方面做到完全自主創新,避免出現斷供、斷更等受制于人情況。

    (2)避免工控安全產品的硬件、操作系統和應用被放置木馬后門,成為被國外勢力組織利用和監聽控制工具,保障關基等重要行業持續運營和自主創新能力。

    (3)針對發現的漏洞、缺陷及早進行完全自主的檢查確認、修補、升級,可以更加靈活的進行產品版本維護,避免受到國外技術產品升級的停服影響。

    (4)有利于形成我國自主創新的工控安全生態體系,增強我國工控安全技術與產品的自主創新能力和演進路徑安全保障能力,培養工控安全創新開發、應用人才隊伍。

    (5)根據我國特有的工業企業自動化、信息化、網絡化、智能化、數字化發展階段,結合不同行業特點,開展場景化工控安全實踐探索,逐步完善形成符合我國發展特點工業互聯網安全保障體系。

    作為國內最早開展工業信息安全研究的網絡安全企業,啟明星辰集團自2013年開始做工控安全戰略投入,2015年發布工控安全系列產品,并持續投入資源到工業互聯網安全領域,進行技術、產品、服務的研發和落地。

    針對工控安全的行業化特點開展行業化、場景化實踐,積極參與和推動針對工業互聯網安全的產、學、研、用、管生態體系建設,將20多年的網絡安全技術積累與工業企業數字化轉型推進做結合、融合,已形成超過15個重要行業的工控安全、工業互聯網安全行業性解決方案。

    針對工控國產化,啟明星辰集團自2014年開始便已確定為公司重要戰略方向,進行戰略資源投入、技術儲備,逐步形成系列化的全國產化網絡安全產品。圍繞工控安全國產化技術的產業化落地,經過前期的技術積累和產品化實踐,已經形成了覆蓋工業企業全場景化的工控安全防護所需的產品體系,包括CPU層面支持龍芯、飛騰、兆鑫、鯤鵬等國產化品牌,操作系統層面使用麒麟、統信等國產操作系統,具備覆蓋工控安全檢測、安全防護、安全審計、安全檢查、綜合管理等五大方向技術和產品支撐能力。

    啟明星辰集團國產化工控安全產品覆蓋

    除此之外,著眼于我國工控網絡安全技術中長期發展,滿足工業企業安全管理目標實現需要,工控安全國產化之路,并不僅僅是簡單的產品研發,而是越來越強調安全與業務的融合,為符合工業企業數字化轉型升級發展的節奏和階段,在某些行業場景中還將會涉及到特有的定制化需求,對產品本身的自主創新、二次開發對接與快速集成能力要求比較高。

    在業務系統與工控安全融合的過程中,需要服務團隊對用戶工業生產網絡中的控制設備、工業軟件、數據庫等的設備與系統有深入了解。為此,基于工控安全國產化的行業特性,啟明星辰集團致力于推動工控安全國產化在產、學、研、用、管健康生態的建設,通過集團工業互聯網安全事業部、多條研發產線、行業事業部、ADLab實驗室、專家團、城市級安全運營中心、前端技術服務等團隊為用戶提供專業、本地化的產品與服務支撐能力,圍繞行業客戶的工控安全國產化需求,開展課題研發、技術研發、定制化、聯合工控實驗室等靈活多樣的支撐方式。

    工控安全國產化之路仍將面臨多方面的挑戰,包括國產化硬件性能、國產化操作系統穩定性、系統兼容性、工控場景適應性等,工控安全國產化是一個系統性工程,需要相關生態企業和用戶的共同參與、場景化實踐、協同創新。

    工控安全國產化與自主創新是我國重要工業企業尤其是關基范圍內工業企業推進數字化轉型的安全保障前提,是實現工控安全核心技術和設備完全自主創新的戰略性需要。

    啟明星辰集團將繼續堅守“安全源于未雨綢繆,誠信貴在風雨同舟”價值觀,持續加大工控安全國產化投入,充分發揮已有技術積累和研發優勢,為工控安全場景化提供創新探索和最佳實踐,始終在工控安全國產化之路上與用戶同行。

    網絡安全工控
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    從市場的前端產品標準來看,現在行業內只要做工控安全,必然要提到“白名單”技術理念。郭洋說到,信息安全標準是我國信息安全保障體系的重要組成部分。構建“1246”網絡安全防護體系 郭洋認為,三分技術、七分管理,是做好工控安全的箴言。目前工業企業工控安全面臨著網絡結構風險、防護能力風險、業務軟件風險、實施運維風險、工業協議風險、安全預警風險6大風險問題。
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    目前,超過80%的國計民生關鍵基礎設施是依靠工業控制系統來實現自動化作業,工業控制系統網絡安全已經成為國家關鍵基礎設施的重要組成部分。 而對于我國來說,相比于歐美,我們面臨的安全威脅更大,首先,我們采用的自動化技術和設備主要還是來自國外;其次,我們對于工業信息安全的認識起步相對較晚,在工控系統安全建設和標準方面都存在片面化和局限性。此外,隨著“5G+工業互聯網”等新技術引用和應用,工業企業生產網
    中電安科總經理趙峰及相關部門負責人陪同并進行了座談交流中電安科總經理趙峰對沈院士一行的到來表示歡迎。趙峰介紹道,中電安科自2016年成立以來,始終深耕工控安全領域,現已成為國內工控安全領導廠商。在產品研發方面,中電安科堅持與國內生態伙伴一同打造工控安全產品的信創賽道,融合可信計算體系,從根本上提升產品可靠性和安全性。他表示,當前網絡空間已成為繼陸、海、空、天后的第五空間,也是世界各國爭相競爭之地。
    在威努特協助客戶處理的大量工業控制系統網絡安全事件工作中總結發現,工業企業用戶普遍在出現工控網絡安全事件后,第一時間進行了系統還原,恢復現場生產。
    現階段主要采取遷移傳統IT安全保護技術到工控網絡,并不能很好地滿足工控信息體系安全需求。
    近日,由安全牛編撰的《工控安全管理平臺應用指南》報告正式發布。天融信憑借多年在工業控制領域的探索與實踐,實力入選代表廠商,同時天融信“某水利監管案例”入選報告研究案例。在報告發布會上,天融信工業互聯網安全產品經理李玉龍發表《企業數字化轉型背景下的工業安全體系建設》主題演講。
    網絡安全應急響應
    2022-07-21 10:18:08
    網絡安全應急響應就是要對網絡安全有清晰認識,有所預估和準備,從而在一旦發生突發網絡安全事件時,有序應對、妥善處理。實際上,我國網絡安全應急響應體系建設也是建立在原有應急響應體系基礎上的,并經過實踐不斷改進完善。2014年2月27日,習總書記在中央網絡安全與信息化領導小組成立的講話中指出“沒有網絡安全,就沒有國家安全”。
    工業控制系統主要在軌道交通各主要子系統以及業務流程中參與過程控制、監控、自動化運行并提供相關信息服務。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类