持续遭受境外网络攻击,工业互联网平台你还敢用吗
物联网/工业互联网 发布时间:2020年12月16日 16:30 收录时间:2020年12月16日 16:40 作者:工控网 来源:微信公众号

周一,小编写了一篇“盗版软件太猖狂,上云就能解决吗?”的文章,后台有读者留言表示:上云之后,中国那些涉密或者具体核心产品竞争力的企业涉及到数据安全怎么处理?

其实很多读者都向gongkong®反映过类似的担心,究其原因,在于这些企业对联网上云存在诸多的顾虑:这是因为,上云之后,如果发生了数据泄露或者被黑客攻击,极有可能会关系到企业的“身家性命”。


!

事件频发,威胁日益加剧

的确,当下制造业中与网络安全有关的事件频发。例如,近日,富士康母公司鸿海集团的墨西哥工厂服务器遭黑客攻击,并要求支付1804枚比特币,按照市价估算,约为3420万美元,合计人民币2.3亿元。
再比如,前不久研华科技遭遇了一场来自Conti勒索软件团伙袭击,黑客提出了750个比特币的赎金要求(约合8280万人民币),并且支付赎金后才会移除所有植入该公司网络的木马程序,删除所盗走的资料。事后,研华对此做出声明,公司部分服务器被黑客攻击,目前已经逐步恢复,现在已正常生产和出货。
根据CNCERT发布的《2019年我国互联网网络安全态势综述》 显示,我国根云、航天云网、OneNET、COSMOPlat、奥普云、机智云等大型工业互联网平台,持续遭受来自境外的网络攻击,平均攻击次数达90次/日,较上一年(2018年)提升了43%,攻击类型涉及远程代码执行、拒绝服务、Web漏洞利用等
再来看,工信部组织的对某典型工业互联网平台攻防演练活动中,攻击方探测到平台各类信息化系统100多个,发现高危漏洞20多个,通过利用漏洞可获得平台内网系统控制权、窃取敏感信息,以此为跳板,进而对内网其他设备、系统和网络发起渗透,最终可导致企业工业互联网平台及相关设备网络瘫痪

当下,工业互联网平台正成为黑客攻击和网络战的重要目标。工业互联网的平台安全、数据安全和联网智能设备的安全问题都备受关注。一系列近在眼前的事件,也再次为工业企业敲响了警钟。


!

政策推动,促进平台良性发展

近年来,围绕工业互联网安全,国家层面上也制定了相应的安全标准,规范企业加强工业互联网平台安全。例如:
2020年10月10日,工业和信息化部、应急管理部近日印发《“工业互联网+安全生产”行动计划(2021-2023年)》,提出到2023年底,工业互联网与安全生产协同推进发展格局基本形成,工业企业本质安全水平明显增强。
2019年1月,工信部、国标委联合发布了《工业互联网综合标准化体系建设指南》,在安全标准方面,工业互联网产业联盟发布了《工业互联网安全防护总体要求》《工业互联网平台安全防护要求》等2项标准,并立项相关国标、行标共17项,同时,安标委也发布了多项涉及工业安全的相关标准。
2019年7月工信部、能源局、发改委、教育部等10个部委一起印发的《加强工业互联网安全的指导意见》,从政府监管、工业互联网企业自身、安全厂商、以及产业推动等不同方面阐述了对加强工业互联网安全的支持政策,吹响了发展工业互联网安全的号角。

除了中国之外,美国及美国工业互联网联盟(IIC)也发布了多项政策,例如《工业互联网安全成熟度模型》《物联网设备安全法案》等,其他国家也发布了相关安全政策。


!

