工業(yè)領(lǐng)域成網(wǎng)絡(luò)攻擊重災(zāi)區(qū)
工業(yè)信息安全是一個全新的工業(yè)安全領(lǐng)域,各國均極為關(guān)注。
“工業(yè)信息安全和傳統(tǒng)網(wǎng)絡(luò)安全相比,有很大不同。工業(yè)系統(tǒng)目標價值高,其安全系統(tǒng)的復(fù)雜程度遠高于傳統(tǒng)的IT網(wǎng)絡(luò)系統(tǒng);此外,其風(fēng)險來源較多,發(fā)生安全事件的后果也相當(dāng)嚴重?!?4日,在中國工業(yè)信息安全大會上,國家工業(yè)信息安全發(fā)展研究中心主任尹麗波介紹。
當(dāng)前,我國面臨著嚴峻的工業(yè)信息安全形勢?!肮I(yè)信息安全傳統(tǒng)威脅呈現(xiàn)增加的趨勢;同時,工業(yè)互聯(lián)網(wǎng)的安全作為新挑戰(zhàn),面臨著新問題和威脅;產(chǎn)業(yè)發(fā)展短板更加突出?!币惒ㄕf,概括來說就是“三增一新一短板”。
“三增”,即三大傳統(tǒng)威脅呈現(xiàn)增加態(tài)勢。
隨著信息技術(shù)發(fā)展,大規(guī)模、高強度的工業(yè)信息安全事件頻頻發(fā)生,比如著名的2010年“震網(wǎng)”病毒事件。“特別是2015年以來,每年發(fā)生的工業(yè)信息安全事件都接近300起?!币惒ㄕf。
“暴露的安全漏洞和過去相比有大幅度的增加,尤其是2017年,我中心監(jiān)測發(fā)現(xiàn)和處理研判的工控安全漏洞達到380個,與2016年相比呈現(xiàn)了躍升的趨勢。這些漏洞中,接近六成都屬于高危漏洞,對重要工業(yè)控制系統(tǒng)造成了極大威脅。”尹麗波說。
工業(yè)控制系統(tǒng)和設(shè)備大量暴露在互聯(lián)網(wǎng)上,也已成為各國工業(yè)信息安全的重要威脅和軟肋。根據(jù)國家工業(yè)信息安全發(fā)展研究中心監(jiān)測,截至去年12月,全球暴露在互聯(lián)網(wǎng)上的工業(yè)控制設(shè)備超過10萬個,和2016年相比大幅增加。
“我國暴露在互聯(lián)網(wǎng)上工業(yè)控制系統(tǒng)數(shù)量增幅尤其明顯,增速超過了全球平均水平,其中相當(dāng)大一部分都存在高危安全漏洞?!币惒ㄕf。
“一新”即工業(yè)互聯(lián)網(wǎng)的發(fā)展帶來的新安全挑戰(zhàn)。尹麗波說,比如,工業(yè)互聯(lián)網(wǎng)平臺的安全,工業(yè)互聯(lián)網(wǎng)設(shè)備和控制層面的安全,工業(yè)大數(shù)據(jù)安全,工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)層面的安全等。
我國工業(yè)信息安全產(chǎn)業(yè)發(fā)展存在明顯的短板,即“一短板”。
“產(chǎn)業(yè)生態(tài)尚不健全,仍未形成良性發(fā)展的產(chǎn)業(yè)鏈;核心技術(shù)的積累不夠,仍然處于跟跑狀態(tài);安全服務(wù)能力亟待提升,安全服務(wù)市場占有率較低等?!币惒ㄕf。
工業(yè)和信息化部去年年底印發(fā)《工業(yè)控制系統(tǒng)信息安全行動計劃(2018—2020年)》,要求建設(shè)“一網(wǎng)一庫三平臺”的國家工業(yè)信息安全技術(shù)保障體系。
對于進一步做好工業(yè)信息安全工作,尹麗波建議,要繼續(xù)對行業(yè)企業(yè)深入開展安全檢查評估,要構(gòu)建全國的工業(yè)信息安全態(tài)勢感知網(wǎng)絡(luò),要推進國家應(yīng)急資源庫的建設(shè),要健全風(fēng)險共享和信息通報的體系,要完善安全共性服務(wù)能力,要強化產(chǎn)學(xué)研用合作等。
版權(quán)聲明:凡注明“來源:中國西藏網(wǎng)”或“中國西藏網(wǎng)文”的所有作品,版權(quán)歸高原(北京)文化傳播有限公司。任何媒體轉(zhuǎn)載、摘編、引用,須注明來源中國西藏網(wǎng)和署著作者名,否則將追究相關(guān)法律責(zé)任。
-
頻遭黑客攻擊 中國發(fā)力提升工業(yè)信息安全
中國工業(yè)和信息化部副部長陳肇雄24日在南寧表示,中國工業(yè)信息安全面臨“內(nèi)憂外患”嚴峻形勢,國內(nèi)工業(yè)領(lǐng)域已成為黑客攻擊的主要目標,中國將加快建設(shè)全國在線監(jiān)測網(wǎng)絡(luò)、應(yīng)急資源庫和仿真測試、信息共享、信息通報平臺,構(gòu)建覆蓋...[詳細] -
全球芯片安全崩塌,究竟是誰干的
“智能手機或電腦又發(fā)現(xiàn)了某個安全漏洞容易遭受黑客攻擊”,這類警告對于信息時代的人們來說已經(jīng)見怪不怪了。[詳細]
- 周鴻祎:吃的是雞,養(yǎng)的是安全
- 微信支付攜手中國郵政共推"智慧菜市場" 買菜不再數(shù)零錢
- 李彥宏承諾:沒騙人 百度"簡單搜索"永不放廣告
- 建立數(shù)字基礎(chǔ)設(shè)施友好政策 助力歐洲引領(lǐng)數(shù)字化發(fā)展
- OPPO宣布新人事任命:副總裁吳強全面負責(zé)海外市場
- 中國的阿里、京東幫助澳零售商進入高利潤國際市場
- 胡厚崑:建立數(shù)字基礎(chǔ)設(shè)施友好政策,助力歐洲數(shù)字化轉(zhuǎn)型
- 讓科學(xué)常駐
- 建德市政府和中國航空學(xué)會簽訂戰(zhàn)略合作協(xié)議
- 伽馬數(shù)據(jù):女性用戶成為中國游戲用戶的最大"變量"