http://m.sharifulalam.com 2022-08-04 10:29 來源:中控技術(shù)
我們現(xiàn)在正處在“百年未有之大變局”的時(shí)代。一方面自動(dòng)化技術(shù)與信息化技術(shù)快速發(fā)展,帶來了工業(yè)“智能制造”時(shí)代,生產(chǎn)率水平不斷提高;另一方面,世界經(jīng)濟(jì)政治形勢(shì)面臨著重大調(diào)整,同時(shí)新冠病毒的持續(xù)影響短期內(nèi)還看不到結(jié)束的可能性。
尤其是新冠病毒疫情將進(jìn)一步強(qiáng)化工業(yè)企業(yè)對(duì)工業(yè)信息安全的思想意識(shí)重視程度和操作習(xí)慣適應(yīng)程度,從而提速工業(yè)“信息化”技術(shù)的全面普及和應(yīng)用進(jìn)程。
新冠病毒疫情給工業(yè)企業(yè)帶來的最大的啟示是,基于大數(shù)據(jù)的自動(dòng)化和信息化更具可靠性。就像17年前的SARS直接推動(dòng)甚至可以說引導(dǎo)了中國“B2C電商”行業(yè)的蓬勃發(fā)展,成為全球領(lǐng)軍者,新冠病毒疫情的爆發(fā),在某些領(lǐng)域也會(huì)產(chǎn)生類似的正面效應(yīng),只不過這一次的主角可能將是生產(chǎn)制造型企業(yè)。
將5G、物聯(lián)網(wǎng)等最新IT技術(shù)應(yīng)用到工業(yè)企業(yè)一直是國家在極力推動(dòng)的工作,但在傳統(tǒng)上,工業(yè)企業(yè)是“保守型”的,會(huì)導(dǎo)致推動(dòng)過程變得長期而復(fù)雜。
新冠病毒疫情是一個(gè)非常獨(dú)特的契機(jī),在某種程度上倒逼了企業(yè)管理者認(rèn)識(shí)到了自動(dòng)化和信息化的價(jià)值,這將加速這個(gè)推廣應(yīng)用過程,為工業(yè)信息安全的發(fā)展提供了難得的窗口期,而加速的工業(yè)企業(yè)信息化的趨勢(shì)將帶來工業(yè)信息安全市場的巨大機(jī)會(huì)。
我們認(rèn)為,工業(yè)信息安全有以下7個(gè)趨勢(shì):
1、等保2.0的正式實(shí)施,為工業(yè)信息安全提供了“合規(guī)”的依據(jù)
由于GB/T22239-2019等關(guān)鍵標(biāo)準(zhǔn)文件已經(jīng)逐步于2019年年底生效,等保2.0在今年及后續(xù)幾年內(nèi)將產(chǎn)生巨大的市場影響力。這主要是因?yàn)?017年開始生效并執(zhí)行的《網(wǎng)絡(luò)安全法》明確規(guī)定了“國家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”(第十七條),該法案的法律責(zé)任是刑事而非民事相關(guān)的,其重要性不言而喻。隨著等保測(cè)評(píng)實(shí)踐和指導(dǎo)標(biāo)準(zhǔn)逐步出臺(tái),等保2.0服務(wù)市場將更加值得期待。
在這兩個(gè)背景之下,工業(yè)信息安全市場的發(fā)展將呈現(xiàn)以下六個(gè)明顯的趨勢(shì):
2、以滿足等保2.0為目標(biāo)的解決方案的提供將逐漸成為工業(yè)信息安全市場主流,并逐步替換目前市場上的分散的工業(yè)防火墻/安全網(wǎng)關(guān)、主機(jī)安全、防病毒軟件等細(xì)分市場。
等保2.0對(duì)用戶而言的一個(gè)重要價(jià)值是提供了一個(gè)“對(duì)標(biāo)”參考系統(tǒng),也就是只要滿足了等保的要求,其信息系統(tǒng)的安全性將得到保障。因此在“單點(diǎn)”采購/部署工業(yè)防火墻/安全網(wǎng)關(guān)、主機(jī)安全、防病毒軟件等的重要性將逐步退居其次,而等保2.0整體解決方案將漸漸走上前臺(tái)。
