作為新一代信息技術(shù)與實體經(jīng)濟(jì)融合的重要領(lǐng)域,工業(yè)互聯(lián)網(wǎng)驅(qū)動工業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化變革,成為第四次工業(yè)革命的重要基石。為深化工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展,推進(jìn)新型工業(yè)化,加快制造強(qiáng)國、網(wǎng)絡(luò)強(qiáng)國和數(shù)字中國建設(shè),中國信息通信研究院(以下簡稱“中國信通院”)《專家談》開辟“工業(yè)互聯(lián)網(wǎng)”系列專題,將邀請十余位業(yè)界專家多視角探討我國工業(yè)互聯(lián)網(wǎng)發(fā)展現(xiàn)狀。本期我們邀請到中國信通院安全研究所副所長林美玉,和我們對話工業(yè)互聯(lián)網(wǎng)。
一、工業(yè)互聯(lián)網(wǎng)安全形勢日趨嚴(yán)峻
目前對于工業(yè)領(lǐng)域的網(wǎng)絡(luò)攻擊威脅已經(jīng)深入工業(yè)現(xiàn)場和生產(chǎn)一線,工業(yè)領(lǐng)域已成為網(wǎng)絡(luò)攻擊“重災(zāi)區(qū)”。工業(yè)領(lǐng)域遭受網(wǎng)絡(luò)攻擊不僅會影響工業(yè)生產(chǎn)、社會經(jīng)濟(jì)運行,甚至對國家安全也會造成嚴(yán)重威脅。針對工業(yè)互聯(lián)網(wǎng)的新型網(wǎng)絡(luò)攻擊技術(shù)不斷衍生,攻擊的精準(zhǔn)度也在大幅提升,工業(yè)互聯(lián)網(wǎng)安全防護(hù)形勢可謂日趨嚴(yán)峻。
二、我國開展工業(yè)互聯(lián)網(wǎng)安全系統(tǒng)性布局
政策體系建設(shè)方面。工信部等十部委出臺《加強(qiáng)工業(yè)互聯(lián)網(wǎng)工作的安全指導(dǎo)意見》,試行《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理指南》,構(gòu)建分類分級管理體系,指導(dǎo)千余家企業(yè)提升安全防護(hù)能力。
安全標(biāo)準(zhǔn)體系方面。在工信部網(wǎng)安局指導(dǎo)下,相關(guān)行業(yè)組織聯(lián)合發(fā)布《工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系(2021年)》,布局了分類分級安全防護(hù)、安全管理、安全應(yīng)用服務(wù)3個類別的76個具體方向。
技術(shù)手段方面。工信部牽頭組織構(gòu)建了國家、省、企業(yè)三級協(xié)同的工業(yè)互聯(lián)網(wǎng)安全技術(shù)監(jiān)測服務(wù)體系,國家平臺已覆蓋31省、14個行業(yè)及10萬余家企業(yè),不斷提升態(tài)勢感知、威脅分析和應(yīng)急協(xié)同能力。
產(chǎn)業(yè)供給方面。培育遴選一批行業(yè)典型安全解決方案,帶動攻關(guān)一批安全關(guān)鍵技術(shù),建設(shè)一批安全公共服務(wù)平臺,有效提升產(chǎn)業(yè)支撐水平。
人才培養(yǎng)方面。人社部、工信部共同制定涵蓋安全人員在內(nèi)的工業(yè)互聯(lián)網(wǎng)工程技術(shù)人員國家職業(yè)技術(shù)技能標(biāo)準(zhǔn),并會同相關(guān)部委共同舉辦全國工業(yè)互聯(lián)網(wǎng)安全技術(shù)技能大賽等國家級賽事,廣泛遴選優(yōu)秀實戰(zhàn)型人才。
三、中國信通院全方位支撐工業(yè)互聯(lián)網(wǎng)安全體系建設(shè)
支撐政策標(biāo)準(zhǔn)體系建設(shè)。牽頭支撐十部委《加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見》等重要政策出臺實施,建立分類分級管理體系與模式。建立完善安全標(biāo)準(zhǔn)體系,開展近百項標(biāo)準(zhǔn)研制。
構(gòu)建安全技術(shù)能力體系。承建國家工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知與風(fēng)險預(yù)警平臺等國家級技術(shù)手段以及工業(yè)互聯(lián)網(wǎng)安全技術(shù)試驗與測評工信部重點實驗室,形成涵蓋監(jiān)測預(yù)警、試驗驗證、評估評測、實訓(xùn)演練等的技術(shù)能力體系。
強(qiáng)化產(chǎn)業(yè)支撐服務(wù)水平。依托工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟開展研究、推廣等工作,打造工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)生態(tài);支撐開展工業(yè)互聯(lián)網(wǎng)安全人才崗位能力評價工作,建立能力評價體系,累計培育四千余名安全技術(shù)技能人才。
四、工業(yè)互聯(lián)網(wǎng)安全未來發(fā)展方向
具體來看,安全管理將由普適通用繼續(xù)向分類施策和分級防護(hù)深耕推進(jìn),安全防護(hù)將從單點防御向智能感知和全時空分析方向發(fā)展,安全能力建設(shè)理念將向內(nèi)生安全、業(yè)務(wù)融合方向轉(zhuǎn)變,安全應(yīng)急處置能力將依托攻防實戰(zhàn)迭代優(yōu)化,安全服務(wù)體系將更加注重工業(yè)互聯(lián)網(wǎng)企業(yè)適用和業(yè)務(wù)場景融合。
文章來源:中國信通院CAICT