伴隨5G以及產業互聯網的到來,大量物聯網設備和工業設備成為新的聯網終端,與之而來的工控系統網絡安全迫在眉睫。調研數據顯示,我國超過90%以上的工業企業無法做到及時、主動的發現網絡攻擊源,往往是在受到攻擊、造成明顯損失后才被發現。
當前已經進入全面安全時代,網絡安全不再是電腦和互聯網的安全,工業互聯網作為最易受到犯罪分子攻擊和利用的薄弱環節,同樣應該加強安全防護和預警。尤其是我國工業企業由于經濟結構調整、IT架構搭建等歷史原因,對于工業互聯網安全還沒有完全做好技術準備。
工控系統普遍應用于水務、供電、燃氣、鐵路等關鍵基礎設施行業,是工業生產的“心臟”。隨著IT技術的快速發展,基于TCP/IP的協議的計算機技術正在越來越多地應用于工控系統當中,與之同時,系統漏洞數量逐年增加,受攻擊面也呈現不斷擴大的趨勢。針對如上難題,國聯易安董事長門嘉平提出“4+1”工控網絡安全的防護策略:
第一是要樹立全方位的安全意識,不僅要應急響應,更要持續監測響應;
第二是做好威脅溯源,攻擊都是不達目的不罷休,所以必須要找到源頭;
第三是要搭建態勢感知平臺,利用數據驅動,通過威脅監測及時把握、洞悉;
第四是要加強部門協同,供應鏈、云地、數據協同,缺一不可;
第五是建立網絡運管中心,通過收集多方數據(網絡、安全、生產數據等),繼而進行數據分析,發現網絡異常。
國聯工業互聯網安全管控與審計系統部署圖
根據GSMA數據顯示,2017-2025年間,工業物聯網設備連接數將增長100.75億,69%的企業家認為一旦5G到來,企業服務會是最重要的營收來源。企業連接在物聯網連接中所占比重將從2018年的41%攀升至2025年的55%。
構建安全、自主可控的“工業互聯網安全態勢感知”平臺,非常必要。利用平臺可以實時監測網絡流量、威脅情報數據、網絡安全行為、高持續性威脅,從而進行審計、感知、預警、運維,最終全面掌控工業互聯網的系統安全狀況,并采取行之有效的產品與解決方案。國聯易安董事長門嘉平博士表示。
關于國聯易安
北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。
國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。
有關國聯易安詳情,敬請瀏覽公司官網:http://www.glya.com.cn