圖為“護(hù)網(wǎng)杯”2019年網(wǎng)絡(luò)安全防護(hù)賽比賽現(xiàn)場。 經(jīng)濟(jì)日報-中國經(jīng)濟(jì)網(wǎng)記者 黃 鑫攝
在日前舉行的“護(hù)網(wǎng)杯”2019年網(wǎng)絡(luò)安全防護(hù)賽暨第二屆工業(yè)互聯(lián)網(wǎng)安全大賽閉幕式及頒獎儀式上,工業(yè)和信息化部黨組成員、總工程師張峰表示,我國工業(yè)互聯(lián)網(wǎng)的網(wǎng)絡(luò)、平臺、安全三大體系已經(jīng)實(shí)現(xiàn)了全方位突破發(fā)展,標(biāo)識解析體系不斷完善,平臺供給能力持續(xù)提升,融合應(yīng)用范圍加快拓展,安全保障體系初步建成。目前,國內(nèi)具有一定行業(yè)和區(qū)域影響力的工業(yè)互聯(lián)網(wǎng)平臺總數(shù)超過了50家,重點(diǎn)平臺平均連接的設(shè)備數(shù)量達(dá)到了59萬臺。
“隨著工業(yè)互聯(lián)網(wǎng)發(fā)展邁向?qū)嵺`深耕階段,面臨的安全挑戰(zhàn)也日益凸顯。”張峰分析說,網(wǎng)絡(luò)安全風(fēng)險威脅正進(jìn)一步向工業(yè)互聯(lián)網(wǎng)內(nèi)部、工業(yè)系統(tǒng)和設(shè)備、云端平臺和應(yīng)用等更多對象和更大范圍延伸;5G+工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)等融合形態(tài)加速涌現(xiàn),對網(wǎng)絡(luò)安全監(jiān)管和技術(shù)保障提出了更高要求;工業(yè)互聯(lián)網(wǎng)等新興領(lǐng)域的安全核心技術(shù)研發(fā)和產(chǎn)品產(chǎn)業(yè)化應(yīng)用,需要適應(yīng)復(fù)雜環(huán)境下的網(wǎng)絡(luò)攻擊。
工業(yè)互聯(lián)網(wǎng)平臺直接或間接連接了海量的工業(yè)控制系統(tǒng)、業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)基礎(chǔ)設(shè)施,承載了大量數(shù)據(jù)和工業(yè)APP,也面臨網(wǎng)絡(luò)攻擊范圍不斷擴(kuò)大,工業(yè)全產(chǎn)業(yè)鏈遭受網(wǎng)絡(luò)攻擊的風(fēng)險。360集團(tuán)董事長兼CEO周鴻祎介紹說,在過去5年里,360發(fā)現(xiàn)了針對中國的境外APT(高級持續(xù)性威脅)組織40個,涉及上千個重要部門,包括能源、通信、金融、交通、制造、教育、醫(yī)療等關(guān)鍵基礎(chǔ)設(shè)施和政府部門、科研機(jī)構(gòu)。
“以5G為依托的工業(yè)互聯(lián)網(wǎng)將面臨更多安全威脅,工業(yè)互聯(lián)網(wǎng)發(fā)展模糊了物理世界和虛擬世界的界限,由此引發(fā)的網(wǎng)絡(luò)攻擊往往會造成比過去更嚴(yán)重的影響。”中國工程院院士鄔賀銓說。
對此,張峰表示安全是發(fā)展的前提,工業(yè)互聯(lián)網(wǎng)安全與發(fā)展必須做到協(xié)調(diào)一致、齊頭并進(jìn)。要推進(jìn)構(gòu)建企業(yè)主體、政府監(jiān)管、行業(yè)引導(dǎo)的工業(yè)互聯(lián)網(wǎng)安全體系。
周鴻祎也認(rèn)為,政府要把運(yùn)營商、科研單位以及國企和民間的網(wǎng)絡(luò)安全研究單位聯(lián)合起來,共建“網(wǎng)絡(luò)安全大腦”,實(shí)現(xiàn)聯(lián)防聯(lián)控,形成網(wǎng)絡(luò)安全的整體合力。
網(wǎng)絡(luò)核心技術(shù)是網(wǎng)絡(luò)安全的根本所在,加速推動工業(yè)互聯(lián)網(wǎng)安全核心技術(shù)創(chuàng)新突破,是確保工業(yè)互聯(lián)網(wǎng)安全的治本之策。“要緊緊圍繞工業(yè)互聯(lián)網(wǎng)設(shè)備、控制、網(wǎng)絡(luò)、平臺、數(shù)據(jù)等重點(diǎn)領(lǐng)域安全需求,加強(qiáng)相關(guān)核心技術(shù)和產(chǎn)品的研發(fā)突破,加快技術(shù)成果轉(zhuǎn)化和產(chǎn)品服務(wù)創(chuàng)新,提升安全技術(shù)保障水平。要創(chuàng)新推進(jìn)國家、省、企業(yè)三級協(xié)同聯(lián)動的安全技術(shù)平臺建設(shè),打造態(tài)勢感知、協(xié)同處置的整體技術(shù)能力。要積極探索利用人工智能、大數(shù)據(jù)、區(qū)塊鏈等新技術(shù)提升安全防護(hù)能力。”張峰說。
工業(yè)互聯(lián)網(wǎng)是新一代信息技術(shù)與制造業(yè)深度融合的產(chǎn)物,其內(nèi)涵和外延也在不斷拓展,工業(yè)互聯(lián)網(wǎng)安全不是單個企業(yè)乃至一個行業(yè)能夠獨(dú)自解決的。
張峰表示,要充分發(fā)揮國家和地方網(wǎng)絡(luò)安全產(chǎn)業(yè)園區(qū)的作用,推動產(chǎn)業(yè)創(chuàng)新集聚、協(xié)同發(fā)展,培育一批工業(yè)互聯(lián)網(wǎng)安全領(lǐng)軍企業(yè);要積極依托產(chǎn)業(yè)聯(lián)盟等平臺,加強(qiáng)政產(chǎn)學(xué)研交流,建立和完善多層次工業(yè)互聯(lián)網(wǎng)安全合作機(jī)制渠道;要大力推進(jìn)在能源、汽車、電子信息等重點(diǎn)領(lǐng)域開展安全應(yīng)用試點(diǎn)示范,推廣安全解決方案在重點(diǎn)行業(yè)和領(lǐng)域應(yīng)用,促進(jìn)跨行業(yè)跨領(lǐng)域的安全合作。
人才是保障工業(yè)互聯(lián)網(wǎng)安全發(fā)展的第一資源。“要不斷改善人才培養(yǎng)的體制機(jī)制,更大力度開展工業(yè)互聯(lián)網(wǎng)安全宣傳教育,不斷拓展人才選拔的渠道來源,豐富網(wǎng)絡(luò)安全演練、安全競賽等形式活動,積極選拔不同層次的工業(yè)互聯(lián)網(wǎng)安全專業(yè)人才。”