您的位置 » 首页 » 工控机 » 观点:工业主机安全防护是解决工业企业网络安全 工业平板电脑 重点

观点:工业主机安全防护是解决工业企业网络安全 工业平板电脑 重点

发表于3年前 | 作者: blog | 分类: 工控机 | 破蛋日:2020年10月26日 |

中芯国际发布2018年四季度财报 12nm工艺取得…赛普拉斯公布2018年第四季度以及2018全年财报…

2018年硅晶圆出货量创历史新高,销售额自2008…高通就美国联邦贸易委员会诉讼案结案陈词发表声明…

英特尔拟60亿美元收购服务器芯片制造商Mellan…ADI:人工智能+模拟电路的市场机会在哪里?…

近年,工业企业数字化转型进入快车道, “企业上云”步伐不断加快,工业云已成为数字企业标配之一。与此同时,工业互联网已经成为工业经济数字化转型的重要驱动力量,工业互联网平台价值也被越来越多的工业企业意识到。工业主机是什么意思。但近期网络安全事件频出,给企业数字化转型蒙上了一层阴影。

工信部网络安全管理局近日发布的《2018年第三季度网络安全威胁态势分析与工作综述》指出,第三季度前后,国内外多家云计算平台相继发生故障,出现大规模用户访问异常、用户数据丢失等问题,暴露出云计算平台在管理、运维、防护等方面仍存在诸多不足。此外,网络安全漏洞仍然是工业互联网面临的主要安全威胁之一。第三季度,仅中国软件评测中心就监测发现了45个联网工控系统漏洞,涉及多个品牌的58个产品。

因此,如何保障工业云和工业互联网平台安全,让企业数字化转型更安心,成为工业企业当前考虑的首要问题。

事实上,新一代信息技术的出现和大量应用,促进了工业企业的数字化转型。企业的数字化,不应该仅仅停留在企业的管理侧,而是应该更多精力放在生产的数字化。但是,很遗憾,工业企业主要负责生产数字化的相关人士,精于生产自动化,对于信息技术带来的数字化,也仅仅作为生产自动化的辅助手段,他们只关心信息技术带来的优势和高效,对信息技术所带来的安全问题了解有限。因此,我认为工业企业数字化转型面临的网络安全风险主要有以下几个方面:

自动化技术,主要的目的是排除人员的不利干扰和失误,依靠自动化设备进行连续高效生产,本质上是不相信人。这是有一个前提的,就是固定的业务场景和生产流程,是完全按照设计要求进行有序的逻辑控制。但是网络安全,却是多样和复杂的,完全没有固定的模式可以参考,人的安全意识及主动性,格外的重要。工业主机是什么意思!因此,对于数字化转型过程的工业企业,最大的安全风险是人员的网络安全意识和能力的缺失;

工控安全已经不是新的概念了,针对工业企业生产系统的网络安全解决方案不断推出,但都大同小异,且工业企业自身网络安全运营存在意识和能力的严重不足,网络安全产品与工控系统兼容性差,只重有无,不看效果的现象是普遍的。有安全设备、无安全防护是比较常见的现象。

在本身安全建设严重不足的前提下,通过工业云和工业互联网平台的应用,打开了工业企业封闭的状态,在还未做好充分安全准备的前提下,互联互通,更是加大了工业企业被攻击的界面,尤其是工业互联网的整体标准还未确定的前提下,未做好安全防护的工业企业,通过数字化转型,上云、上工业互联网平台,就出现了工信部及部属机构在互联网上发现了大量暴露的工控系统及其安全漏洞。

网络黑客的关注点,已经转向了更高价值的工业企业。自去年“永恒之蓝”爆发后,勒索病毒导致工业企业停产已经不是个案。这些充分说明了工业企业的安全脆弱性,同时也验证了,数字化转型过程中的工业企业,网络安全设计和建设的缺失,也是目前工业企业面临的严重的安全风险,也是网络黑客的主要攻击目标。

数字化转型过程中的工业企业,不能孤立的只看待工业云和工业互联网的安全。简单来说,工业云和工业互联网,只是工业企业业务通过云、互联网的方式进行向产业链的需求方、消费方、设计方以及供应方进行连接和外展,只是工业企业业务的外延,工业云和工业互联网只是工业企业获取业务的平台和手段,其最根本的目的是提高企业的生产和供给效率、降低企业成本。从网络安全来说,本质来说依然是工业企业的整体安全。具体来说就是工业企业的生产和运营,不能被网络安全问题干扰、打断。因此,保障工业企业的网络安全,需要做到以下几点:

网络安全的复杂性和技术的快速迭代,和工业企业固化的生产业务,思想是截然不同的。因此,解决数字化转型过程中工业企业的网络安全问题,首要的任务就是提高人的安全意识和安全能力,独自建立或联合安全公司,组建专业的安全团队,保护和运营工业企业的生产。

工业的核心,是生产,更是业务。网络安全技术需要和工业企业的工艺流程、生产流程以及运营流程相结合。脱离业务做安全,就会出现有安全防护、无安全效果的现象。因此,工业安全会根据不同的领域、行业,有不同的形式和解决之道,不能一概而论。因此,工业安全的核心是业务安全。

