1月13日,*印發(fā)《工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展行動計劃(2021-2023年)》,提出了5個發(fā)展目標、11個重點任務。其中,“安全保障能力”成為重點。
《行動計劃》明確提出目標:安全保障能力進一步增強。工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡安全分類分級管理有效實施,聚焦重點工業(yè)領(lǐng)域打造200家貫標示范企業(yè)和100個優(yōu)秀解決方案。培育一批綜合實力強的安全服務,打造一批工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新示范園區(qū)。基本建成覆蓋全網(wǎng)、多方聯(lián)動、運行高效的工業(yè)互聯(lián)網(wǎng)安全技術(shù)監(jiān)測服務體系。
為此,《行動計劃》進一步提出要開展安全保障強化行動,行動內(nèi)容包括:依法落實企業(yè)網(wǎng)絡安全主體責任;加強網(wǎng)絡安全供給創(chuàng)新突破;促進網(wǎng)絡安全產(chǎn)業(yè)發(fā)展壯大;強化網(wǎng)絡安全技術(shù)保障能力。
為什么要如此重視工業(yè)互聯(lián)網(wǎng)的安全保障能力呢?近年來越來越多的企業(yè)開始選擇“云-邊-端”的協(xié)同架構(gòu),并通過邊緣計算或是云系統(tǒng)來統(tǒng)一匯聚、存儲、分析物聯(lián)網(wǎng)設備所產(chǎn)生的海量數(shù)據(jù),“上云”成為新風尚。也正是因為工業(yè)互聯(lián)網(wǎng)設備的廣泛性與復雜性,意味著任何一個微小的安全隱患,都有可能成為一起嚴重安全攻擊事故的導火索。某一天,默默運行的物聯(lián)網(wǎng)設備,也有可能成為突然被“引爆”的安全炸彈。
根據(jù)《電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全標準體系建設指南》內(nèi)容,我國數(shù)據(jù)安全標準化工作存在以下問題:標準體系性不強,標準制定工作缺乏統(tǒng)籌協(xié)調(diào),術(shù)語定義、分類分級等基礎(chǔ)性標準尚不完善;部分關(guān)鍵標準亟需制定,數(shù)據(jù)安全評估、重要數(shù)據(jù)保護等重點標準進展緩慢;部分重點領(lǐng)域相關(guān)標準仍存在空白,數(shù)據(jù)安全標準對5G、移動互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等重點領(lǐng)域高質(zhì)量發(fā)展的支撐作用有待加強。
那么,如何加強安全保障能力呢?
在現(xiàn)階段,要保護工業(yè)物聯(lián)網(wǎng)設備的安全,*的是強化物聯(lián)網(wǎng)資產(chǎn)的梳理,工業(yè)企業(yè)需要杜絕“資產(chǎn)信息不清、配置信息不清、管理方式不清”的現(xiàn)象,梳理清楚企業(yè)內(nèi)部存在的物聯(lián)網(wǎng)設備數(shù)量、種類、狀態(tài)等基礎(chǔ)數(shù)據(jù)的前提下,對于物聯(lián)網(wǎng)設備進行統(tǒng)一管理,增強物聯(lián)網(wǎng)設備的安全可視性。
此外,工業(yè)企業(yè)還可以通過部署建設IT OT立體縱深防護系統(tǒng),在IT側(cè)實現(xiàn)面向網(wǎng)絡流量及攻擊行為的監(jiān)測和防護,在OT側(cè)提升端點防護、邊界防護等產(chǎn)品的部署,構(gòu)建基于自學習的白名單規(guī)則,有效防范未知的安全威脅。
可以說,唯有加強關(guān)鍵核心技術(shù)攻關(guān),補齊技術(shù)短板,才能真正從根本上筑牢安全防線。強化安全技術(shù)手段建設,一方面要加強網(wǎng)絡安全意識,在相關(guān)工業(yè)互聯(lián)網(wǎng)安全技術(shù)研發(fā)、測試評估工作方面增加投入;另一方面,則是要更加重視相關(guān)人才的挖掘和培養(yǎng),創(chuàng)新工業(yè)互聯(lián)網(wǎng)安全人才培養(yǎng)機制,加快培育一批復合型人才和骨干人才。
原標題:安全成工業(yè)互聯(lián)網(wǎng)未來三年“重頭戲”,如何提高安全保障能力?
昵稱 驗證碼 請輸入正確驗證碼
所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)