以測促用|從工控本質看工業互聯網安全
2019/9/3 10:44:20 標簽:中國傳動網
近日,工信部等十部門聯合印發《加強工業互聯網安全工作的指導意見》,明確了構建工業互聯網安全保障體系的主要任務。提出了具體目標,到2020年底,初步建成國家工業互聯網安全技術保障平臺、基礎資源庫和安全測試驗證環境。本報特邀行業專家撰文解讀指導意見。
國務院印發的《關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》指出,工業互聯網通過系統構建網絡、平臺、安全三大功能體系,打造人、機、物全面互聯的新型網絡基礎設施,形成智能化發展的新興業態和應用模式,是推進制造強國和網絡強國建設的重要基礎,是全面建成小康社會和建設社會主義現代化強國的有力支撐。
近年來,兩化深度融合催生互聯網在工業控制系統中的應用,打破了傳統工業控制系統相對封閉可信的環境,將互聯網上的傳統安全威脅滲透進了工業領域,使得網絡型攻擊可以直達生產現場,造成生產中斷甚至危及人員生命。針對工業控制系統的各種安全事件日益增多。例如,烏克蘭氯氣站被攻擊、委內瑞拉全國性斷電等安全事件,目前通過網絡攻擊,“勒索病毒”可以直接利用被控制的控制器進行勒索,在工廠側,被“鎖屏勒索”的安全事件也屢見不鮮。
近日,工業和信息化部等十部委共同印發的《加強工業互聯網安全工作的指導意見》為工業互聯網安全能力建設提出了有效的發展思路,遵循其任務內容和指導思想,中國軟件評測中心結合自身測評服務實踐,不斷強化能力建設,為我國工業互聯網安全進行保障。
從工控本質看工業互聯網安全挑戰
工業控制系統的本質目標是控制,互聯網的核心目標是交換。相較于傳統互聯網采用平等關系的點對點傳輸模式,工業互聯網多采用基于主從關系的非對等網絡。工業互聯網面臨的安全挑戰需從工業控制系統的安全防護能力的視角來看。從工業控制系統設計思路上看,工業控制系統的傳統設計都是使用專用的相對封閉可信的通信線路。但隨著工業控制系統向互聯網的轉移,與企業其他業務應用程序的整合,也越來越容易遭遇來自互聯網的攻擊,暴露了許多先天缺陷。比如基于離線系統技術要求的設計思路,沒有考慮規劃設計安全防護機制;比如由于控制器的弱計算力,只設計了對于弱計算力的防護機制。從工業控制系統運維來看,很多企業出于工業控制系統是封閉的考慮,開放了遠程調試功能,同時沒有考慮遠程調試的訪問控制,很多攻擊是利用了遠程調試的訪問控制漏洞實現滲透。從工業控制系統通信協議看,絕大多數的工業控制系統通信協議,設計之初都未考慮機密性問題,基本采用明文傳輸,且國內尚未建立自有的、安全的工業互聯網通信協議、數據交換協議。
當前,面臨嚴峻的工業互聯網安全挑戰,很多工業控制系統查漏補缺存在難度,是長久戰。明確責任,建立規范安全規程、操作準則和安全管理體系,加強意識宣貫和人才培育,逐步完善工業互聯網安全體系,顯得尤為重要。
從工業互聯網安全指導意見看能力提升舉措
為深入貫徹習近平新時代中國特色社會主義思想和黨的十九大精神,全面落實《國務院關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》(以下簡稱《指導意見》)部署要求,加快構建工業互聯網安全保障體系,提升工業互聯網安全保障能力,促進工業互聯網高質量發展,推動現代化經濟體系建設,護航制造強國和網絡強國戰略實施,工業和信息化部會同有關部門起草發布了《關于加強工業互聯網安全工作的指導意見》。
