“護(hù)航新基建,安全新?lián)?dāng)”,2020年江蘇省網(wǎng)絡(luò)安全發(fā)展大會(huì)于11月25日至27日在無錫召開。11月26日下午,由國家工業(yè)信息安全發(fā)展研究中心主辦,360政企安全集團(tuán)、山石網(wǎng)科通信技術(shù)股份有限公司、賽昇信息技術(shù)研究院江蘇有限公司承辦的工業(yè)信息安全分論壇拉開帷幕,中共無錫市委網(wǎng)信辦副主任魯新龍,國家工業(yè)信息安全發(fā)展研究中心賽昇信息技術(shù)研究院院長王軍凱分別論壇致辭。
新技術(shù)的發(fā)展給工業(yè)數(shù)字化轉(zhuǎn)型帶來新的機(jī)遇和安全挑戰(zhàn)。國家工業(yè)信息安全發(fā)展研究中心保障技術(shù)所副所長李俊,無錫威孚高科技集團(tuán)股份有限公司信息技術(shù)規(guī)劃與安全處處長顧惠溪,360政企安全集團(tuán)工業(yè)及車聯(lián)網(wǎng)安全事業(yè)部行業(yè)總監(jiān)陳磊,山石網(wǎng)科通信技術(shù)股份有限公司高級(jí)副總裁、首席技術(shù)專家、安全技術(shù)研究院院長楊慶華分別作了主題演講,分享數(shù)字時(shí)代工業(yè)信息安全建設(shè)的思考與實(shí)踐。
“工業(yè)信息安全事關(guān)經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定和國家安全?!?中共無錫市委網(wǎng)信辦副主任魯新龍?jiān)谥罗o中介紹,我國工業(yè)信息安全相關(guān)關(guān)鍵產(chǎn)品和核心技術(shù)依賴于人的現(xiàn)象十分普遍,短期內(nèi)無法有效改變被動(dòng)局面。核心技術(shù)的自主可控是工業(yè)信息安全保障工作的重中之重,將直接影響到我國工業(yè)健康發(fā)展的命脈。
國家工業(yè)信息安全發(fā)展研究中心保障技術(shù)所副所長李俊在《工控安全的過去、現(xiàn)在和未來》的演講中談到,上世紀(jì)60年代開始,計(jì)算機(jī)控制技術(shù)的應(yīng)用提高了工業(yè)數(shù)據(jù)交流的速度、深度和廣度,但是一定程度上的開放結(jié)構(gòu)開始帶來網(wǎng)絡(luò)安全問題。美ICS-CERT報(bào)告及國家工信安全中心統(tǒng)計(jì)數(shù)據(jù)顯示,自2010年以來工控安全漏洞總體呈現(xiàn)上升趨勢(shì),從2015年起漏洞數(shù)量始終處于一種高位水平狀態(tài),工控安全漏洞進(jìn)入持續(xù)高發(fā)期。
與此同時(shí),我國聯(lián)網(wǎng)工控系統(tǒng)和設(shè)備正在不斷增多,2020年10月,全國直接接入互聯(lián)網(wǎng)工業(yè)系統(tǒng)和設(shè)備數(shù)量超過380萬。當(dāng)前我國的工控安全政策體系正在逐步完善,初步建成“一網(wǎng)一庫三平臺(tái)”,工控安全產(chǎn)業(yè)供給能力持續(xù)提升。李俊總結(jié)指出,新一代信息技術(shù)與制造業(yè)深度融合是未來發(fā)展的重要工作,工控安全是伴隨工業(yè)發(fā)展過程而不斷變化的安全問題,要未雨綢繆,敢于想象、敢于應(yīng)對(duì)。過去10年,我國工控安全保障工作取得了充足進(jìn)步,與國外的差距已大幅縮小。要牢記使命,勇于擔(dān)當(dāng),開創(chuàng)工控安全新局面,切實(shí)護(hù)航我國工業(yè)發(fā)展戰(zhàn)略。
