• 官方微信

            CA800二維碼微平臺 大視野

          • 工控頭條

            CA800二維碼工控頭條App

          當前位置:自動化網>自動化新聞>行業資訊>齊向東:工業互聯網場景的“數據三角”面臨三大安全風險

          齊向東:工業互聯網場景的“數據三角”面臨三大安全風險

          發布時間:2024-09-12 來源:央廣網 類型:行業資訊 人瀏覽
          關鍵字:

          導  讀:

          9月12日,2024全球工業互聯網大會在沈陽舉行。2024全球工業互聯網大會開幕式在沈陽市中國工業博物館鑄造館開幕。本次大會以“以智煥制以舊煥新”為主題,邀請國內外知名專家學者、領軍企業代表等參會,匯聚產學研用等多方力量,聚焦工業互聯網前沿趨勢進行交流研討。遼寧省委副書記、省長李樂成,中國聯合網絡通信集團有限公...,系統,互聯網,網絡,安全,智能化,工業互聯網

          9月12日,2024全球工業互聯網大會在沈陽舉行。2024全球工業互聯網大會開幕式在沈陽市中國工業博物館鑄造館開幕。本次大會以“以智煥制以舊煥新”為主題,邀請國內外知名專家學者、領軍企業代表等參會,匯聚產學研用等多方力量,聚焦工業互聯網前沿趨勢進行交流研討。遼寧省委副書記、省長李樂成,中國聯合網絡通信集團有限公司董事、總經理、黨組副書記簡勤,中國工業經濟聯合會會長、工業和信息化部原部長李毅中,工業和信息化部總工程師趙志國,國家數據局副局長沈竹林出席開幕式并致辭。

          在主旨論壇上,全國工商聯副主席、全國政協委員、奇安信集團董事長齊向東在主題演講中提出,工業互聯網場景的“數據三角”面臨三大安全風險,亟需建立一體化安全體系,并將安全工作當成一項全局性、整體性、長期性工作。

          “數據三角”一體化安全是數據安全體系創新

          齊向東表示,大數據中心日益成為支撐經濟社會發展的關鍵基礎設施,數據安全呈現出生產、應用、流通的“數據三角”關系,一個角出現安全問題,另外兩個角也會垮掉。

          數據生產方面,主要風險是“內鬼”難管控。防內鬼關鍵是防管理員、技術員、操作員“三員”。“三員”有較高的數據訪問權限,一旦權限被盜取、身份被冒用,極有可能造成大規模數據泄露;同時,攝像頭、傳感器等物聯網設備可能存在安全漏洞,一旦被不法分子控制也會變成“內鬼”。

          數據應用方面,主要風險是API的后門漏洞隱患暴增。API是數字系統的神經元,負責聯絡整合、輸入、傳出信息,數據發揮價值離不開API。據統計,八成以上的黑客攻擊和九成以上的后門是通過API接口實現的,數量龐大的API接口存在巨大的漏洞后門隱患。

          數據流通方面,主要風險是數商平臺漏洞頻頻被黑客利用。隨著數據共享合作需求的快速增加,數據流通風險激增。重要數據、敏感數據和一般數據都需以業務場景為導向,遵循數據權屬方的意愿、個人信息保護法律和國家利益等原則。這些原則通常通過技術平臺保障,一旦出現漏洞,將引發重大數據安全事故。

          而當前,“數據三角”的安全建設各自為戰,體系化建設不足,一個角出現安全問題,就會影響整體的數據安全。

          工業互聯網的“數據三角”同樣面臨安全隱患

          在工業互聯網領域,國家大力推進工業互聯網大數據中心體系建設,已形成覆蓋京津冀、長三角、粵港澳大灣區、成渝雙城經濟圈的體系化布局,數據匯聚賦能成效顯著。數據成為工業互聯網的關鍵生產要素,貫穿于各個環節。在工業互聯網場景下,同樣存在“數據三角”。

          齊向東提出,工業互聯網場景下的OT網、IT網和云網,分別對應數據生產、數據應用和數據流通。這三個“數據角”普遍分屬不同部門,使用不同數字化系統,建設不同安全體系,安全防護碎片化、孤島化嚴重。即便每個角都有9成把握保障安全,但從整體來看,會將整個“數據三角”的安全系數拉低到7成左右,無法有效化解工業互聯網的數據安全風險。

          其中,OT網的主要風險是終端設備漏洞。終端設備的軟件漏洞是網絡攻擊的重要入口。隨著物聯網設備、工業機械、醫療設備、移動設備等越來越多的終端設備連接到生產網,黑客有了更多發動攻擊的入口。

