“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”下發(fā)展工業(yè)物聯(lián)網(wǎng)的相關(guān)思考
[2017/11/13]
據新華社消息,國務(wù)院總理李克強10月30日主持召開(kāi)國務(wù)院常務(wù)會(huì )議,通過(guò)《深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導意見(jiàn)》(以下簡(jiǎn)稱(chēng)《意見(jiàn)》),工業(yè)互聯(lián)網(wǎng)已經(jīng)成為一種新的基礎設施與制造業(yè)深度融合,要實(shí)現制造強國的目標,建設和發(fā)展工業(yè)互聯(lián)網(wǎng)是重要一步。
推動(dòng)工業(yè)互聯(lián)網(wǎng)發(fā)展已經(jīng)上升為國家戰略
會(huì )議指出,貫徹黨的十九大精神,建設現代化經(jīng)濟體系,要以推進(jìn)供給側結構性改革為主線(xiàn),結合實(shí)施“中國制造2025”和“互聯(lián)網(wǎng)+”,加快建設和發(fā)展工業(yè)互聯(lián)網(wǎng),促進(jìn)新一代信息技術(shù)與制造業(yè)深度融合,這對推動(dòng)實(shí)體經(jīng)濟轉型升級,大力發(fā)展數字經(jīng)濟,打造制造強國、網(wǎng)絡(luò )強國,具有重要意義。
一要營(yíng)造有利于工業(yè)互聯(lián)網(wǎng)蓬勃發(fā)展的環(huán)境。深化簡(jiǎn)政放權、放管結合、優(yōu)化服務(wù)改革,放寬融合性產(chǎn)品和服務(wù)準入限制,擴大市場(chǎng)主體平等進(jìn)入范圍,實(shí)施包容審慎監管。通過(guò)財稅政策支持、鼓勵企業(yè)開(kāi)展債券、股權融資和社會(huì )資金投入、創(chuàng )新金融服務(wù)等,促進(jìn)“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展。
二要大力推動(dòng)工業(yè)企業(yè)內網(wǎng)、外網(wǎng)建設。支持有能力的企業(yè)發(fā)展大型工業(yè)云平臺,實(shí)現企業(yè)內部及產(chǎn)業(yè)上下游、跨領(lǐng)域各類(lèi)生產(chǎn)設備與信息系統的廣泛互聯(lián)互通,打破“信息孤島”,促進(jìn)制造資源、數據等集成共享。對接個(gè)性化、定制化需求,開(kāi)展協(xié)同設計、眾包眾創(chuàng )、云制造等創(chuàng )新應用。
三要加大政府對基礎網(wǎng)絡(luò )建設的支持。到2020年基本完成面向先進(jìn)制造業(yè)的下一代互聯(lián)網(wǎng)升級改造和配套管理能力建設。進(jìn)一步推動(dòng)中小企業(yè)專(zhuān)網(wǎng)降費用、提速率。完善法規、標準、標識解析等體系。引導企業(yè)提高網(wǎng)絡(luò )安全防護能力,推動(dòng)攻擊防護、漏洞發(fā)現、安全審計、可信芯片等產(chǎn)品和技術(shù)研發(fā)。圍繞汽車(chē)、電子、能源、航空航天等重點(diǎn)制造領(lǐng)域建設網(wǎng)絡(luò )和平臺安全保障管理與技術(shù)體系。加大關(guān)鍵共性技術(shù)攻關(guān),加快工業(yè)無(wú)線(xiàn)、低功耗廣域網(wǎng)等產(chǎn)品研發(fā)和產(chǎn)業(yè)化,促進(jìn)人工智能、大數據等新興前沿技術(shù)應用。
四要依托工業(yè)互聯(lián)網(wǎng)促進(jìn)開(kāi)放融通發(fā)展。推動(dòng)一二三產(chǎn)業(yè)、大中小企業(yè)跨界融通,支持中小企業(yè)業(yè)務(wù)系統向云端遷移,形成服務(wù)大眾創(chuàng )業(yè)、萬(wàn)眾創(chuàng )新的多層次公共平臺。推動(dòng)開(kāi)放合作,鼓勵國內外企業(yè)跨領(lǐng)域、全產(chǎn)業(yè)鏈緊密協(xié)作。簡(jiǎn)化認證、減少收費等,兼收并蓄,廣攬人才,加大專(zhuān)業(yè)人才培養力度。推動(dòng)發(fā)展智能、綠色的先進(jìn)制造業(yè)。
