<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    院士談工業互聯網安全

    VSole2019-08-08 22:02:58

    中國工程院院士 鄔賀銓

    工業互聯網安全的核心不在數據加密,而是入侵防護。通過將核心數據加密并分布存儲可應對企業核心機密被竊取并解讀風險,但黑客只要入侵可以再度加密,企業自身也無法解讀,不得不交勒索金,因此入侵防護是基礎。原有的工業協議基本是專用的,未考慮到現代安全威脅,企業安全態勢感知和可視性不足。需要建立IT與OT統一的安全團隊和企業安全運營中心,建立所有工控系統的資產和配置數據庫,利用深度包檢測,監測協議和控制系統漏洞。工業互聯網的安全,不能僅靠企業自身來解決,需要與外部聯動,取得工控系統集成商或原廠、網絡信息安全企業、政府部門的大數據協同,獲得實時威脅情報和風險通報及解決方案,但企業間數據共享是挑戰,在安全信息合作的同時如何保障企業的數據不被泄露,需要盡快制定關于企業數據共享、開放應用和企業數據保護等方面的法律法規。

    中國工程院院士 劉韻潔

    在建設工業互聯網的過程中,不能忽視網絡安全問題。不管是網絡互連還是企業內部的網絡安全,都需要高度重視、時刻警惕。委內瑞拉大停電、伊朗核設施停工等涉及關鍵基礎設施的安全事故,都與網絡安全相關。如果不解決工業互聯網的安全問題,對企業就可能帶來災難性的打擊。建網的同時,一定把安全措施部署到位。以前的防火墻思路,是有問題的,現在很多攻擊手段會繞過防火墻。要解決此類安全問題,可以考慮采取人工智能的方式,通過分布式架構,采取無處不在的安全防范措施,每一個地方都有安全“哨兵”,一旦出現異常情況就采取措施。那么,如何判斷是否出現異常,到底是“神經過敏”還是真有問題,就要通過人工智能和大數據分析。

    中國工程院院士 倪光南

    工控系統安全事件對社會和經濟影響很大,發展工業互聯網一定要考慮到安全問題。與傳統的消費互聯網不同,工業互聯網的核心部分涉及工業制造、智能制造,它對安全的要求更高,波及面更廣。工業互聯網除了要保證網絡基礎設施的安全,還要保證工作母機、生產裝備等的安全。如果工業互聯網出現安全問題,波及面更廣。中國在這方面還剛剛起步,防御體系建設滯后,需要在國家網絡安全戰略指導下進行發展和增強。

    中國科學院院士 何積豐

    以前工業制造企業本身是閉環,和信息世界不相關。但現在把這兩個網連接在一起,信息世界的安全問題它都會碰到。因此,必須在公共系統里采用縱深防御的安全理念。在攻擊的應對方面,早期我們推崇對攻擊事件的事中審計和事后溯源,現在我們希望可以事前就具備態勢感知、動態預測的功能。但公共系統安全的技術難點既包括設備層,也包括系統層,還包括管理和共性的。從共性的技術來說,要有高安全的嵌入式操作系統,如果沒有這個作為基礎,整個系統安全沒有保障。還應該有一些信息安全的主動防護技術。比如從管理層面要加強主動防御和安全監管,從系統層面要給予內生安全的自動化控制系統,最后從設備層面,要制造一批安全可信的控制器,安全I/O設備,這是關于工控系統的技術難點。

    中國工程院院士 方濱興

    工業互聯網面臨的威脅表現為多個方面,核心技術和控制層的自主可控程度很低,工業控制終端走向開放帶來安全性的隱患等,都對工業互聯網的安全帶來威脅,工業互聯網的綜合安全保障問題的關鍵在于核心技術能否自主可控。構建工業互聯網安全綜合保障體系,我們的認識應該從自主可控開始,這是本質安全,還有安全實驗平臺,深度防護體系和公共服務體系。本質保障就是我們從各個層面都要自主可控,各個層面都要解決自己的問題,包括工業控制系統自動化的實施,工業核心產品設備產業化,工控核心技術的創新研究。

    來源:國信息安全

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类