1月13日,*印發(fā)《工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展行動(dòng)計(jì)劃(2021-2023年)》,提出了5個(gè)發(fā)展目標(biāo)、11個(gè)重點(diǎn)任務(wù)。其中,“安全保障能力”成為重點(diǎn)。
《行動(dòng)計(jì)劃》明確提出目標(biāo):安全保障能力進(jìn)一步增強(qiáng)。工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理有效實(shí)施,聚焦重點(diǎn)工業(yè)領(lǐng)域打造200家貫標(biāo)示范企業(yè)和100個(gè)優(yōu)秀解決方案。培育一批綜合實(shí)力強(qiáng)的安全服務(wù),打造一批工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新示范園區(qū)?;窘ǔ筛采w全網(wǎng)、多方聯(lián)動(dòng)、運(yùn)行高效的工業(yè)互聯(lián)網(wǎng)安全技術(shù)監(jiān)測服務(wù)體系。
為此,《行動(dòng)計(jì)劃》進(jìn)一步提出要開展安全保障強(qiáng)化行動(dòng),行動(dòng)內(nèi)容包括:依法落實(shí)企業(yè)網(wǎng)絡(luò)安全主體責(zé)任;加強(qiáng)網(wǎng)絡(luò)安全供給創(chuàng)新突破;促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展壯大;強(qiáng)化網(wǎng)絡(luò)安全技術(shù)保障能力。
為什么要如此重視工業(yè)互聯(lián)網(wǎng)的安全保障能力呢?近年來越來越多的企業(yè)開始選擇“云-邊-端”的協(xié)同架構(gòu),并通過邊緣計(jì)算或是云系統(tǒng)來統(tǒng)一匯聚、存儲、分析物聯(lián)網(wǎng)設(shè)備所產(chǎn)生的海量數(shù)據(jù),“上云”成為新風(fēng)尚。也正是因?yàn)楣I(yè)互聯(lián)網(wǎng)設(shè)備的廣泛性與復(fù)雜性,意味著任何一個(gè)微小的安全隱患,都有可能成為一起嚴(yán)重安全攻擊事故的導(dǎo)火索。某一天,默默運(yùn)行的物聯(lián)網(wǎng)設(shè)備,也有可能成為突然被“引爆”的安全炸彈。
根據(jù)《電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》內(nèi)容,我國數(shù)據(jù)安全標(biāo)準(zhǔn)化工作存在以下問題:標(biāo)準(zhǔn)體系性不強(qiáng),標(biāo)準(zhǔn)制定工作缺乏統(tǒng)籌協(xié)調(diào),術(shù)語定義、分類分級等基礎(chǔ)性標(biāo)準(zhǔn)尚不完善;部分關(guān)鍵標(biāo)準(zhǔn)亟需制定,數(shù)據(jù)安全評估、重要數(shù)據(jù)保護(hù)等重點(diǎn)標(biāo)準(zhǔn)進(jìn)展緩慢;部分重點(diǎn)領(lǐng)域相關(guān)標(biāo)準(zhǔn)仍存在空白,數(shù)據(jù)安全標(biāo)準(zhǔn)對5G、移動(dòng)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等重點(diǎn)領(lǐng)域高質(zhì)量發(fā)展的支撐作用有待加強(qiáng)。
那么,如何加強(qiáng)安全保障能力呢?
在現(xiàn)階段,要保護(hù)工業(yè)物聯(lián)網(wǎng)設(shè)備的安全,*的是強(qiáng)化物聯(lián)網(wǎng)資產(chǎn)的梳理,工業(yè)企業(yè)需要杜絕“資產(chǎn)信息不清、配置信息不清、管理方式不清”的現(xiàn)象,梳理清楚企業(yè)內(nèi)部存在的物聯(lián)網(wǎng)設(shè)備數(shù)量、種類、狀態(tài)等基礎(chǔ)數(shù)據(jù)的前提下,對于物聯(lián)網(wǎng)設(shè)備進(jìn)行統(tǒng)一管理,增強(qiáng)物聯(lián)網(wǎng)設(shè)備的安全可視性。
此外,工業(yè)企業(yè)還可以通過部署建設(shè)IT OT立體縱深防護(hù)系統(tǒng),在IT側(cè)實(shí)現(xiàn)面向網(wǎng)絡(luò)流量及攻擊行為的監(jiān)測和防護(hù),在OT側(cè)提升端點(diǎn)防護(hù)、邊界防護(hù)等產(chǎn)品的部署,構(gòu)建基于自學(xué)習(xí)的白名單規(guī)則,有效防范未知的安全威脅。
可以說,唯有加強(qiáng)關(guān)鍵核心技術(shù)攻關(guān),補(bǔ)齊技術(shù)短板,才能真正從根本上筑牢安全防線。強(qiáng)化安全技術(shù)手段建設(shè),一方面要加強(qiáng)網(wǎng)絡(luò)安全意識,在相關(guān)工業(yè)互聯(lián)網(wǎng)安全技術(shù)研發(fā)、測試評估工作方面增加投入;另一方面,則是要更加重視相關(guān)人才的挖掘和培養(yǎng),創(chuàng)新工業(yè)互聯(lián)網(wǎng)安全人才培養(yǎng)機(jī)制,加快培育一批復(fù)合型人才和骨干人才。
原標(biāo)題:安全成工業(yè)互聯(lián)網(wǎng)未來三年“重頭戲”,如何提高安全保障能力?
昵稱 驗(yàn)證碼 請輸入正確驗(yàn)證碼
所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)