《意見(jiàn)》出臺意味著(zhù)推動(dòng)工業(yè)互聯(lián)網(wǎng)發(fā)展已經(jīng)上升為國家戰略。恰逢其時(shí),我國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟高速發(fā)展,自2016年2月成立,到目前已經(jīng)發(fā)展到成員400多家,包含工業(yè)企業(yè)、信息安全企業(yè)、網(wǎng)絡(luò )通訊企業(yè)、政府、高校等。意見(jiàn)的出臺是恰逢其時(shí),如春雨一樣,給正在蓬勃發(fā)展的中國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)明確了發(fā)展方向,將有跟多的企業(yè)、人才投入到工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)進(jìn)程中,加速實(shí)體經(jīng)濟振興、加快轉型升級。
安全是工業(yè)互聯(lián)網(wǎng)發(fā)展的前提
《意見(jiàn)》對工業(yè)互聯(lián)網(wǎng)的安全防護提出了明確的指導意見(jiàn),工信部表示,將加強工業(yè)互聯(lián)網(wǎng)安全頂層設計,構建立體防御體系,加大力度提升工業(yè)互聯(lián)網(wǎng)安全監測預警能力、應急處置能力,完善安全管理體系。
互聯(lián)網(wǎng)已經(jīng)高速發(fā)展了20年,此前是以?xún)热莺蛻脼楹诵,可稱(chēng)之為“消費互聯(lián)網(wǎng)”。在消費互聯(lián)網(wǎng)時(shí)代,內容和應用是核心,安全的價(jià)值盡管有了巨大提升,但安全行業(yè)還是處于從屬地位。但是在當今以大數據為核心的工業(yè)互聯(lián)網(wǎng)時(shí)代,沒(méi)有安全就沒(méi)有一切,安全成為工業(yè)互聯(lián)網(wǎng)發(fā)展的前提,網(wǎng)絡(luò )安全上升為核心產(chǎn)業(yè),這一領(lǐng)域將有超出想象的巨大的發(fā)展空間。
消費互聯(lián)網(wǎng)被網(wǎng)絡(luò )攻擊會(huì )丟隱私、丟錢(qián),是“傷財”;工業(yè)互聯(lián)網(wǎng)背后是生產(chǎn)線(xiàn)、控制系統,一旦遭受網(wǎng)絡(luò )攻擊,會(huì )控制失靈、車(chē)毀人亡,危及生命,是“損命”。
近兩年以來(lái),在世界范圍內先后發(fā)生了多起引起全球關(guān)注的,針對工業(yè)、能源等關(guān)鍵基礎設施的攻擊,除了竊取敏感數據以外,更多是以直接破壞工業(yè)設備系統為目標,旨在使目標系統癱瘓、日常作業(yè)流程無(wú)法正常運轉。嚴重者可直接大面積威脅人民生命財產(chǎn)安全。
有統計顯示,網(wǎng)絡(luò )攻擊每年給企業(yè)造成的損失高達5000億美元,這個(gè)數字還在不斷擴大。在針對企業(yè)的攻擊中,重點(diǎn)關(guān)注的領(lǐng)域依次是:通信網(wǎng)絡(luò )、電子電器、海洋與港口、能源化工、交通運輸、航空航天和網(wǎng)絡(luò )安全。
這些重要基礎設施的工業(yè)控制系統持續被攻擊,引起了世界各國的重視。近日,美國國防高級研究計劃局啟動(dòng)開(kāi)發(fā)項目,核心目標是開(kāi)發(fā)能夠檢測且自動(dòng)響應針對美國關(guān)鍵基礎設施的網(wǎng)絡(luò )攻擊的技術(shù),參與者包括雷神公司、斯坦福研究院等主要供應商,還包括國土安全部和ICS-CERT等政府機構。
