http://m.sharifulalam.com 2018-09-07 16:26 來源:中國新聞網
9月5日,2018(第三屆)中國工業互聯網大會•嘉興峰會在浙江嘉興開幕,在以“安全為先”為主題的分論壇上,政府代表、全國重點制造業企業代表、國內外專家學者等匯聚一堂,共探中國工業互聯網安全話題。
當前,以互聯網為載體、新技術融合為典型特征的第四次工業革命正席卷全球,工業互聯網在極大擴展網絡空間的邊界和功能的同時,也打破了工業控制系統傳統的封閉和強調高可靠性的格局,使工控系統信息安全問題大量暴露出來。
主題論壇現場 王剛攝
“隨著越來越多的工廠和重要設施連入互聯網,信息安全技術再一次把它的安全隱患帶到實際的工業大生產中。”安恒信息工控安全事業部副總經理葉鵬表示,工業企業在“擁抱”互聯網的同時,不僅要關注企業內部發生的意外,還要注意外部的威脅。信息化集成度越高、新技術不斷應用、漏洞不斷增多,只有“內外兼修”,方能守住安全陣地。
葉鵬認為,“安全并不是一種具體技術,而是一種‘看見的能力’,讓我們看見威脅的能力。”
主題演講 王剛攝
對此,浙江省電子信息產品檢驗所工程師、工控項目負責人趙一凡指出,“在對浙江省一些重點工業企業進行安全檢查時發現,目前企業界整體的安全管理體系不健全,員工的信息安全意識較為薄弱,安全管理責任制的落實不到位,應用系統普遍存在安全漏洞等。”
誠然,工業互聯網的安全陣地不容有失,企業界正努力筑起安全技術與安全管理的“高墻”,來抵御不可估量的安全風險。
“傳統的互聯網安全,無論是金融、交通、醫療,還是傳統的工業信息網絡,關注的都是信息。而對工業企業來說,其核心要素是固定資產,工業控制系統是關乎著具體的某個裝置、某個行業、某個產業的安危。”中控科技集團有限公司工控安全事業部總監王迎如是說。
業界暢談工業互聯網安全
王迎提出,“工控安全的生態并不安全。因此,工業互聯網安全需要建設開放的工控安全防護體系,旨在開放性地使用共同的語言、共同的通信協議,打造一個共同的生態平臺。”
而深信服安全業務副總經理歐陽熹則認為,“要構建動態閉環的安全體系,才能真正保障在工業互聯網的發展下,為更多的工業企業提供更好的安全體系保障。該體系要構建以安全核心的‘鐵三角’,其中最關鍵的是要具備識別、發現威脅的檢測能力。”
同樣,360企業安全集團工業互聯網安全事業部副總經理李航也表達了相類似的觀點,“監測是工業安全措施的關鍵,實時監測是安全運營的基礎。”
浙江宇視科技有限公司存儲與網安產品總工程師王利彬表示,“不管安全防護方案有多少種,最終都有一個呈現界面。未來實現安全應該是自動化與可視化相結合,對整個業務態勢、安全態勢、運維態勢等進行綜合把控。”
除了“看見”威脅的能力,趙一凡強調,“安全應該是貫穿于工業控制系統全生命周期的管理,需要從最初的規劃再到設計、建設、運維、運營,整一個生命周期都要注入安全的‘基因’。”
“工業互聯網安全是一盤‘大棋’,每一個工業企業都是一個‘陣地’,保障企業的工業控制系統的安全就是守住陣地。”北京圣博潤高新技術股份有限公司技術經理姜寧表示,企業應該在最大限度的情況下,去保障工控系統的安全。
據悉,本次峰會由中國互聯網協會、浙江省經濟和信息化委員會、嘉興市人民政府主辦。