這也將帶來一次大的工業(yè)信息安全行業(yè)的洗牌,從而使整個(gè)行業(yè)逐步進(jìn)入“正軌”。
3、“實(shí)質(zhì)符合”的需求產(chǎn)生的市場將進(jìn)一步擴(kuò)大,用戶更加期望得到能夠在實(shí)際上幫助其解決工業(yè)信息安全問題的服務(wù)和產(chǎn)品。
由于工業(yè)信息安全的專業(yè)性非常強(qiáng),在信息不對(duì)稱的因素影響下, “形式符合”的需求在很長一段時(shí)間成為了重要驅(qū)動(dòng)力。工業(yè)防火墻的部署就是典型的例子,防火墻本身是無法產(chǎn)生安全效果的,和其他工具類產(chǎn)品(如控制系統(tǒng)DCS、PLC)一樣,必須配合恰當(dāng)?shù)墓δ軐傩浴踩呗院桶踩\(yùn)維才能發(fā)揮作用。
在工業(yè)自動(dòng)化和信息化加速推進(jìn)的背景下,用戶的關(guān)注點(diǎn)將更多的聚焦于“實(shí)質(zhì)符合”,也就是要求我們提供的產(chǎn)品和服務(wù)必須是以“解決工業(yè)信息安全問題”為目標(biāo),其單個(gè)產(chǎn)品的參數(shù)指標(biāo)等將不再那么重要,這其實(shí)也就是“等保”概念提出的本質(zhì)含義和初衷。
在深耕工業(yè)自動(dòng)化市場近30年的基礎(chǔ)上,中控技術(shù)推出了以主機(jī)安全衛(wèi)士、工業(yè)防火墻、工業(yè)安全網(wǎng)關(guān)、工業(yè)安全管理平臺(tái)、全網(wǎng)診斷軟件等全系列的工業(yè)信息安全產(chǎn)品,其有效性和可靠性在工業(yè)企業(yè)用戶中有口皆碑。
4、以“內(nèi)建安全”為代表的控制系統(tǒng)工業(yè)信息安全加固產(chǎn)品將產(chǎn)生巨大的市場空間,可緩解目前市場和技術(shù)都無法滿足的進(jìn)口品牌控制系統(tǒng)工業(yè)信息安全的問題。
“安全、可控”一直是我們的工業(yè)信息安全追求的目標(biāo),尤其在國際形勢(shì)異常復(fù)雜的情況下,對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)企業(yè)、大型的生產(chǎn)制造型企業(yè)、危化品相關(guān)行業(yè)、環(huán)保和安監(jiān)重點(diǎn)關(guān)注的化工企業(yè)來說,這不僅僅是國家的政治因素考慮,更可能是一種現(xiàn)實(shí)的技術(shù)性選擇。
以“內(nèi)建安全”為代表的控制系統(tǒng)工業(yè)信息安全加固產(chǎn)品從根本上解決了這個(gè)重大技術(shù)難題,由此一定會(huì)衍生出更加重要的市場需求。
中控技術(shù)于2019年發(fā)布了“內(nèi)建安全增強(qiáng)控制系統(tǒng)”系列產(chǎn)品,該產(chǎn)品填補(bǔ)了國內(nèi)DCS工業(yè)信息安全的空白。
5、工業(yè)信息安全專業(yè)服務(wù)將得到更多的重視
工業(yè)信息安全專業(yè)服務(wù)是完全可以獨(dú)立于產(chǎn)品提供而獨(dú)立存在的重要細(xì)分市場,包括典型的“安全評(píng)估”、“安全培訓(xùn)”、“應(yīng)急響應(yīng)”、“安全運(yùn)維”等在傳統(tǒng)IT領(lǐng)域內(nèi)已經(jīng)非常成熟的安全服務(wù),必然將逐步被移植到到工業(yè)信息安全服務(wù)市場中去。我們可以預(yù)期,在這個(gè)細(xì)分市場中將快速誕生一批優(yōu)秀的信息安全服務(wù)解決方案供應(yīng)商。
中控技術(shù)在縱深防御整體解決方案的基礎(chǔ)上,提出了以“安全評(píng)估”、“安全運(yùn)維”、“等保建設(shè)咨詢”為核心的網(wǎng)絡(luò)安全專業(yè)服務(wù)解決方案。