我國也高度關(guān)注互聯(lián)網(wǎng)安全的新形勢。中央領(lǐng)導從總體國家安全觀(guān)的高度指出,安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。這個(gè)論述,把安全提到了一個(gè)前所未有的新高度。在工業(yè)互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò )安全至關(guān)重要,企業(yè)必須高度重視網(wǎng)絡(luò )和大數據安全問(wèn)題,否則后果將是災難性的。
客觀(guān)地說(shuō),中國的網(wǎng)絡(luò )安全水平在全世界還是比較領(lǐng)先的,但是在企業(yè)和國家基礎設施領(lǐng)域,跟國外的防護水平還存有差距。隨著(zhù)國家關(guān)鍵基礎設施水電氣等領(lǐng)域的智能化,工業(yè)互聯(lián)網(wǎng)的防護顯得尤其重要。我們必須提高安全意識,將工業(yè)互聯(lián)網(wǎng)的安全層次上升到最高級,讓安全成為工業(yè)互聯(lián)網(wǎng)的頂層設計。
就國家層面來(lái)說(shuō),要建立全天候工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知能力,建立跨越物理世界、商業(yè)世界、操作網(wǎng)絡(luò )(OT)、信息網(wǎng)絡(luò )(IT)的一體化安全防御體系刻不容緩。尤其要重點(diǎn)保證關(guān)鍵基礎設施的安全。很多的工業(yè)互聯(lián)網(wǎng)企業(yè)都涉及關(guān)鍵基礎設施,有更大的概率遭受高級別黑客攻擊,需要重點(diǎn)防御。
從企業(yè)自身來(lái)說(shuō),要盡快改變割裂對待OT、IT安全的狀況,提高工業(yè)互聯(lián)網(wǎng)預警、檢測、響應、追蹤溯源的縱深防御能力,形成包括終端、邊界、數據、工業(yè)云的安全防護體系,以及威脅情報收集和應急響應體系。應該建立工業(yè)互聯(lián)網(wǎng)安全運營(yíng)與分析中心,對企業(yè)工業(yè)數據和安全數據持續收集,建立企業(yè)的安全數據倉庫。利用大數據方法發(fā)現工業(yè)生產(chǎn)異常,這是數據驅動(dòng)安全的最佳實(shí)踐方法。
總之,要通過(guò)數據協(xié)同、智能協(xié)同和產(chǎn)業(yè)協(xié)同建立安全生態(tài)和立體防御體系,這是工業(yè)互聯(lián)網(wǎng)時(shí)代保障發(fā)展的基石。
建立協(xié)同聯(lián)動(dòng)的工業(yè)互聯(lián)網(wǎng)安全共同體
近幾年來(lái),我國的工業(yè)互聯(lián)網(wǎng)也取得了很快的發(fā)展。我們可以看到,尤其是沿海經(jīng)濟發(fā)達的地區。工業(yè)互聯(lián)網(wǎng)快速發(fā)展的同時(shí)呢,也面臨更大的網(wǎng)絡(luò )安全挑戰。我們的工業(yè)企業(yè)普遍安全能力不足,對于工業(yè)互聯(lián)網(wǎng)安全還沒(méi)有完全做好準備。我們做了一個(gè)調研, 95%的工業(yè)企業(yè)無(wú)法做到自己主動(dòng)發(fā)現網(wǎng)絡(luò )攻擊,全部要靠第三方機構或政府監管部門(mén)通報,或者等攻擊造成了比較明顯的后果才能發(fā)現。
分析原因主要有以下幾個(gè)方面:一是因為工業(yè)互聯(lián)網(wǎng)是新生事物,IT、OT、IOT正在逐步融合互聯(lián),網(wǎng)絡(luò )邊界急劇擴大,大部分工業(yè)企業(yè)沒(méi)有工業(yè)互聯(lián)網(wǎng)安全的經(jīng)驗;二是工業(yè)互聯(lián)網(wǎng)安全需要比較大的資金投入,許多企業(yè)不愿投入,或者沒(méi)能力投入。所以工業(yè)互聯(lián)網(wǎng)安全的門(mén)檻相對還比較高。
為了提高工業(yè)互聯(lián)網(wǎng)的安全水平,360聯(lián)合工業(yè)互聯(lián)網(wǎng)聯(lián)盟企業(yè)做了一系列的工作,核心思路就是通過(guò)提供網(wǎng)絡(luò )安全公共服務(wù),降低工業(yè)互聯(lián)網(wǎng)安全的門(mén)檻。