無錫威孚高科技集團(tuán)股份有限公司信息技術(shù)規(guī)劃與安全處處長顧惠溪帶來《業(yè)務(wù)數(shù)字化趨勢(shì)下的信息安全體系建設(shè)》的分享。從集團(tuán)信息安全體系建設(shè)的實(shí)踐出發(fā),介紹了信息安全實(shí)施整體原則、信息安全能力框架、信息安全體系文件建立、IT&OT資產(chǎn)可視化管理、網(wǎng)絡(luò)安全運(yùn)維、全網(wǎng)攻擊檢測(cè)、信息安全文化建設(shè)的具體方法。
360 政企安全集團(tuán)工業(yè)及車聯(lián)網(wǎng)安全事業(yè)部行業(yè)總監(jiān)陳磊分享了《工業(yè)安全大腦助力數(shù)字化升級(jí)》,從工業(yè)網(wǎng)絡(luò)外部環(huán)境變化、工業(yè)網(wǎng)絡(luò)的共性風(fēng)險(xiǎn)、工業(yè)互聯(lián)網(wǎng)平臺(tái)淺析、構(gòu)建基于工業(yè)安全大腦的防護(hù)體系四大方面介紹了360工業(yè)安全大腦在賦能工業(yè)信息安全方面的實(shí)踐經(jīng)驗(yàn)以及技術(shù)優(yōu)勢(shì)。
陳磊指出,360工業(yè)安全大腦能夠建立自上而下的監(jiān)管體系,實(shí)時(shí)掌握各級(jí)單位安全信息。并且通過完善的監(jiān)管體系逐步實(shí)現(xiàn)工業(yè)互聯(lián)網(wǎng)企業(yè)信息采集,為實(shí)現(xiàn)業(yè)務(wù)大腦提供基礎(chǔ)數(shù)據(jù)。通過工業(yè)互聯(lián)網(wǎng)安全大腦打通區(qū)域內(nèi)各類型企業(yè)橫向業(yè)務(wù)數(shù)據(jù),在加深縱向業(yè)務(wù)數(shù)據(jù)基礎(chǔ)上逐步擴(kuò)寬行業(yè)間業(yè)務(wù)鏈條。以安全大腦的安全大數(shù)據(jù)為基礎(chǔ),提供威脅發(fā)現(xiàn)識(shí)別、響應(yīng)處置和追蹤溯源能力,為關(guān)鍵工業(yè)基礎(chǔ)設(shè)施提供潛伏類和突發(fā)類安全事件決策和行動(dòng)支撐。建立以當(dāng)?shù)佚堫^企業(yè)、高校、研究機(jī)構(gòu)的合作模式,通過高校、研究機(jī)構(gòu)的研究能力并利用當(dāng)?shù)佚堫^企業(yè)資源快速推進(jìn)研究成果落地。
山石網(wǎng)科通信技術(shù)股份有限公司高級(jí)副總裁、首席技術(shù)專家、安全技術(shù)研究院院長楊慶華在《網(wǎng)絡(luò)行為分析在工控系統(tǒng)的應(yīng)用》的分享中指出,隨著“中國制造2025”、“工業(yè)互聯(lián)網(wǎng)”等戰(zhàn)略的實(shí)施,工業(yè)互聯(lián)網(wǎng)逐漸實(shí)現(xiàn)人、機(jī)、物的全面互聯(lián),使我國工業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化水平快速發(fā)展,同時(shí)也引入諸多互聯(lián)網(wǎng)威脅,導(dǎo)致工業(yè)網(wǎng)絡(luò)安全隱患日益嚴(yán)峻。
通過介紹山石網(wǎng)科山石智·感產(chǎn)品在網(wǎng)絡(luò)行為分析中的實(shí)際案例,楊慶華介紹了網(wǎng)絡(luò)行為分析技術(shù)價(jià)值:通過機(jī)器學(xué)習(xí)建立工業(yè)操控流程的安全基線,及時(shí)發(fā)現(xiàn)違反業(yè)務(wù)流程的操作行為,針對(duì)用戶違規(guī)操作及網(wǎng)絡(luò)攻擊導(dǎo)致的基線非預(yù)期波動(dòng)進(jìn)行監(jiān)測(cè);通過資產(chǎn)透視鏡自動(dòng)梳理控制器、傳感器、執(zhí)行器和其他組件之間的訪問關(guān)系,圖形化呈現(xiàn);風(fēng)險(xiǎn)資產(chǎn)及異常組件識(shí)別,判定操作風(fēng)險(xiǎn)及異常。
