<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    齊向東:用經營安全平衡好工業互聯網的開放與安全

    VSole2021-10-18 17:47:20

    “工業互聯網企業成勒索攻擊頭號目標,而支付贖金就會產生惡性循環。”10月18日, 2021全球工業互聯網大會在沈陽舉辦,奇安信集團董事長齊向東在致辭中指出,傳統工業相對封閉可信的生產環境被打破,網絡攻擊面不斷擴大,這就需要工業互聯網平衡好開放和安全的關系,通過經營安全應對當前的網絡安全威脅。

    演講

    工業互聯網企業成勒索攻擊頭號目標,工業互聯網態勢嚴峻。據國家工業信息安全發展研究中心發布的《2020年工業信息安全態勢報告》顯示,公開發布的工業信息安全事件274起,涉及20余個國家的多個重點行業,其中工業領域勒索攻擊快速增長,且贖金持續走高。

    互聯網是開放的、不安全的,工業生產控制系統是封閉的、安全的,當二者相結合就會面臨四大挑戰。

    • 首先,工業互聯網軟硬件的基礎安全脆弱,配置、管理、運維跟不上,漏洞無孔不入;
    • 環環相扣的業務流程大幅增加了攻擊路徑,單點失陷就可能波及全盤,供應鏈攻擊成為躲不開的挑戰;
    • 與此同時,工業互聯網中的大量數據,也面臨著更多傳輸與存儲的風險。
    • 值得注意的是,被有意或無意收買、利用的“內鬼”,是無法避免卻又經常被忽視的挑戰。

    齊向東指出,通過經營安全建立內生安全系統,實現對安全系統的動態掌控,平衡好工業互聯網的安全和開放問題,將能妥善解決當前面臨的問題。而經營安全需建立“一中心兩體系”,即網絡安全態勢感知與管控中心、網絡安全防護體系以及動態授信體系。

    其中,態勢感知與管控中心是作戰指揮平臺,一方面采集工控網絡的相關數據,統一匯總至工業安全態勢感知平臺集中分析,實現對控制網的整體安全監控;另一方面對工業互聯網安全態勢監管平臺開放接口,實現與行業監管機構的事件通報和處置聯動。

    安全防護體系是協同作戰體系,重點進行主機安全防護、安全風險監測、工控網絡縱深防御,以及資配漏補的運營;零信任體系通過對信任進行動態管理,以“權限最小化”原則,在用戶的整個網絡活動過程中不斷檢查憑證,有效破解“內鬼”信任難題。

    通過“一中心兩體系”構建起具有自適應、自主和自成長能力的安全系統,覆蓋工業互聯網全業務流程、各數據全生命周期,并通過不斷循環升級,讓安全能力與日俱增,實現對安全系統的動態掌控,守護工業互聯網安全。

    網絡安全齊向東
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    貝殼財經專訪全國政協委員、全國工商聯副主席、奇安信科技集團董事長齊向東
    7月29日,奇安信集團董事長齊向東在全球數字經濟大會數字經濟產業園區發展論壇上表示,數字城市的首要挑戰是網絡安全,而當前我國城市安全運營存在明顯短板,半數以上城市處在基礎和入門階段。
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    “零事故”不代表“絕對安全”,也不是零攻破。
    當前,互聯網與數字經濟高速發展,輻射范圍之廣、影響程度之深前所未有,與此同時,也對網絡安全提出更高要求
    “俄烏網絡戰,讓網絡安全技術裝備成為重要軍備物資,網絡安全產業空間再次擴容。”
    7月13日開幕的2022北京網絡安全大會上,多位與會專家認為,應進一步擺脫傳統思路束縛,將“零事故”作為網絡安全建設新目標,不斷推動理念、體系、技術升級,以應對不斷變化的新挑戰。自2019年12月26日開始的800多天里,北京冬奧會累計抵御住了超過3.8億次的網絡攻擊,最終實現了“零事故”。
    網絡攻擊造成的后果主要是網頁被篡改,后果可承受。防勒索是重點,防盜竊是核心,防違法是底線。工信部此前提出電信等重點行業網絡安全投入占信息化投入比例要達到10%。數據顯示,2020年中國信創生態市場實際規模為1617億元,年復合增長率為37.4%,2025年將達到8000億元規模。以安全市場占比10%的規模預計,信創安全市場在2025年將達到800億元。
    齊向東表示,網絡安全保障的結果證明,網絡安全“零事故”是可以實現的目標。奇安信也以“零事故”為目標,梳理了5G應用的共性網絡安全需求,融合形成了統一的安全架構。8月11日,在2022世界5G大會黑龍江招商引資項目簽約儀式上,黑龍江省政府與奇安信集團正式簽署戰略合作協議。作為戰略合作的重要內容之一,黑龍江奇安信科技有限公司也于當天正式揭牌。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类