360是工業(yè)互聯(lián)網(wǎng)聯(lián)盟安全組組長(cháng)單位。我們聯(lián)合工業(yè)互聯(lián)網(wǎng)聯(lián)盟中的其他安全企業(yè),以及代表性的工業(yè)企業(yè),共同起草了《工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò )安全態(tài)勢報告》,幫助工業(yè)企業(yè)認識網(wǎng)絡(luò )安全,重視安全。我們還起草了工業(yè)互聯(lián)網(wǎng)安全的參考架構、工業(yè)云安全防護參考方案供工業(yè)企業(yè)參考。
另外呢,我們開(kāi)發(fā)了“工業(yè)互聯(lián)網(wǎng)安全技術(shù)公共服務(wù)平臺”。通過(guò)這個(gè)平臺呢我們可以給工業(yè)互聯(lián)網(wǎng)聯(lián)盟里的企業(yè)提供工業(yè)應用站點(diǎn)安全監測,拒絕服務(wù)攻擊預警,病毒查殺,高級威脅情報共享等免費安全服務(wù)。
比如應用站點(diǎn)安全(切換到應用站點(diǎn)安全),許多工業(yè)互聯(lián)網(wǎng)系統比如工業(yè)電商系統,工業(yè)應用系統,它可能只有IP地址,沒(méi)有域名,但是本質(zhì)上都是一個(gè)互聯(lián)網(wǎng)的網(wǎng)站。360公司為超過(guò)200萬(wàn)網(wǎng)站提供安全服務(wù),是國內最大的網(wǎng)站安全服務(wù)商。我們現在把這個(gè)能力免費開(kāi)放出來(lái)為工業(yè)互聯(lián)網(wǎng)聯(lián)盟的企業(yè)提供網(wǎng)站安全服務(wù)。比如我們可以給聯(lián)盟企業(yè)檢測它的應用站點(diǎn)是否有網(wǎng)頁(yè)創(chuàng )改,是否有漏洞,是否被掛馬,網(wǎng)站訪(fǎng)問(wèn)是否正常等。
五月份發(fā)生了永恒之藍勒索病毒事件中國許多工業(yè)企業(yè),包括一些大型的汽車(chē)制造企業(yè)也受到了影響。我們處置過(guò)程中發(fā)現,現在工業(yè)企業(yè)普遍缺少一體化自動(dòng)化的終端安全管理軟件,導致事件發(fā)生時(shí),應急處置需要一臺一臺的進(jìn)行,效率極低。360的終端安全軟件,可以實(shí)現移動(dòng)打補丁,自動(dòng)修復,提高工業(yè)企業(yè)應對病毒木馬的能力。
現在越來(lái)越多的高級攻擊針對重要的工業(yè)基礎設施,我們可以稱(chēng)為網(wǎng)絡(luò )戰。360的優(yōu)勢是掌握整個(gè)互聯(lián)網(wǎng)的安全大數據,我們可以從中分析出一些重要的安全情報。我們配合國家安全機關(guān)發(fā)現了30多個(gè)敵對黑客組織。這些安全情報我們免費提供給聯(lián)盟企業(yè),提高發(fā)現高級威脅的能力。
總之,對于工業(yè)互聯(lián)網(wǎng)安全的防護,可以分解為六個(gè)方面:威脅情報、端點(diǎn)防護、通信與連接防護、安全監測、安全咨詢(xún)與評估、工業(yè)云與大數據安全,并衍生出工業(yè)互聯(lián)網(wǎng)威脅情報、工業(yè)主機防護、工業(yè)網(wǎng)關(guān)、工業(yè)態(tài)勢感知與監測審計、工業(yè)安全規劃檢查評估服務(wù)、工業(yè)互聯(lián)網(wǎng)云平臺及與平臺上大數據的安全等系列產(chǎn)品。工業(yè)互聯(lián)網(wǎng)企業(yè)在進(jìn)行自身安全建設的時(shí)候,要從以上6個(gè)方面考慮,建設相應的產(chǎn)品和能力,企業(yè)、政府、監管機構、行業(yè)協(xié)會(huì )等形成協(xié)同聯(lián)動(dòng)的安全共同體,才能完成對企業(yè)工業(yè)互聯(lián)網(wǎng)的全天候、全方位的安全防護。