多方共建,保障平台安全

当前,国内工业互联网平台安全处于工业企业、平台企业、安全企业、互联网企业、硬件企业多方共建状态。 
  • 工业企业自建工业互联网平台并实施安全加固

龙头工业企业和大型智能制造公司面向工业转型发展需求构建工业互联网平台,同步实施安全加固。从综合安全防护的角度出发,在平台各层次及数据方面部署相应安全防护措施。例如,中国航天科工集团旗下航天云网Indics工业互联网平台,构建了涵盖设备、网络、控制、应用、数据的完整安全保障体系。海尔COSMOPlat工业互联网平台自主研发海安盾安全防护系统,以工业IaaS层的虚拟化安全、主机安全为重点,形成集态势感知、业务系统安全分析、漏洞发现为一体的安全解决方案。


  • 平台企业输出具备一定安全能力的工业互联网平台 

大型制造企业及互联网企业依托自身特色打造工业互联网平台,孵化独立运营的平台服务,向其他企业输出具备一定安全能力的工业互联网平台。例如,寄云科技NeuSeer工业互联网平台为能源化工企业提供安全生产管控能力,降低安全管理的人工依赖,提升安全管理水平。树根互联根云平台聚焦PaaS和SaaS层安全,支持平台主机、应用的安全审计和工业APP上线前安全检测与加固。

  • 安全企业输出平台安全解决方案 

安全企业利用自身积累的安全经验为工业互联网平台提供安全解决方案,除提供资产测绘、杀毒软件、防火墙、入侵检测、流量审计、安全监测等传统安全软件外,还通过SaaS服务模式输出安全能力,为工业互联网平台提供技术支撑。例如,阿里云盾提供了DDoS防护、主机入侵防护、Web应用防火墙、态势感知等一站式安全产品及服务,助力提升工业互联网平台安全防护水平。


  • 联网企业输出集成安全能力的平台系统及软件 

互联网企业依托系统、软件专精优势,为工业互联网平台提供安全的操作系统、虚拟化软件、数据库、大数据分析模型等。例如,东土科技发布了Intewell工业互联网操作系统,依托国产自主、安全可靠的“道系统”,面向智能装备、智能制造等多领域提供国产设备软件基础运行平台。


  • 硬件企业研发集成安全能力的硬件设备

设备安全是确保工业互联网平台上层系统及软件安全的基础,硬件企业研发集成安全能力的工业控制设备、安全路由、安全网关、安全边缘节点、可信服务器等。例如,中电智科面向国家重要基础设施应用,研发了安全增强型PLC,可满足各种控制规模、不同安全要求的自动化应用场景。

总结来看,工业互联网平台的安全风险来自多个不同层次,也就是我们需要保障来自不同工业互联网平台服务厂商的硬软件安全,确保不出现漏洞和后门;还需要保障网络接入的安全,确保接入安全可信网络;同时更需要保障数据使用安全,严格按照工业数据分级分类要求管理和使用数据。
近年来,在政策红利的引领下,国内工业互联网市场快速发展。设备联网、数据上云让更多的企业实现了数字化、信息化转型。但与此同时,企业的网络安全、数据安全、设备安全也面临着更严峻的挑战。
这是因为工业互联网打破了传统工业相对封闭可信的制造环境,病毒、木马、高级持续性攻击(APT)等安全风险对工业生产的威胁日益加剧。万物互联时代,做好工业互联网平台的安全防御和保障尤为重要。
我国工业互联网平台安全保障能力建设仍处于起步阶段,不仅亟需提升企业安全防护意识,更要从完善政策标准、创新技术手段、探索产业协同等多个维度着手,联合政府和行业力量,共同打造工业互联网平台安全生态,积极推动工业互联网平台健康发展。

最后,小编想说,联网、上云一定是未来的大趋势,这是毋庸置疑的,工业互联网平台安全问题也是避无可避,大家不妨多多看到事物发展的积极方面,毕竟我们有多方力量做后盾对平台安全进行保障。


部分内容来源:国家工业信息安全发展研究中心和工业信息安全产业发展联盟。 



往期精彩

2020自动化市场,重压之下,逆势增长

半导体大增、汽车停摆……芯片紧缺的“蝴蝶效应”有多大?

给每个零部件加“身份ID”,有没有必要?



相关推荐

最新文章


热门文章