工業(yè)領(lǐng)域成網(wǎng)絡(luò)攻擊重災(zāi)區(qū)
工業(yè)信息安全是一個(gè)全新的工業(yè)安全領(lǐng)域,各國(guó)均極為關(guān)注。
“工業(yè)信息安全和傳統(tǒng)網(wǎng)絡(luò)安全相比,有很大不同。工業(yè)系統(tǒng)目標(biāo)價(jià)值高,其安全系統(tǒng)的復(fù)雜程度遠(yuǎn)高于傳統(tǒng)的IT網(wǎng)絡(luò)系統(tǒng);此外,其風(fēng)險(xiǎn)來(lái)源較多,發(fā)生安全事件的后果也相當(dāng)嚴(yán)重?!?4日,在中國(guó)工業(yè)信息安全大會(huì)上,國(guó)家工業(yè)信息安全發(fā)展研究中心主任尹麗波介紹。
當(dāng)前,我國(guó)面臨著嚴(yán)峻的工業(yè)信息安全形勢(shì)?!肮I(yè)信息安全傳統(tǒng)威脅呈現(xiàn)增加的趨勢(shì);同時(shí),工業(yè)互聯(lián)網(wǎng)的安全作為新挑戰(zhàn),面臨著新問(wèn)題和威脅;產(chǎn)業(yè)發(fā)展短板更加突出?!币惒ㄕf(shuō),概括來(lái)說(shuō)就是“三增一新一短板”。
“三增”,即三大傳統(tǒng)威脅呈現(xiàn)增加態(tài)勢(shì)。
隨著信息技術(shù)發(fā)展,大規(guī)模、高強(qiáng)度的工業(yè)信息安全事件頻頻發(fā)生,比如著名的2010年“震網(wǎng)”病毒事件。“特別是2015年以來(lái),每年發(fā)生的工業(yè)信息安全事件都接近300起?!币惒ㄕf(shuō)。
“暴露的安全漏洞和過(guò)去相比有大幅度的增加,尤其是2017年,我中心監(jiān)測(cè)發(fā)現(xiàn)和處理研判的工控安全漏洞達(dá)到380個(gè),與2016年相比呈現(xiàn)了躍升的趨勢(shì)。這些漏洞中,接近六成都屬于高危漏洞,對(duì)重要工業(yè)控制系統(tǒng)造成了極大威脅?!币惒ㄕf(shuō)。
工業(yè)控制系統(tǒng)和設(shè)備大量暴露在互聯(lián)網(wǎng)上,也已成為各國(guó)工業(yè)信息安全的重要威脅和軟肋。根據(jù)國(guó)家工業(yè)信息安全發(fā)展研究中心監(jiān)測(cè),截至去年12月,全球暴露在互聯(lián)網(wǎng)上的工業(yè)控制設(shè)備超過(guò)10萬(wàn)個(gè),和2016年相比大幅增加。
“我國(guó)暴露在互聯(lián)網(wǎng)上工業(yè)控制系統(tǒng)數(shù)量增幅尤其明顯,增速超過(guò)了全球平均水平,其中相當(dāng)大一部分都存在高危安全漏洞?!币惒ㄕf(shuō)。
“一新”即工業(yè)互聯(lián)網(wǎng)的發(fā)展帶來(lái)的新安全挑戰(zhàn)。尹麗波說(shuō),比如,工業(yè)互聯(lián)網(wǎng)平臺(tái)的安全,工業(yè)互聯(lián)網(wǎng)設(shè)備和控制層面的安全,工業(yè)大數(shù)據(jù)安全,工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)層面的安全等。
我國(guó)工業(yè)信息安全產(chǎn)業(yè)發(fā)展存在明顯的短板,即“一短板”。
“產(chǎn)業(yè)生態(tài)尚不健全,仍未形成良性發(fā)展的產(chǎn)業(yè)鏈;核心技術(shù)的積累不夠,仍然處于跟跑狀態(tài);安全服務(wù)能力亟待提升,安全服務(wù)市場(chǎng)占有率較低等。”尹麗波說(shuō)。
工業(yè)和信息化部去年年底印發(fā)《工業(yè)控制系統(tǒng)信息安全行動(dòng)計(jì)劃(2018—2020年)》,要求建設(shè)“一網(wǎng)一庫(kù)三平臺(tái)”的國(guó)家工業(yè)信息安全技術(shù)保障體系。
對(duì)于進(jìn)一步做好工業(yè)信息安全工作,尹麗波建議,要繼續(xù)對(duì)行業(yè)企業(yè)深入開(kāi)展安全檢查評(píng)估,要構(gòu)建全國(guó)的工業(yè)信息安全態(tài)勢(shì)感知網(wǎng)絡(luò),要推進(jìn)國(guó)家應(yīng)急資源庫(kù)的建設(shè),要健全風(fēng)險(xiǎn)共享和信息通報(bào)的體系,要完善安全共性服務(wù)能力,要強(qiáng)化產(chǎn)學(xué)研用合作等。
版權(quán)聲明:凡注明“來(lái)源:中國(guó)西藏網(wǎng)”或“中國(guó)西藏網(wǎng)文”的所有作品,版權(quán)歸高原(北京)文化傳播有限公司。任何媒體轉(zhuǎn)載、摘編、引用,須注明來(lái)源中國(guó)西藏網(wǎng)和署著作者名,否則將追究相關(guān)法律責(zé)任。
-
頻遭黑客攻擊 中國(guó)發(fā)力提升工業(yè)信息安全
中國(guó)工業(yè)和信息化部副部長(zhǎng)陳肇雄24日在南寧表示,中國(guó)工業(yè)信息安全面臨“內(nèi)憂外患”嚴(yán)峻形勢(shì),國(guó)內(nèi)工業(yè)領(lǐng)域已成為黑客攻擊的主要目標(biāo),中國(guó)將加快建設(shè)全國(guó)在線監(jiān)測(cè)網(wǎng)絡(luò)、應(yīng)急資源庫(kù)和仿真測(cè)試、信息共享、信息通報(bào)平臺(tái),構(gòu)建覆蓋...[詳細(xì)] -
全球芯片安全崩塌,究竟是誰(shuí)干的
“智能手機(jī)或電腦又發(fā)現(xiàn)了某個(gè)安全漏洞容易遭受黑客攻擊”,這類警告對(duì)于信息時(shí)代的人們來(lái)說(shuō)已經(jīng)見(jiàn)怪不怪了。[詳細(xì)]
- 周鴻祎:吃的是雞,養(yǎng)的是安全
- 微信支付攜手中國(guó)郵政共推"智慧菜市場(chǎng)" 買菜不再數(shù)零錢
- 李彥宏承諾:沒(méi)騙人 百度"簡(jiǎn)單搜索"永不放廣告
- 建立數(shù)字基礎(chǔ)設(shè)施友好政策 助力歐洲引領(lǐng)數(shù)字化發(fā)展
- OPPO宣布新人事任命:副總裁吳強(qiáng)全面負(fù)責(zé)海外市場(chǎng)
- 中國(guó)的阿里、京東幫助澳零售商進(jìn)入高利潤(rùn)國(guó)際市場(chǎng)
- 胡厚崑:建立數(shù)字基礎(chǔ)設(shè)施友好政策,助力歐洲數(shù)字化轉(zhuǎn)型
- 讓科學(xué)常駐
- 建德市政府和中國(guó)航空學(xué)會(huì)簽訂戰(zhàn)略合作協(xié)議
- 伽馬數(shù)據(jù):女性用戶成為中國(guó)游戲用戶的最大"變量"