360作為中國最大的互聯(lián)網(wǎng)安全公司將于廣大安全公司和從業(yè),希望提供一系列的網(wǎng)絡(luò )安全威脅情報、產(chǎn)品、方案、人才和運營(yíng)等服務(wù),為我過(guò)國工業(yè)互聯(lián)網(wǎng)安全保駕護航,提升中國網(wǎng)絡(luò )安全的整體水平。
推動(dòng)工業(yè)互聯(lián)網(wǎng)發(fā)展已經(jīng)上升為國家戰略
會(huì )議指出,貫徹黨的十九大精神,建設現代化經(jīng)濟體系,要以推進(jìn)供給側結構性改革為主線(xiàn),結合實(shí)施“中國制造2025”和“互聯(lián)網(wǎng)+”,加快建設和發(fā)展工業(yè)互聯(lián)網(wǎng),促進(jìn)新一代信息技術(shù)與制造業(yè)深度融合,這對推動(dòng)實(shí)體經(jīng)濟轉型升級,大力發(fā)展數字經(jīng)濟,打造制造強國、網(wǎng)絡(luò )強國,具有重要意義。
一要營(yíng)造有利于工業(yè)互聯(lián)網(wǎng)蓬勃發(fā)展的環(huán)境。深化簡(jiǎn)政放權、放管結合、優(yōu)化服務(wù)改革,放寬融合性產(chǎn)品和服務(wù)準入限制,擴大市場(chǎng)主體平等進(jìn)入范圍,實(shí)施包容審慎監管。通過(guò)財稅政策支持、鼓勵企業(yè)開(kāi)展債券、股權融資和社會(huì )資金投入、創(chuàng )新金融服務(wù)等,促進(jìn)“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展。
二要大力推動(dòng)工業(yè)企業(yè)內網(wǎng)、外網(wǎng)建設。支持有能力的企業(yè)發(fā)展大型工業(yè)云平臺,實(shí)現企業(yè)內部及產(chǎn)業(yè)上下游、跨領(lǐng)域各類(lèi)生產(chǎn)設備與信息系統的廣泛互聯(lián)互通,打破“信息孤島”,促進(jìn)制造資源、數據等集成共享。對接個(gè)性化、定制化需求,開(kāi)展協(xié)同設計、眾包眾創(chuàng )、云制造等創(chuàng )新應用。
三要加大政府對基礎網(wǎng)絡(luò )建設的支持。到2020年基本完成面向先進(jìn)制造業(yè)的下一代互聯(lián)網(wǎng)升級改造和配套管理能力建設。進(jìn)一步推動(dòng)中小企業(yè)專(zhuān)網(wǎng)降費用、提速率。完善法規、標準、標識解析等體系。引導企業(yè)提高網(wǎng)絡(luò )安全防護能力,推動(dòng)攻擊防護、漏洞發(fā)現、安全審計、可信芯片等產(chǎn)品和技術(shù)研發(fā)。圍繞汽車(chē)、電子、能源、航空航天等重點(diǎn)制造領(lǐng)域建設網(wǎng)絡(luò )和平臺安全保障管理與技術(shù)體系。加大關(guān)鍵共性技術(shù)攻關(guān),加快工業(yè)無(wú)線(xiàn)、低功耗廣域網(wǎng)等產(chǎn)品研發(fā)和產(chǎn)業(yè)化,促進(jìn)人工智能、大數據等新興前沿技術(shù)應用。
四要依托工業(yè)互聯(lián)網(wǎng)促進(jìn)開(kāi)放融通發(fā)展。推動(dòng)一二三產(chǎn)業(yè)、大中小企業(yè)跨界融通,支持中小企業(yè)業(yè)務(wù)系統向云端遷移,形成服務(wù)大眾創(chuàng )業(yè)、萬(wàn)眾創(chuàng )新的多層次公共平臺。推動(dòng)開(kāi)放合作,鼓勵國內外企業(yè)跨領(lǐng)域、全產(chǎn)業(yè)鏈緊密協(xié)作。簡(jiǎn)化認證、減少收費等,兼收并蓄,廣攬人才,加大專(zhuān)業(yè)人才培養力度。推動(dòng)發(fā)展智能、綠色的先進(jìn)制造業(yè)。