6、白名單技術(shù)將成為工業(yè)信息安全的基礎(chǔ),甚至成為共識(shí)或行業(yè)標(biāo)準(zhǔn)
工業(yè)信息安全的需求,在技術(shù)上有一個(gè)特點(diǎn),可以稱之為“簡單、有效”。簡單的含義是盡可能的對(duì)生產(chǎn)運(yùn)營沒有影響;有效的含義是對(duì)一般級(jí)別的網(wǎng)絡(luò)安全威脅有顯著的防護(hù)效果。白名單技術(shù)恰好可以滿足這兩個(gè)要求,因此對(duì)工業(yè)信息安全來說,幾乎可以說是“必然的選擇”。
白名單技術(shù)不僅在主機(jī)安全(計(jì)算安全)上有重要的作用,在網(wǎng)絡(luò)安全和邊界安全上也將發(fā)揮同樣重要的作用。因此基于白名單的主機(jī)保護(hù)軟件、網(wǎng)絡(luò)安全設(shè)施、邊界防御設(shè)施將迅速成為工業(yè)信息安全市場的主流。
中控技術(shù)目前發(fā)布包括主機(jī)安全衛(wèi)士、工業(yè)防火墻、工業(yè)安全網(wǎng)關(guān)、工業(yè)安全管理平臺(tái)、工業(yè)網(wǎng)絡(luò)監(jiān)視系統(tǒng)ICM等均基于白名單技術(shù)的產(chǎn)品,在實(shí)踐中應(yīng)用效果良好得到用戶廣泛好評(píng)。
7、以物聯(lián)網(wǎng)技術(shù)為基礎(chǔ)的工業(yè)信息安全態(tài)勢(shì)感知平臺(tái)將得到更多應(yīng)用
網(wǎng)絡(luò)安全有一個(gè)重要特點(diǎn)是,一般來說其威脅不可能是單點(diǎn)的,而是全面的,因?yàn)楣?滲透方式的復(fù)制幾乎是零成本。因此建立全網(wǎng)的安全態(tài)勢(shì)感知平臺(tái)意義非常巨大,可以給網(wǎng)絡(luò)安全的運(yùn)營者和管理者帶來一個(gè)全局和可視化的重要工具和手段,從而有利于對(duì)威脅的及時(shí)處理和影響。隨著兩化(自動(dòng)化、信息化)技術(shù)的推進(jìn),安全態(tài)勢(shì)感知平臺(tái)應(yīng)用一直存在的各種技術(shù)問題也將逐步得到解決,從而使得這項(xiàng)技術(shù)得到更多應(yīng)用。
中控技術(shù)已經(jīng)建成了 “網(wǎng)絡(luò)安全運(yùn)維服務(wù)中心SSOC”,通過該中心可以提供“事故”前風(fēng)險(xiǎn)管理、“事故”中應(yīng)急響應(yīng)處置、“事故”后網(wǎng)絡(luò)安全事件分析與溯源等全天候、全生命周期的工業(yè)信息安全服務(wù)。
日前,在“2022年中國數(shù)字經(jīng)濟(jì)創(chuàng)新發(fā)展大會(huì)”中,“中控工業(yè)信息安全等保解決方案”榮膺2022年企業(yè)數(shù)字化轉(zhuǎn)型優(yōu)秀案例,為工業(yè)企業(yè)數(shù)字化轉(zhuǎn)型過程中信息安全建設(shè)提供了新思路,為促進(jìn)我國工業(yè)數(shù)字化發(fā)展和化工產(chǎn)業(yè)經(jīng)濟(jì)發(fā)展樹立了行業(yè)標(biāo)桿。
中控技術(shù)始終堅(jiān)持產(chǎn)品與技術(shù)創(chuàng)新,通過業(yè)界領(lǐng)先技術(shù)實(shí)力構(gòu)筑起核心技術(shù)壁壘,進(jìn)一步保障企業(yè)的可持續(xù)生產(chǎn)力。未來,將持續(xù)推動(dòng)行業(yè)其他企業(yè)加強(qiáng)安全生產(chǎn)保障體系建設(shè),為工業(yè)企業(yè)數(shù)字化轉(zhuǎn)型過程中信息安全建設(shè)提供保障。