在数字化转型的过程中,扩大了信息世界,但工业产品存在于物理世界。信息世界的高效和多样化,丰富了物理世界的需求和产出,指导了工业企业的生产;同时,工业产品,满足客户后带来的反馈,成为了新的需求,输入到信息世界里。因此,连接信息世界和物理世界的桥梁—工业主机,成为了工业安全的重点。工业主机“裸奔”、无法更新补丁、杀毒软件无法兼容更新、漏洞百出,是工业企业的老大难问题。近一年多的工业安全事件,特别是勒索软件的攻击目标,就是工业主机,如台积电、合晶科技的安全事件。因此,工业主机安全防护是解决工业企业安全的重点。

工业企业上云、上工业互联网平台,传统的纵深防御安全防护手段和策略已经不适应了。云端和工业互联网平台的业务和数据,是成级数增长的。因此,针对业务的旁路数据和信息流的监测预警和分析,是基本的手段,也是建立安全基准的依据。

网络安全是动态的、持续的,不是一蹴而就的。所以,对于数字化转型过程中的工业企业,安全演练和应急处置就成了必须具备的机制和流程。对于工业企业来说,安全演练的最终目的是出现安全问题时,可以快速的进行应急处置,以降低网络安全事件带来的企业损失,验证企业的应急处置机制是否有效。以近几年的情况来看,工业企业网络安全事件数量持续上涨,应急处置的快速、合理,已经是工业企业网络安全工作追求的目标之一。

总之,在数字化转型的浪潮下,工业企业要做好网络安全,要有深刻的安全意识,并有意识的进行安全人员的能力培养,在建立以业务为基线的安全机制,通过保护工业主机、监测工业网络以及云、工业互联网平台,配合安全机制和流程,快速发现、定位网络安全问题、及时处置,才是工业企业网络安全建设的正道。

12月11日,由工业和信息化部、上海市人民政府指导,中国半导体行业协会、中国电子信息产业发展研究院主办,北京赛迪会展有限公司、中国电子报社、上海市集成电路行业协会承办的“首届全球IC企业家大会暨第十六届中国国际…

10月19日,2018世界VR产业大会在南昌盛大开幕。开幕式上,全国政协副主席卢展工宣读国家主席习贺信,工业和信息化部部长苗圩,江西省委书记刘奇,江西省委常委、南昌市委书记殷美根分别致辞。

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛启动新闻发布会在北京举行。

8月2日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018年上半年家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年上半年,我国B2C家电网购市场(含移动终端)规模达2641亿元…

6月22日,2018制造业“双创”高峰论坛在北京举办。本次论坛由中国电子信息产业发展研究院、中国制造企业双创发展联盟和中国软件行业协会工业互联网分会主办,中国电子报社、北京云道智造科技有限公司和中国船舶工…

5月21日,记者从在北京人民大会堂召开的2018世界VR产业大会新闻发布会上获悉,由工业和信息化部、江西省人民政府共同主办,中国电子信息产业发展研究院、江西省工业和信息化委员会、南昌市人民政府、虚拟现实产业…

为贯彻落实党的十九大精神,充分展示新一代信息技术产业最新发展成就,促进产业核心技术突破,加快形成数字经济新动能,引领信息技术产业供给侧改革,工业和信息化部、深圳市人民政府将于2018年4月9日-11日在深圳市共 …

3月29日,中国超高清视频(4K)产业发展大会在广州市召开。大会由工业和信息化部、国家广播电视总局、广东省人民政府主办,广东省经济和信息化委员会、广东省新闻出版广电局、广东省通信管理局、广州市人民政府、中…

CES由美国电子消费品制造商协会(简称CEA)主办,CES每年一月在世界著名拉斯维加斯举办,CES是世界上最大、影响最为广泛的消费类电子技术年展,也是全球最大的消费技术产业盛会。…

今年中央经济工作会议,认真总结了一年来我国经济社会发展取得的成就和经验,深入分析了当前经济形势,全面部署了明年经济工作,提出要推动制造业高质量发展,坚定不移地建设制造强国。中央经济工作会议把推动制造业…

40年的实践充分证明,党的十一届三中全会以来我们党团结带领全国各族人民开辟的中国特色社会主义道路、理论、制度、文化是完全正确的…

当前,国际经济复杂多变、新旧动能转换和政策措施落实差距等多种因素叠加,民营企业发展内外交困,“民营经济离场论”、“新公私合营论”等不当言论甚嚣尘上,导致部分民营企业发展缺乏定力和信心。习总书记“在…

今年可以认为是5G移动通信的元年、真正商用的元年,因为随着运营商中国移动、中国电信、中国联通扩大5G网络在更多城市的试用,5G各方面的产业成熟度也已经达到了可以…

普天作为通信行业的一个老兵,为2018中国国际信息通信展带来了信息通信与网络安全、物联网、智慧社会等领域的众多自主创新成果。9月26日,在2018中国国际信息通…

本次论坛主题是“智领新时代 慧享新生活”,将邀请政府行业主管部门、国内外著名专家学者、企业家发表主题演讲、对话或专题交流,深入探讨深化创新驱动战略、实施“中国制…

观点:工业主机安全防护是解决工业企业网络安全 工业平板电脑 重点

文本标签:
本文地址:http://www.huapuxin.cn/blog/67891.html
除非注明,本站所有文章皆为原创,转载请以链接形式标明本文地址

马上分享给你的朋友吧~

评论已关闭!