《指導意見》指出了企業、監管部門和專業機構的能力建設方向。在企業側,針對工業設備、工業網絡、工業互聯網平臺和工業APP四方面指導工業企業強化防護能力。強化工業設備的安全接入和防護,提升設備和控制系統的本質安全;強化工業互聯網安全,提升企業內外網的安全防護能力;強化平臺安全,針對邊緣層、IaaS層、工業PaaS層、工業SaaS層分層部署安全防護措施;強化工業APP安全,建立健全工業APP應用前安全檢測機制,強化應用過程中用戶信息和數據安全保護。在監管部門側,建設國家、省、企業三級協同的工業互聯網安全技術保障平臺,強化地方、企業與國家平臺之間的系統對接、數據共享、業務協作,打造整體態勢感知、信息共享和應急協同能力。在專業機構側,指導第三方專業機構建設工業互聯網企業持續開展安全能力評測評估服務能力。鼓勵建設檢測評估、安全監測、攻防測試、應急響應等公共服務能力,面向機械制造、電子信息、汽車、石油化工等行業領域提供安全診斷評估、安全咨詢、數據保護、代碼檢查、系統加固、云端防護等服務。
《指導意見》提出了明確責任,完善安全管理體系。落實企業主體責任,企業明確工業互聯網安全責任部門和責任人,建立安全事件報告和問責機制,保障工業互聯網安全穩定運行。構建工業互聯網安全管理體系。企業應圍繞工業互聯網安全監督檢查、風險評估、數據保護、信息共享和通報、應急處置等方面建立健全安全管理制度和工作機制,強化對企業的安全監管。明確政府監督管理責任,工業和信息化部組織開展工業互聯網安全相關政策制定、標準研制等綜合性工作,并開展行業指導、監管。地方工業和信息化主管部門指導本行政區域內應用工業互聯網的工業企業的安全工作,同步推進安全產業發展;地方通信管理局監管本行政區域內標識解析系統、公共工業互聯網平臺等的安全工作,并在公共互聯網上對聯網設備、系統等進行安全監測。生態環境、衛生健康、能源、國防科工等部門根據各自安全管理職責,開展本行業領域工業互聯網推廣應用的安全指導、監管工作。
《指導意見》提出了加快安全人才培養。深入推進產教融合、校企合作,建立安全人才聯合培養機制,培養復合型、創新型高技能人才。開展工業互聯網安全宣傳教育,提升企業和相關從業人員安全意識。
以測促用助力工業互聯網安全能力建設
在《指導意見》的主要任務中,提出了加強工業互聯網安全公共服務能力,開展工業互聯網安全評估認證,鼓勵和支持專業機構、安全企業等建設檢測評估、安全監測、攻防測試、應急響應等公共服務平臺,面向多個行業領域提供安全診斷評估、安全咨詢、數據保護、代碼檢查、系統加固、云端防護等服務。中國電子信息產業發展研究院依托工業控制系統安全測評共性技術工信部重點實驗室,通過已建設的國家工業控制系統安全公共技術服務、可編程邏輯控制器(PLC)安全仿真測試、工控系統通信總線安全仿真測試、主動式工控設備安全檢測及態勢感知平臺等國家級平臺,開展了石油石化、軌道交通、電力電網、鋼鐵、汽車、水處理、有色等行業領域的質量驗收、安全測評、滲透測試、標準編制、方案及設計咨詢、專項培訓、應急演練等服務,支撐部委開展工業控制系統安全檢查和安全防護能力驗證,承擔國家重大活動安全保衛工作。
通過開展工業互聯網和工業控制系統安全測評工作,以測促用、以測促改,全面推進指導意見的實施,提升我國工業互聯網的安全能力。
供稿:中國電子信息產業發展研究院副院長 黃子河
本文鏈接:http://www.isshing.com/content.aspx?url=rew&id=1824
相關新聞
- 2025-06-16工業4.0網絡轉型:工業交換機的五大特性與應用
- 2025-03-07我國工業互聯網已覆蓋全部工業大類
- 2024-11-20衛星物聯網開啟商業航天規模化應用序幕
- 2024-07-30提升工業網絡安全,輕松應對未來挑戰
- 2024-04-175G+工業互聯網,融合創新,助推產業升級
- 2022-10-21劃重點,如何補齊工業互聯網人才短板?
- 2022-07-29宜科工業互聯網TPM,助力提升設備資產管理效益
成員中心
- 上海會通自動化科技發展有限公
- 中達電通股份有限公司
- 長春禹衡光學有限公司
- 睿工業
- 廣東美的智能科技有限公司
- 高創傳動科技開發(深圳)有限
- 南京埃斯頓自動化股份有限公司
- 哈爾濱工業大學
- 深圳市機械行業協會
- 廣東省自動化學會
- 廣東省機械工程學會
- 華南智能機器人創新研究院
- 深圳市機器人協會
- 富士康科技集團
- 深圳眾為興技術股份有限公司
- 南京誠達運動控制系統有限公司
- 常州精納電機有限公司
- 杭州之山智控技術有限公司
- 杭州中達電機有限公司
- 杭州日鼎控制技術有限公司
- 杭州米格電機有限公司
- 上海新時達電氣股份有限公司
- 上海登奇機電技術有限公司
- 上海三竹機電設備有限公司
- 深圳市艾而特工業自動化設備有
- 深圳市億維自動化技術有限公司
- 湖南科力爾電機股份有限公司
- 深圳市四方電氣技術有限公司
- 武漢邁信電氣技術有限公司
- 廣東省珠峰電氣股份有限公司
- 清能德創電氣技術(北京)有限公
- 畢孚自動化設備貿易(上海)有
- 富士電機(中國)有限公司
- 松下電器機電(上海)有限公司
- 路斯特運動控制技術(上海)有
- 西門子(中國)有限公司
- ABB(中國)有限公司
- 施耐德電氣(中國)投資有限公
- 丹佛斯(中國)投資有限公司
- 三菱電機自動化(上海)有限公
- 安川電機(中國)有限公司
- 歐姆龍自動化(中國)有限公司
- 山洋電氣(上海)貿易有限公司
- 柯馬(上海)工程有限公司
- 康耐視
- 埃莫運動控制技術(上海)有限
- 上海安浦鳴志自動化設備有限公
- 諾德(中國)傳動設備有限公司
- 利萊森瑪電機科技(福州)有限
- 易格斯(上海)拖鏈系統有限公
- ACS Motion Control(弘柏商貿(
- 蘇州鈞和伺服科技有限公司
- 北京研華興業電子科技有限公司
- 臺安科技(無錫)有限公司
- 海頓直線電機(常州)有限公司
- 杭州摩恩電機有限公司
- 梅勒電氣(武漢)有限公司
- 亞德諾半導體技術有限公司
- 上海摯驅電氣有限公司
- 上海鴻康電器有限公司
- 上海開通數控有限公司
- 上海翡葉動力科技有限公司
- 上海維宏電子科技股份有限公司
- 上海弈貓科技有限公司
- 和椿自動化(上海)有限公司
- 光洋電子(無錫)有限公司
- 圖爾克(天津)傳感器有限公司
- 堡盟電子(上海)有限公司
- 廣東西克智能科技有限公司
- 約翰內斯·海德漢博士(中國)
- 宜科(天津)電子有限公司
- 美國邦納工程國際有限公司
- 庫伯勒(北京)自動化設備貿易
- 奧托尼克斯電子(嘉興)有限公
- 皮爾磁工業自動化(上海)有限
- 易盼軟件(上海)有限公司
- 深圳市凱德電線電纜有限公司
- 恒科鑫(深圳)智能科技有限公
- 深圳市英威騰電氣股份有限公司
- 深圳威科達科技有限公司
- 深圳市微秒控制技術有限公司
- 深圳易能電氣技術股份有限公司
- 深圳市正運動技術有限公司
- 深圳市合信自動化技術有限公司
- 深圳市吉恒達科技有限公司
- 深圳銳特機電有限公司
- 深圳市顧美科技有限公司
- 深圳安納赫科技有限公司
- 深圳市金寶佳電氣有限公司
- 深圳市泰格運控科技有限公司
- 深圳市麥格米特驅動技術有限公
- 深圳市匯川技術股份有限公司
- 深圳市庫馬克新技術股份有限公
- 深圳市藍海華騰技術股份有限公
- 深圳市正弦電氣股份有限公司
- 深圳市艾威圖技術有限公司
- 無錫信捷電氣股份有限公司
- 臺州市格特電機有限公司
