国产精品久久久久久久久软件,国产成人久久久精品二区三区,国产成人无码一区二区三区在线 ,大又大粗又爽又黄少妇毛片,国产精品成人aaaaa网站

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情
gkongbbs

工業(yè)信息安全事件頻發(fā),數(shù)據(jù)安全和信息系統(tǒng)安全風險加劇

http://m.007sbw.cn 2023-02-21 11:10 來源:道普信息

  隨著互聯(lián)網(wǎng)在工業(yè)中的廣泛應用,針對工業(yè)安全的各式網(wǎng)絡攻擊事件日益增多,尤其在電力、石油、鐵路運輸、燃氣、化工、制造業(yè)、能源、核應用等相關領域的關鍵網(wǎng)絡一直都是全球攻擊者的首選目標。近日,國家工業(yè)信息安全發(fā)展研究中心發(fā)布《2022年工業(yè)信息安全態(tài)勢報告》表明,2022年全球工業(yè)信息安全風險問題仍較為突出,工業(yè)信息安全形勢更加嚴峻。

  據(jù)國家工信安全中心統(tǒng)計,2022年公開披露的工業(yè)信息安全事件共312起,覆蓋了十幾個工業(yè)細分領域,攻擊目標多元化、手段復雜化、影響擴大化。

  全球工業(yè)信息安全風險問題仍較為突出

  2022年中國臺灣臺達電子、日本豐田主要供應商、伊朗鋼鐵生產(chǎn)商、立陶宛能源公司、美國芯片制造企業(yè)、德國建材巨頭可耐福集團、意大利能源機構、法國軍工巨頭泰雷茲等遭受信息安全風險威脅,發(fā)生勒索軟件攻擊、供應鏈攻擊或數(shù)據(jù)泄露安全事件。

  通過以上事件可以看出,隨著工業(yè)互聯(lián)網(wǎng)加速發(fā)展,工業(yè)信息安全所面臨的形勢日趨嚴峻,對社會經(jīng)濟運行和國家安全都造成了嚴重負面影響。

  1、勒索攻擊持續(xù)威脅工業(yè)信息安全

  2022年,公開披露的工業(yè)領域勒索事件共89起,較2021年增長78%。勒索攻擊手段方法更加復雜化,多重勒索成為攻擊者重要手段,跨平臺勒索軟件應用更趨廣泛,間歇性加密成為勒索攻擊新方式。

  2、工業(yè)數(shù)據(jù)泄露事件影響進一步擴大

  受研發(fā)設計、生產(chǎn)制造等工業(yè)數(shù)據(jù)價值驅動,相關行業(yè)數(shù)據(jù)泄露風險攀升,制造業(yè)數(shù)據(jù)泄露事件增勢明顯,影響呈連鎖反應之勢。

  3、供應鏈攻擊加劇了工業(yè)信息安全威脅

  隨著工業(yè)領域數(shù)字化轉型不斷推進,傳統(tǒng)制造業(yè)供應鏈由單一鏈條上企業(yè)的單線鏈接轉向網(wǎng)絡化、多層次的全方位鏈接,顯著擴大了供應鏈攻擊威脅,網(wǎng)絡攻擊鎖定上有零部件供應商,預置后門成供應鏈攻擊主要手段。

  4、傳統(tǒng)安全防護方式需要往內(nèi)生安全新形態(tài)轉變

  傳統(tǒng)信息安全防護方式難以有效保障工業(yè)信息安全工控系統(tǒng)在發(fā)展之初相對封閉和獨立,需要采取全新的理念來解決工業(yè)信息安全問題。工業(yè)領域內(nèi)生安全開始向工業(yè)互聯(lián)網(wǎng)平臺、工業(yè)邊緣計算服務、云邊網(wǎng)端協(xié)同、網(wǎng)絡安全和功能安全相融合的一體化內(nèi)生安全等方向發(fā)展。

  強化數(shù)據(jù)安全、系統(tǒng)安全和內(nèi)生安全,全面保障工業(yè)信息安全

  針對我國當前存在的工業(yè)信息安全問題和短板,網(wǎng)絡安全問題不斷從傳統(tǒng)領域滲透到工業(yè)領域,傳統(tǒng)的防護手段已經(jīng)無法有效保障工業(yè)信息安全。綜合安全與發(fā)展,道普信息風險管控專家表示,可以借助專業(yè)的第三方風險管控服務,用內(nèi)生安全來保障工業(yè)信息系統(tǒng)安全,實現(xiàn)網(wǎng)絡安全能力與工業(yè)信息化環(huán)境的融合內(nèi)生,采取軟件系統(tǒng)測試、數(shù)據(jù)安全風險評估、安全運營體系等手段,全方位提升工業(yè)信息安全水平,實現(xiàn)工業(yè)信息安全建設的融合內(nèi)生。

  1、軟件系統(tǒng)檢測提升抗惡意攻擊能力

  通過對軟件功能、性能、安全、可靠性、兼容性等多個層面進行測試,預防網(wǎng)絡安全威脅,重視供應鏈風險評估機制,對關鍵設備、軟件、系統(tǒng)等工業(yè)控制產(chǎn)品進行安全檢測、滲透測試,形成常態(tài)化安全評估機制。

  2、數(shù)據(jù)安全風險評估可有效預防數(shù)據(jù)泄露

  基于數(shù)據(jù)分類分級的風險評估模型,通過對數(shù)據(jù)與系統(tǒng)資產(chǎn)、數(shù)據(jù)供應鏈管理、合規(guī)性管理以及數(shù)據(jù)全生命周期安全管理等層面,對數(shù)據(jù)的全生命周期進行風險識別和評估,有效預防數(shù)據(jù)泄露。

  3、構建安全運營體系實現(xiàn)信息安全內(nèi)生融合防護

  從運營管理、運營運行、運行技術三方面,采用原生思維實現(xiàn)工業(yè)控制系統(tǒng)的深層次安全保障,把安全能力融入工控業(yè)務系統(tǒng),構建覆蓋平臺安全、設備安全、控制安全、數(shù)據(jù)安全和網(wǎng)絡安全的工業(yè)信息安全保障體系,形成終端防護、邊界隔離與威脅監(jiān)測的安全方案,實現(xiàn)網(wǎng)絡安全能力與工業(yè)信息化環(huán)境的融合內(nèi)生。

  工業(yè)信息安全已成為國家安全的重要組成,是制造強國與網(wǎng)絡強國戰(zhàn)略實施的基礎支撐,其重要性日益凸顯。與傳統(tǒng)網(wǎng)絡安全相比,工業(yè)信息安全需適應工業(yè)環(huán)境下系統(tǒng)和設備的實時性、高可靠性需求以及工業(yè)協(xié)議眾多等行業(yè)特征,防護難度更大。在工業(yè)信息安全需求與內(nèi)生需求的雙重驅動下,道普信息風險管控專家強調(diào),借助專業(yè)的第三方風險管控手段,通過軟件系統(tǒng)測試、數(shù)據(jù)安全風險評估、構建安全運營體系等手段,有效預防網(wǎng)絡攻擊、數(shù)據(jù)泄露,把工控系統(tǒng)和安全系統(tǒng)進行有效聚合,實現(xiàn)網(wǎng)絡安全能力與工業(yè)信息化環(huán)境的融合內(nèi)生,切實保障工業(yè)信息安全。

版權所有 中華工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved