信息通信

360谭晓生:工业互联网需要合作创新,走出具有中国特色的安全之路

作者:徐恒来源:中国电子报、电子信息产业网发布时间:2018-02-02 我要评论

近年来,随着工业领域数字化、网络化不断推进,制造业内部网络与互联网逐步打通,网络安全威胁向工业领域蔓延渗透,工业互联网安全已成为网络安全的重要组成部分。

“在工厂系统联网走向工业互联网之后,网络攻击带来的安全隐患大大增加。目前,全球对于工业互联网安全的防护都还处于非常初级的阶段。” 360公司首席安全官谭晓生近日向记者坦言。

 

工业互联网安全风险大增

据介绍,当前的工业互联网是互联网和工业生产制造两个领域融合形成的,存在很多安全问题。过去做工业生产制造系统的厂商,当初在设计系统的时候,没有考虑过会有来自网络上的攻击,毕竟当初工厂的生产环境和外部是相对隔离的、不联网的,或者仅仅连在工厂内部的网络,对于一个有网络围墙的工厂,在有员工管理下,发动攻击的难度还是比较大的。如今,发展到工业互联网,不论是纵向打通还是横向打通,最终导致来自互联网的攻击能够通过网络到达工业生产控制系统。

问题已经意识到了,那么企业如何应对挑战呢?

据谭晓生介绍,对于企业来讲,工业互联网设备提供商,他们对安全都开始重视起来。工业互联网解决方案提供商在建智能化工厂时,也开始关注安全问题,另外360等安全公司也在投入在这一领域。工业互联网安全产业生态雏形已经初步构建,但还处于初级阶段。不过,正是由于产业发展还处于初期,在这方面的投资相对比较少,所以工业互联网安全企业盈利状况还有待改善。但是从长远来讲,因为关系到国家经济生产,一旦遭受攻击,就会产生不可承受之重。目前,国家已经开始重视,在政策的推动下,整个产业今后将会逐步发展壮大。

记者了解到,国务院印发的《关于深化“互联网+先进制造业”发展工业互联网的指导意见》指出,要强化安全保障,并提出了安全保障能力提升工程。到2020年,根据重要工业互联网平台和系统的分布情况,组织有针对性的检查评估;初步建成工业互联网安全监测预警和防护处置平台;培养形成3-5家具有核心竞争力的工业互联网安全企业,遴选一批创新实用的网络安全试点示范项目并加以推广。到2025年,形成覆盖工业互联网设备安全、控制安全、网络安全、平台安全和数据安全的系列标准,建立健全工业互联网安全认证体系;工业互联网安全产品和服务得到全面推广和应用;工业互联网相关企业网络安全防护能力显著提升;国家级工业互联网安全技术支撑体系基本建成。

工业互联网安全防护思想不能照搬消费互联网

谭晓生认为,目前全球工业互联网安全防护思路才刚刚迈向正轨。

“过去,面对工业互联网安全,企业还是把来自于互联网的安全防护措施,比如防火墙、IPS之类的,搬到工业互联网领域。这个对防护互联网部分是有效的,但是到工业控制系统的时候用这种防护思想还是行不通,毕竟工业控制系统是实时运行的,一旦停机损失很严重,企业不会轻易停机。”谭晓生表示。

据介绍,在消费互联网领域,浏览网站的时候,一个网页访问被误拦了打不开了,可以再刷新一次。但是在工业控制系统里,面对的是实时的运行系统,如果发现一个指令疑似错误并拦截了,导致该指令没有被收到,生产线该停的位置没停,最终导致工业控制系统故障,造成重大损失。相对于工业控制系统来讲,互联网安全的防护措施显得太粗暴。这也导致了过去做的工业控制的防火墙之类的,大多数企业只敢开监听模式,不敢开拦截、防护模式,从而导致面临的安全隐患没有根除。

当然,工业控制系统的安全除了实时性的特征之外,还存在个性化的难题。对于消费互联网,用户用的操作系统、办公软件种类有限,安全环境比较单一,但工业则不同,生产肥皂的工厂与生产车床的工厂、生产西服的工厂安全环境差别很大,如果有针对性的防御,有效性会更好,但是成本会特别高。“这是一个两难的境地,在未来一定会走到相对比较个性化的防御。”谭晓生告诉记者。

记者了解到,目前,360公司已经从传统做工业控制的领域招兵买马,并在公司互联网安全人才组成团队形成合力,360公司也在和生产工业控制系统的企业以及工业互联网最终用户进行合作,一同拿出解决方案。

面对工业互联网带来的新的安全挑战,谭晓生呼吁,这不是安全厂商一家的事,而是应该需要产业链上下游,从部件生产商到整机生产商,再到今后的安全运营商协同努力共同应对未来的挑战。

“我们不能走美欧工业互联网安全产业的老路,‘+’出来的问题还需要‘+’起来解决,应对工业互联网的安全挑战需要大合作。必须通过工业企业与互联网安全企业的合作创新,走出一条有中国特色的工业互联网安全之路。”谭晓生强调。


来源:中国电子报、电子信息产业网            责任编辑:李佳师

中国虚拟现实创新创业大赛-南昌赛区

2017年12月29日,中国(南昌)虚拟现实VR产业基地2017年度盛典暨中国虚拟现实创新创业大赛南昌赛区颁奖仪式在南昌举行。

中国制造企业"双创"平台建设现场会

12月28日,由中国电子信息产业发展研究院、中国制造企业双创发展联盟联合主办,中国电子报社、北京东方国信科技股份有限公司联合承办的中国制造企业“双创”平台建设现场会在北京召开,首届中国工业互联网“双创 ...

第十届中国空调产业年会

2017年12月26日,中国空调产业年会在北京举行。本届年会由工信部赛迪研究院主办,中国电子报社承办,苏宁云商协办,北京中怡康时代市场研究有限公司提供数据支持。

工业互联网平台建设与推广专栏

当前,全球工业互联网正处在格局未定的关键期、规模化扩张的窗口期、抢占主导权的机遇期。作为工业互联网三大要素,工业互联网平台是全要素连接的枢纽,是工业资源配置的核心,正成为领军企业竞争的新赛道、产业 ...

2018年全国工业和信息化工作会议

2017年12月25日,全国工业和信息化工作会议在京召开。会议的主要任务是,坚持以习近平新时代中国特色社会主义思想为指导,认真贯彻落实党的十九大精神和中央经济工作会议部署,总结2017年和近五年工作,分析把握 ...

砥砺奋进的五年

党的十八大以来,工业和信息化领域深入贯彻党的十八大,十八届三中、四中、五中、六中全会精神和习近平总书记系列重要讲话精神,全面实施“中国制造2025”,深入推进供给侧结构性改革,促进工业通信业平稳健康发 ...

必看 | 2017年成就平板显示产业的十大事件

2017年1月22日,由广东聚华印刷显示技术有限公司承建的广东省印刷及柔性显示创新中心成立。该中心以建设G4.5印刷OLED研发公共开发平台及印刷显示产业园为基础,攻克印刷显示产业的前沿与共性关键技术,转移并扩散...

2018年度半导体展望(附企业高层精彩观点)

2017 年全球半导体市场交出了满意的答卷,WSTS(世界半导体贸易统计组织)、Gartner 以及IC Insights 三大分析机构陆续上调了半导体产业的最高增速。据WSTS的分析数据,2017 年全球半导体业销售收入预计达3966.5 亿...

友情链接
关于我们 | 联系我们 | 设为首页 | 加入收藏 | 广告服务 | 网站地图
电子信息产业网LOGO