- 天津龍創恒盛實業有限公司
- 武漢華中數控股份有限公司
- 四川零點自動化系統有限公司
- 庸博(廈門)電氣技術有限公司
- 北京凱恩帝數控技術有限責任公
- 北京配天技術有限公司
- 歐瑞傳動電氣股份有限公司
- 航天科技集團公司第九研究院
- 西安微電機研究所
- 蘭州電機股份有限公司
- 太倉摩力伺服技術有限公司
- 泰志達(蘇州)自控科技有限公
- 無錫創正科技有限公司
- 寧波菲仕電機技術有限公司
- 杭州中科賽思伺服電機有限公司
- 世協電機股份有限公司
- 太倉摩訊伺服電機有限公司
- 浙江禾川科技股份有限公司
- 騰禾精密電機(昆山)有限公司
- 杭州納智電機有限公司
- 杭州德力西集團有限公司
- 嘉興德歐電氣技術有限公司
- 臥龍電氣集團股份有限公司
- 寧波海天驅動有限公司
- 德恩科電機(太倉)有限公司
- 常州展帆電機科技有限公司
- 固高科技(深圳)有限公司
- 廣東科動電氣技術有限公司
- 深圳市百盛傳動有限公司
- 廣州賽孚德電氣有限公司
- 廣州金升陽科技有限公司
- 廣東伊萊斯電機有限公司
- 珠海市臺金科技有限公司
- 東莞市卓藍自動化設備有限公司
- 東莞新友智能科技有限公司
- 成都思迪機電技術研究所
- 深圳市英威騰智能控制有限公司
- 深圳錦凌電子股份有限公司
- 深圳市雷賽智能控制股份有限公
- 深圳市雷賽控制技術有限公司
- 橫川機器人(深圳)有限公司
- 武漢久同智能科技有限公司
- 深圳市默貝克驅動技術有限公司
- 深圳眾城卓越科技有限公司
- 泉州市桑川電氣設備有限公司
- 江蘇本川智能電路科技股份有限
- 臺州市金維達電機有限公司
- 深圳市多維精密機電有限公司
- 上海尚通電子有限公司
- 配天機器人技術有限公司
- 瑞普安華高(無錫)電子科技有
- 深圳市青藍自動化科技有限公司
- 廣東科伺智能股份科技有限公司
- 東莞市成佳電線電纜有限公司
- 深圳市朗宇芯科技有限公司
- 深圳軟贏科技有限公司
- 常州市領華科技自動化有限公司
- 杭州眾川電機有限公司
- 江蘇智馬科技有限公司
- 海禾動力科技(天津)有限公司
- 杭州賽亞傳動設備有限公司
- 廣州富燁自動化科技有限公司
- 日立產機系統(中國)有限公司
- 魏德米勒電聯接(上海)有限公
- 東莞市安揚實業有限公司
- 沈陽新松半導體設備有限公司
- CC-Link協會
- 北京精準博達科技有限公司
- 深圳市山龍智控有限公司
- 蘇州偉創電氣設備技術有限公司
- 上海相石智能科技有限公司
- 上海米菱電子有限公司
- 深圳市智創電機有限公司
- 深圳市杰美康機電有限公司
- 東莞市亞當電子科技有限公司
- 武漢正源高理光學有限公司
- 珠海凱邦電機制造有限公司
- 上海精浦機電有限公司
- 江蘇略盛電子科技有限公司
- 深圳市研控自動化科技有限公司
- 上海微泓自動化設備有限公司
- 寧波中大力德智能傳動股份有限
- 成都超德創機電設備有限公司
- 深圳市合發齒輪機械有限公司
- 溫州漢橋科技有限公司
- 浙江工商職業技術學院智能制造
- 廣東派萊特智能系統有限公司
- 上海英威騰工業技術有限公司
- 寧波中控微電子有限公司
- 普愛納米位移技術(上海)有限
- 贛州誠正電機有限公司
- 三木普利(天津)有限公司上海
- 無錫新華光精機科技有限公司
- 廣東宏博電子機械有限公司
- 紐泰克斯電線(濰坊)有限公司
- 杭州微光電子股份有限公司
- 北京和利時電機技術有限公司
- 廣東七科電機科技有限公司
- 艾羅德克運動控制技術(上海)
- 大連普傳科技股份有限公司
- 托菲傳感技術(上海)股份有限
