http://m.007sbw.cn 2018-09-07 16:26 來源:中國新聞網(wǎng)
9月5日,2018(第三屆)中國工業(yè)互聯(lián)網(wǎng)大會•嘉興峰會在浙江嘉興開幕,在以“安全為先”為主題的分論壇上,政府代表、全國重點制造業(yè)企業(yè)代表、國內(nèi)外專家學者等匯聚一堂,共探中國工業(yè)互聯(lián)網(wǎng)安全話題。
當前,以互聯(lián)網(wǎng)為載體、新技術(shù)融合為典型特征的第四次工業(yè)革命正席卷全球,工業(yè)互聯(lián)網(wǎng)在極大擴展網(wǎng)絡(luò)空間的邊界和功能的同時,也打破了工業(yè)控制系統(tǒng)傳統(tǒng)的封閉和強調(diào)高可靠性的格局,使工控系統(tǒng)信息安全問題大量暴露出來。
主題論壇現(xiàn)場 王剛攝
“隨著越來越多的工廠和重要設(shè)施連入互聯(lián)網(wǎng),信息安全技術(shù)再一次把它的安全隱患帶到實際的工業(yè)大生產(chǎn)中。”安恒信息工控安全事業(yè)部副總經(jīng)理葉鵬表示,工業(yè)企業(yè)在“擁抱”互聯(lián)網(wǎng)的同時,不僅要關(guān)注企業(yè)內(nèi)部發(fā)生的意外,還要注意外部的威脅。信息化集成度越高、新技術(shù)不斷應(yīng)用、漏洞不斷增多,只有“內(nèi)外兼修”,方能守住安全陣地。
葉鵬認為,“安全并不是一種具體技術(shù),而是一種‘看見的能力’,讓我們看見威脅的能力。”
主題演講 王剛攝
對此,浙江省電子信息產(chǎn)品檢驗所工程師、工控項目負責人趙一凡指出,“在對浙江省一些重點工業(yè)企業(yè)進行安全檢查時發(fā)現(xiàn),目前企業(yè)界整體的安全管理體系不健全,員工的信息安全意識較為薄弱,安全管理責任制的落實不到位,應(yīng)用系統(tǒng)普遍存在安全漏洞等。”
誠然,工業(yè)互聯(lián)網(wǎng)的安全陣地不容有失,企業(yè)界正努力筑起安全技術(shù)與安全管理的“高墻”,來抵御不可估量的安全風險。
“傳統(tǒng)的互聯(lián)網(wǎng)安全,無論是金融、交通、醫(yī)療,還是傳統(tǒng)的工業(yè)信息網(wǎng)絡(luò),關(guān)注的都是信息。而對工業(yè)企業(yè)來說,其核心要素是固定資產(chǎn),工業(yè)控制系統(tǒng)是關(guān)乎著具體的某個裝置、某個行業(yè)、某個產(chǎn)業(yè)的安危。”中控科技集團有限公司工控安全事業(yè)部總監(jiān)王迎如是說。
業(yè)界暢談工業(yè)互聯(lián)網(wǎng)安全
王迎提出,“工控安全的生態(tài)并不安全。因此,工業(yè)互聯(lián)網(wǎng)安全需要建設(shè)開放的工控安全防護體系,旨在開放性地使用共同的語言、共同的通信協(xié)議,打造一個共同的生態(tài)平臺。”
而深信服安全業(yè)務(wù)副總經(jīng)理歐陽熹則認為,“要構(gòu)建動態(tài)閉環(huán)的安全體系,才能真正保障在工業(yè)互聯(lián)網(wǎng)的發(fā)展下,為更多的工業(yè)企業(yè)提供更好的安全體系保障。該體系要構(gòu)建以安全核心的‘鐵三角’,其中最關(guān)鍵的是要具備識別、發(fā)現(xiàn)威脅的檢測能力。”
同樣,360企業(yè)安全集團工業(yè)互聯(lián)網(wǎng)安全事業(yè)部副總經(jīng)理李航也表達了相類似的觀點,“監(jiān)測是工業(yè)安全措施的關(guān)鍵,實時監(jiān)測是安全運營的基礎(chǔ)。”
浙江宇視科技有限公司存儲與網(wǎng)安產(chǎn)品總工程師王利彬表示,“不管安全防護方案有多少種,最終都有一個呈現(xiàn)界面。未來實現(xiàn)安全應(yīng)該是自動化與可視化相結(jié)合,對整個業(yè)務(wù)態(tài)勢、安全態(tài)勢、運維態(tài)勢等進行綜合把控。”
除了“看見”威脅的能力,趙一凡強調(diào),“安全應(yīng)該是貫穿于工業(yè)控制系統(tǒng)全生命周期的管理,需要從最初的規(guī)劃再到設(shè)計、建設(shè)、運維、運營,整一個生命周期都要注入安全的‘基因’。”
“工業(yè)互聯(lián)網(wǎng)安全是一盤‘大棋’,每一個工業(yè)企業(yè)都是一個‘陣地’,保障企業(yè)的工業(yè)控制系統(tǒng)的安全就是守住陣地。”北京圣博潤高新技術(shù)股份有限公司技術(shù)經(jīng)理姜寧表示,企業(yè)應(yīng)該在最大限度的情況下,去保障工控系統(tǒng)的安全。
據(jù)悉,本次峰會由中國互聯(lián)網(wǎng)協(xié)會、浙江省經(jīng)濟和信息化委員會、嘉興市人民政府主辦。