《意見(jiàn)》出臺意味著(zhù)推動(dòng)工業(yè)互聯(lián)網(wǎng)發(fā)展已經(jīng)上升為國家戰略。恰逢其時(shí),我國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟高速發(fā)展,自2016年2月成立,到目前已經(jīng)發(fā)展到成員400多家,包含工業(yè)企業(yè)、信息安全企業(yè)、網(wǎng)絡(luò )通訊企業(yè)、政府、高校等。意見(jiàn)的出臺是恰逢其時(shí),如春雨一樣,給正在蓬勃發(fā)展的中國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)明確了發(fā)展方向,將有跟多的企業(yè)、人才投入到工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)進(jìn)程中,加速實(shí)體經(jīng)濟振興、加快轉型升級。
安全是工業(yè)互聯(lián)網(wǎng)發(fā)展的前提
《意見(jiàn)》對工業(yè)互聯(lián)網(wǎng)的安全防護提出了明確的指導意見(jiàn),工信部表示,將加強工業(yè)互聯(lián)網(wǎng)安全頂層設計,構建立體防御體系,加大力度提升工業(yè)互聯(lián)網(wǎng)安全監測預警能力、應急處置能力,完善安全管理體系。
互聯(lián)網(wǎng)已經(jīng)高速發(fā)展了20年,此前是以?xún)热莺蛻脼楹诵,可稱(chēng)之為“消費互聯(lián)網(wǎng)”。在消費互聯(lián)網(wǎng)時(shí)代,內容和應用是核心,安全的價(jià)值盡管有了巨大提升,但安全行業(yè)還是處于從屬地位。但是在當今以大數據為核心的工業(yè)互聯(lián)網(wǎng)時(shí)代,沒(méi)有安全就沒(méi)有一切,安全成為工業(yè)互聯(lián)網(wǎng)發(fā)展的前提,網(wǎng)絡(luò )安全上升為核心產(chǎn)業(yè),這一領(lǐng)域將有超出想象的巨大的發(fā)展空間。
消費互聯(lián)網(wǎng)被網(wǎng)絡(luò )攻擊會(huì )丟隱私、丟錢(qián),是“傷財”;工業(yè)互聯(lián)網(wǎng)背后是生產(chǎn)線(xiàn)、控制系統,一旦遭受網(wǎng)絡(luò )攻擊,會(huì )控制失靈、車(chē)毀人亡,危及生命,是“損命”。
近兩年以來(lái),在世界范圍內先后發(fā)生了多起引起全球關(guān)注的,針對工業(yè)、能源等關(guān)鍵基礎設施的攻擊,除了竊取敏感數據以外,更多是以直接破壞工業(yè)設備系統為目標,旨在使目標系統癱瘓、日常作業(yè)流程無(wú)法正常運轉。嚴重者可直接大面積威脅人民生命財產(chǎn)安全。
有統計顯示,網(wǎng)絡(luò )攻擊每年給企業(yè)造成的損失高達5000億美元,這個(gè)數字還在不斷擴大。在針對企業(yè)的攻擊中,重點(diǎn)關(guān)注的領(lǐng)域依次是:通信網(wǎng)絡(luò )、電子電器、海洋與港口、能源化工、交通運輸、航空航天和網(wǎng)絡(luò )安全。
這些重要基礎設施的工業(yè)控制系統持續被攻擊,引起了世界各國的重視。近日,美國國防高級研究計劃局啟動(dòng)開(kāi)發(fā)項目,核心目標是開(kāi)發(fā)能夠檢測且自動(dòng)響應針對美國關(guān)鍵基礎設施的網(wǎng)絡(luò )攻擊的技術(shù),參與者包括雷神公司、斯坦福研究院等主要供應商,還包括國土安全部和ICS-CERT等政府機構。
我國也高度關(guān)注互聯(lián)網(wǎng)安全的新形勢。中央領(lǐng)導從總體國家安全觀(guān)的高度指出,安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。這個(gè)論述,把安全提到了一個(gè)前所未有的新高度。在工業(yè)互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò )安全至關(guān)重要,企業(yè)必須高度重視網(wǎng)絡(luò )和大數據安全問(wèn)題,否則后果將是災難性的。