          IT網的主要風險是“內鬼”。“內鬼”通常擁有敏感數據和系統的合法訪問權限,這使得他們在辦公網的異常行為很難被檢測到,能在不引起懷疑的情況下竊取破壞機密信息。

          云網的主要風險是第三方工業互聯網平臺企業放大數據安全隱患。工業互聯網平臺企業會把各個行業的海量工業數據匯總起來存儲,通過信息共享、數據挖掘、業務協同,為各個工業企業提供相應的云服務。數據安全由第三方云平臺企業說了算,安全情況不夠透明。

          工業互聯網的一體化安全體系實踐

          “面對工業互聯網存在的‘數據三角’安全隱患,我們必須把安全工作當成一項全局性、整體性、長期性工作,針對性打造一體化安全體系。”齊向東提出要重點開展三方面的實踐工作。

          實踐一是在各角建體系,打造縱深防御的內生安全體系。做好各個角的網絡和數據安全,必須首先進行體系化的規劃、建設、運營,構建縱深防御的內生安全體系;同時,打造全鏈條的數據安全防護體系。“奇安天盾”以數據資產為核心,形成了集“事件監測、風險分析、策略調整、訪問控制”為一體的全鏈條閉環體系,一個體系能解決所有數據安全問題。其中的零信任架構能在認證主體角色的基礎上,疊加IP、設備、安全環境和時間、位置及其上網行為基線等屬性,確保合適的人在合適的時間、以合適的方式,訪問合適的數據,杜絕“內鬼”隱患。

          實踐二是在同層級建中心,落地統一管控的一體化數據安全運營中心。“數據三角”分散進行安全運營效率低下,效果不佳,易被逐個擊破。應在應用、生產、流通三個角的安全防護系統之上,建設數據安全態勢感知運營中心,實現安全并案處理,集中輸出安全能力,實時監測、統一處理各域安全情況,避免數據安全“一著不慎,滿盤皆輸”。

          實踐三是確保各層級協同聯動,讓省、市、重點單位三級的數據安全中心實現“三級聯動”。安全是高度對抗性的,任何一場現實的網絡攻防戰都離不開強有力的統籌指揮和安全資源的靈活調配。要在分級建立一體化數據安全中心的基礎上,貫通省、市、重點單位的“數據三角”安全中心,建立“三級聯動”的態勢感知指揮體系,實現對數據安全事件的統一監測、預警、指揮調度、協同處置,增強數據安全整體治理水平和實戰化能力。

          2022年北京冬奧就是“三級聯動”的成功實踐。奇安信通過建立防御一線、場館態勢感知、冬奧技術中心三級聯動的運營指揮體系,讓“三級聯動”經受住了實戰考驗,成功維護了“數據三角”安全,創造了奧運史上網絡安全“零事故”的世界記錄。

          最后,齊向東表示,工業數據是工業發展最寶貴的戰略資源,也是推動制造業數字化、智能化發展的關鍵生產要素,數據安全特別是“數據三角”安全的重要性已經不言而喻。奇安信將發揮好自身的網絡和數據安全優勢,不斷深化“數據三角”安全實踐,為國家工業互聯網建設做出更多安全貢獻。

          本文地址:http://m.xznet110.com:8002/news/d_1o5o4uieu4751.html

          拷貝地址

          上一篇:安徽工業軟件企業攻克多項核心技術

          下一篇:我國“5G+工業互聯網”項目數超1.4萬個

          免責聲明:本文僅代表作者個人觀點,與中國自動化網無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容!來源網絡如有誤有侵權則刪。

          猜您喜歡

          更多精彩信息看點 請掃描以下二維碼

          主站蜘蛛池模板: 奇米四色在线视频| 欧美不卡视频一区发布| 国产午夜鲁丝片av无码免费| 99久久久国产精品免费牛牛四川| 日本片免费观看一区二区| 亚洲熟妇av一区二区三区宅男| 美女高潮黄又色高清视频免费| 国产福利91精品一区二区三区| a级毛片免费高清视频| 精品无码一区二区三区在线| 国产精品亚洲专区无码不卡| 久久精品人人爽人人爽| 狠狠色丁香久久婷婷综合| 国产亚洲Av综合人人澡精品| 三年片在线影院| 日韩高清在线中文字带字幕| 亚洲视频在线观看视频| 老熟女高潮一区二区三区| 国语对白在线视频| 久久精品欧美一区二区| 精品国产免费观看久久久| 国产成人精品三级在线| 两个小姨子完整版| 欧美激情一区二区三区成人| 又粗又硬又黄又爽的免费视频| 成人中文字幕一区二区三区| 国产麻传媒精品国产AV| 久久精品国产精品青草| 水蜜桃亚洲一二三四在线| 可知子与野鸟君日文| 黄色一级毛片免费| 国产精品第2页| www.一级毛片| 最近中文字幕无免费视频| 亚洲精品无码乱码成人| 黄a级网站在线观看| 国产色a在线观看| √天堂中文官网在线| 无码成人AAAAA毛片| 久久综合五月婷婷| 男人桶女人j的视频在线观看|