2020工业互联网安全大会|易安联杨正权:零信任解工业互联网安全

发布时间:2020/11/13 17:47:00
作者:管理员 来源:信息化建设指导网 阅读量:

微信图片_20201113172751.jpg

工业互联网发展按下“快进键”

新基建战略落地倒逼网络安全发展

中国信息通信研究院发布的《2020年上半年工业互联网安全态势报告》显示,上半年发现恶意网络攻击行为1356万次,涉及2039家企业。一系列网络攻击事件表明,工业互联网早已成为网络世界攻击的靶标。

江苏省工业和信息化厅金雷副处长在论坛致辞中表示,传统互联网时代,网络攻击多数会造成电脑瘫痪、隐私泄露以及部分财产损失。而到了今天的数字经济时代,网络攻击可能直接影响真实的物理世界,甚至导致能源、交通、医疗、通讯等基础设施瘫痪,其带来的后果可能是灾难性的。

微信图片_20201113172805.jpg

工业互联网已成为国家关键信息基础设施的重要组成部分,自身安全可控是确保其在各生产领域能够落地实施的前提,更是产业安全和国家安全的重要基础和保障。

微信图片_20201113172808.jpg

柯皓仁表示,新基建战略的落地为工业互联网安全带来巨大的挑战,同时也为工业互联网安全带来政策、资金、技术、人才等各方面的重要资源,倒逼工业互联网安全保障能力的快速发展。

微信图片_20201113172811.jpg

360 政企安全集团助理总裁兼任工业互联网及车联网安全事业部总经理李航表示,在工业互联网的快速发展过程中,安全运营必须依托工业的核心功能和业务,且至今为止,不论信息化、网络化、数字化还是智能化的发展,工业企业的核心功能和业务是基本不变的,这就是工业互联网安全发展的基点。通过秉持“安全前置,底层设计”、“能力导向,基建先行”、“全域连接、全维数据”、“以人为本,持续运营”、“实战检验、能力闭环”五大安全理念,同时在本地化安全监管和本地化安全运营的加持下,360安全大脑可为工业互联网的高质量发展提供有效的安全防护和支撑。

工业控制系统漏洞攻击激增

安全管理体系完善与纵深防御迫在眉睫

工业互联网安全的议题涉及到各行各业。近期,CNCERT监测发现全国暴露在互联网的石油石化监控管理系统达298个,分布在27 个省、自治区、直辖市。系统类型包括生产管理系统、项目管理系统、车辆管理系统、企业办公系统等,涉及到开采、化工、运输、销售等石油石化相关的多个环节。

中国石油东方公司安全专家王飞指出,此前,公开披露的工业控制系统安全相关漏洞数量较少,在2012年之后,工业控制系统安全相关漏洞出现快速增长且半数以上为高危漏洞,这些漏洞将会成为攻击工业控制网络的一种主要途径,通过这些漏洞攻击可以完成获取系统权限、修改工程数据和控制流程、非法关闭现场设备等操作,造成重大的生产事故和经济损失。
王飞结合石油石化行业工控安全实践表示,下一步工作的指导思路是从单一的隔离阶段,过渡到多种技术分层并用的纵深防御阶段,未来从静态防护向基于可信免疫、基于威胁情报的动态、主动防御体系发展。

微信图片_20201113172815.jpg

中国石化共享服务有限公司IT业务服务部徐鸣经理在分享工业互联网安全的探索与实践时表示,工业互联网是数字浪潮、工业体系和互联网体系深度融合的产物,结合时代发展需求,中国石化以支撑中国石化的“两化”深度融合工作安全发展为目标,以推动构建石化工业互联网安全管理体系、标准体系和人才队伍体系为主要任务,开展了完善安全管理体系、健全安全标准体系、技术攻关创新服务和安全培训四项主要工作。

微信图片_20201113172818.jpg

江苏易安联网络技术有限公司CEO杨正权也在演讲中表达了对工业互联网安全现状的担忧,并提出零信任安全在工业互联网中的应用。

微信图片_20201113172821.jpg

杨正权表示,零信任应运而生的原因有两个:一是,越来越多的安全事件是由于内部引起的;二是,随着云计算、移动互联网、IoT物联网等新技术的发展,越来越多的应用上云,越来越多的访问移动化,内外网边界越来越模糊,传统安全边界在逐渐消失和瓦解。

微信图片_20201113172824.jpg

在零信任解决工业互联网安全问题上,易安联首先从可信身份、可信应用、可信设备、可信审计方面来引入,通过零信任数据安全保护总体框架的实施,做到可信接入、安全传输、可靠隔离、持续监控,从而做到全方位防护工业互联网数据安全。易安联还提出零信任在工业互联网落地的“四化”建设,分别是应用零信任化、设备零信任化、协议零信任化、标准零信任化,更完整的建立零信任在工业互联网安全上的落地实施。

微信图片_20201113172827.jpg

目前,易安联推出的零信任解决方案已经在多个行业领域进行落地实践,并领跑在零信任安全的跑道!

毋庸置疑,缺少科学的安全设计和体系建设,工业互联网就相当于裸奔。在高级网络威胁攻击日益频繁、国家级网络力量开始入场、国际局势动荡不堪等多种因素共同推动下,针对工业互联网的安全建设不能再像过去那样停留在“头痛医头,脚痛医脚”的表面功夫上。

未来,我们需要把安全作为发展工业互联网的先决条件,以新理念作为指导思想,构建新一代网络安全能力体系。而凭借十余年网络攻防实战经验的积累,360将通过顶层设计,建立持续安全运营和协同作战机制,构建不断进化的工业互联网安全能力体系,推动国家工业互联网安全生态的建设。




关键词:

版权声明

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXXXX”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:service@qeerd.com,投稿邮箱:tougao@qeerd.com

易安联SDP(EnSDP Software Defined Perimeter) 基于"零信任"安全基本理论, 依据云安全联盟(CSA)的软件定义边界(SDP)标准规范,通过安枢(EnsBrain),安界(EnsGateWay),安众(EnsClient)三大功能组件,实现"云-管-端"一体化应用访问安全保护,保障组织账户,应用,数据传输的安全。

  • 文章 (篇)300
  • 阅读 (次)21.9万
  • 小编推荐
    更多

    推荐专栏

    更多

    推荐报告

    • 微博二维码

    • 微信二维码

    寻求报道:logan@qidiwang.com商务合作:logan@qidiwang.com

    求职应聘:logan@qidiwang.com市场合作:logan@qidiwang.com

    企迪网24小时热线电话:029-89258148(工作时间:周一至周五 9:30-18:30)

    总部:北京市顺义区旭辉空港中心A座十层 | 西安:西安市长安区府东一路风憬天下2期17号二单元楼1102室

    工信部ICP备案号:陕ICP备17012874号-57 | 广播电视节目制作许可证:(陕)字第01864号 | 增值电信业务经营许可证:京B2-20181217 | 陕公网安备:61011602000585号

    版权所有:北京企迪信息技术有限公司&北京企迪信息技术有限公司西安分公司