- 杭州中科伺爾沃電機技術有限公
- 蘇州輕工電機廠有限公司
- 國訊芯微(蘇州)科技有限公司
- 鋒樺傳動設備(上海)有限公司
- 科比傳動技術(上海)有限公司
- 泰科電子(上海)有限公司
- 廣東速美達自動化股份有限公司
- 安徽謹銘連接系統有限公司
- 沈機(上海)智能系統研發設計
- 寧波谷雷姆電子有限公司
- 深圳市人通智能科技有限公司
- 倫茨(上海)傳動系統有限公司
- 連云港杰瑞電子有限公司
- 歐德神思軟件系統(北京)有限
- 河源職業技術學院
- 上海凌華智能科技有限公司
- 浙江銳鷹傳感技術有限公司
- 廈門唯恩電氣有限公司
- 深圳市高川自動化技術有限公司
- 北一半導體科技(廣東)有限公
- 深圳市步科電氣有限公司
- 東莞市凱福電子科技有限公司
- 杭州海拓電子有限公司
- 樂星電氣(無錫)有限公司
- 上海奧深精浦科技有限公司
- 崧智智能科技有限公司
- 珠海運控電機有限公司
- 常州拓自達恰依納電線有限公司
- 浙江省諸暨市精益機電制造有限
- 深圳市多賀電氣有限公司
- 上海贏雙電機科技股份有限公司
- 日沖商業(昆山)有限公司
- 深圳市卓航自動化設備有限公司
- 蘇州市凌臣采集計算機有限公司
- 南京芯馳半導體科技有限公司
- 福建睿能科技股份有限公司
- 深圳市如本科技有限公司
- 常州市常華電機股份有限公司
- 寧波眾諾電子科技有限公司
- 聯誠科技集團股份有限公司
- 山東中科伺易智能技術有限公司
- 廣東奧普特科技股份有限公司
- 上海艾研機電控制系統有限公司
- 長廣溪智能制造(無錫)有限公司
- 句容市百歐電子有限公司
- 深圳市康士達科技有限公司
- 深圳舜昌自動化控制技術有限公
- 昕芙旎雅商貿(上海)有限公司
- 北京科迪通達科技有限公司
- 成都中天自動化控制技術有限公
- 深圳市恒昱控制技術有限公司
- 眾程技術(常州)有限公司
- 深圳市好上好信息科技股份有限
- 常州洛源智能科技有限公司
- 昆山艾尼維爾電子有限公司
- 深圳市迪維迅機電技術有限公司
- 尼得科控制技術公司
- 傳周半導體科技(上海)有限公
- 納博特南京科技有限公司
- 蘇州海特自動化設備有限公司
- 深圳市華成工業控制股份有限公
- 寧波招寶磁業有限公司
- 南京菲尼克斯電氣有限公司
- 長裕電纜科技(上海)有限公司
- 臺州鑫宇海智能科技股份有限公
- 寧波銀禧機械科技有限公司
- 江蘇睿芯源科技有限公司
- 威圖電子機械技術(上海)有限公
- 瑪格電子技術(武漢)有限公司
- 福爾哈貝傳動技術(太倉)有限公
- 武漢華大新型電機科技股份有限
- 永宏電機股份有限公司
- 浙江頂峰技術服務有限公司
- 上海先楫半導體科技有限公司
- 蘇州阿普奇物聯網科技有限公司
- 德纜(上海)電線電纜有限公司
- 廣東英瑞沃電氣科技有限公司
- 南京實點電子科技有限公司
- 廣州豐盈機電科技有限公司
- 深圳市百亨電子有限公司
- 蘇州德勝亨電纜科技有限公司
- 深圳三銘電氣有限公司
- 廣州市能智威電子有限公司
- 嘉興松州工業科技有限公司
- 蘇州途億通科技有限公司
- 上海數恩電氣科技有限公司
- 昆山深裕澤電子有限公司
- 廣東百能堡科技有限公司
- 深圳市嘉揚科技有限公司
- 寧波高勝電子有限公司
- 臺州百格拉機電有限公司
- 上海弓望電子科技有限公司
- 北京一擇自動化科技有限公司
- 昆山精越自動化科技有限公司
- 山東新北洋信息技術股份有限公
- 寧波容眾電氣有限公司
- 江西成穩科技股份有限公司
- 杭州微秦科技有限公司
- 蕪湖藦卡機器人科技有限公司