客觀(guān)地說(shuō),中國的網(wǎng)絡(luò )安全水平在全世界還是比較領(lǐng)先的,但是在企業(yè)和國家基礎設施領(lǐng)域,跟國外的防護水平還存有差距。隨著(zhù)國家關(guān)鍵基礎設施水電氣等領(lǐng)域的智能化,工業(yè)互聯(lián)網(wǎng)的防護顯得尤其重要。我們必須提高安全意識,將工業(yè)互聯(lián)網(wǎng)的安全層次上升到最高級,讓安全成為工業(yè)互聯(lián)網(wǎng)的頂層設計。
就國家層面來(lái)說(shuō),要建立全天候工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知能力,建立跨越物理世界、商業(yè)世界、操作網(wǎng)絡(luò )(OT)、信息網(wǎng)絡(luò )(IT)的一體化安全防御體系刻不容緩。尤其要重點(diǎn)保證關(guān)鍵基礎設施的安全。很多的工業(yè)互聯(lián)網(wǎng)企業(yè)都涉及關(guān)鍵基礎設施,有更大的概率遭受高級別黑客攻擊,需要重點(diǎn)防御。
從企業(yè)自身來(lái)說(shuō),要盡快改變割裂對待OT、IT安全的狀況,提高工業(yè)互聯(lián)網(wǎng)預警、檢測、響應、追蹤溯源的縱深防御能力,形成包括終端、邊界、數據、工業(yè)云的安全防護體系,以及威脅情報收集和應急響應體系。應該建立工業(yè)互聯(lián)網(wǎng)安全運營(yíng)與分析中心,對企業(yè)工業(yè)數據和安全數據持續收集,建立企業(yè)的安全數據倉庫。利用大數據方法發(fā)現工業(yè)生產(chǎn)異常,這是數據驅動(dòng)安全的最佳實(shí)踐方法。
總之,要通過(guò)數據協(xié)同、智能協(xié)同和產(chǎn)業(yè)協(xié)同建立安全生態(tài)和立體防御體系,這是工業(yè)互聯(lián)網(wǎng)時(shí)代保障發(fā)展的基石。
建立協(xié)同聯(lián)動(dòng)的工業(yè)互聯(lián)網(wǎng)安全共同體
近幾年來(lái),我國的工業(yè)互聯(lián)網(wǎng)也取得了很快的發(fā)展。我們可以看到,尤其是沿海經(jīng)濟發(fā)達的地區。工業(yè)互聯(lián)網(wǎng)快速發(fā)展的同時(shí)呢,也面臨更大的網(wǎng)絡(luò )安全挑戰。我們的工業(yè)企業(yè)普遍安全能力不足,對于工業(yè)互聯(lián)網(wǎng)安全還沒(méi)有完全做好準備。我們做了一個(gè)調研, 95%的工業(yè)企業(yè)無(wú)法做到自己主動(dòng)發(fā)現網(wǎng)絡(luò )攻擊,全部要靠第三方機構或政府監管部門(mén)通報,或者等攻擊造成了比較明顯的后果才能發(fā)現。
分析原因主要有以下幾個(gè)方面:一是因為工業(yè)互聯(lián)網(wǎng)是新生事物,IT、OT、IOT正在逐步融合互聯(lián),網(wǎng)絡(luò )邊界急劇擴大,大部分工業(yè)企業(yè)沒(méi)有工業(yè)互聯(lián)網(wǎng)安全的經(jīng)驗;二是工業(yè)互聯(lián)網(wǎng)安全需要比較大的資金投入,許多企業(yè)不愿投入,或者沒(méi)能力投入。所以工業(yè)互聯(lián)網(wǎng)安全的門(mén)檻相對還比較高。
為了提高工業(yè)互聯(lián)網(wǎng)的安全水平,360聯(lián)合工業(yè)互聯(lián)網(wǎng)聯(lián)盟企業(yè)做了一系列的工作,核心思路就是通過(guò)提供網(wǎng)絡(luò )安全公共服務(wù),降低工業(yè)互聯(lián)網(wǎng)安全的門(mén)檻。
360是工業(yè)互聯(lián)網(wǎng)聯(lián)盟安全組組長(cháng)單位。我們聯(lián)合工業(yè)互聯(lián)網(wǎng)聯(lián)盟中的其他安全企業(yè),以及代表性的工業(yè)企業(yè),共同起草了《工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò )安全態(tài)勢報告》,幫助工業(yè)企業(yè)認識網(wǎng)絡(luò )安全,重視安全。我們還起草了工業(yè)互聯(lián)網(wǎng)安全的參考架構、工業(yè)云安全防護參考方案供工業(yè)企業(yè)參考。
另外呢,我們開(kāi)發(fā)了“工業(yè)互聯(lián)網(wǎng)安全技術(shù)公共服務(wù)平臺”。通過(guò)這個(gè)平臺呢我們可以給工業(yè)互聯(lián)網(wǎng)聯(lián)盟里的企業(yè)提供工業(yè)應用站點(diǎn)安全監測,拒絕服務(wù)攻擊預警,病毒查殺,高級威脅情報共享等免費安全服務(wù)。
比如應用站點(diǎn)安全(切換到應用站點(diǎn)安全),許多工業(yè)互聯(lián)網(wǎng)系統比如工業(yè)電商系統,工業(yè)應用系統,它可能只有IP地址,沒(méi)有域名,但是本質(zhì)上都是一個(gè)互聯(lián)網(wǎng)的網(wǎng)站。360公司為超過(guò)200萬(wàn)網(wǎng)站提供安全服務(wù),是國內最大的網(wǎng)站安全服務(wù)商。我們現在把這個(gè)能力免費開(kāi)放出來(lái)為工業(yè)互聯(lián)網(wǎng)聯(lián)盟的企業(yè)提供網(wǎng)站安全服務(wù)。比如我們可以給聯(lián)盟企業(yè)檢測它的應用站點(diǎn)是否有網(wǎng)頁(yè)創(chuàng )改,是否有漏洞,是否被掛馬,網(wǎng)站訪(fǎng)問(wèn)是否正常等。
五月份發(fā)生了永恒之藍勒索病毒事件中國許多工業(yè)企業(yè),包括一些大型的汽車(chē)制造企業(yè)也受到了影響。我們處置過(guò)程中發(fā)現,現在工業(yè)企業(yè)普遍缺少一體化自動(dòng)化的終端安全管理軟件,導致事件發(fā)生時(shí),應急處置需要一臺一臺的進(jìn)行,效率極低。360的終端安全軟件,可以實(shí)現移動(dòng)打補丁,自動(dòng)修復,提高工業(yè)企業(yè)應對病毒木馬的能力。
現在越來(lái)越多的高級攻擊針對重要的工業(yè)基礎設施,我們可以稱(chēng)為網(wǎng)絡(luò )戰。360的優(yōu)勢是掌握整個(gè)互聯(lián)網(wǎng)的安全大數據,我們可以從中分析出一些重要的安全情報。我們配合國家安全機關(guān)發(fā)現了30多個(gè)敵對黑客組織。這些安全情報我們免費提供給聯(lián)盟企業(yè),提高發(fā)現高級威脅的能力。
總之,對于工業(yè)互聯(lián)網(wǎng)安全的防護,可以分解為六個(gè)方面:威脅情報、端點(diǎn)防護、通信與連接防護、安全監測、安全咨詢(xún)與評估、工業(yè)云與大數據安全,并衍生出工業(yè)互聯(lián)網(wǎng)威脅情報、工業(yè)主機防護、工業(yè)網(wǎng)關(guān)、工業(yè)態(tài)勢感知與監測審計、工業(yè)安全規劃檢查評估服務(wù)、工業(yè)互聯(lián)網(wǎng)云平臺及與平臺上大數據的安全等系列產(chǎn)品。工業(yè)互聯(lián)網(wǎng)企業(yè)在進(jìn)行自身安全建設的時(shí)候,要從以上6個(gè)方面考慮,建設相應的產(chǎn)品和能力,企業(yè)、政府、監管機構、行業(yè)協(xié)會(huì )等形成協(xié)同聯(lián)動(dòng)的安全共同體,才能完成對企業(yè)工業(yè)互聯(lián)網(wǎng)的全天候、全方位的安全防護。
360作為中國最大的互聯(lián)網(wǎng)安全公司將于廣大安全公司和從業(yè),希望提供一系列的網(wǎng)絡(luò )安全威脅情報、產(chǎn)品、方案、人才和運營(yíng)等服務(wù),為我過(guò)國工業(yè)互聯(lián)網(wǎng)安全保駕護航,提升中國網(wǎng)絡(luò )安全的整體水平。