中商情報(bào)網(wǎng)訊:工業(yè)互聯(lián)網(wǎng)作為“新基建”建設(shè)任務(wù)之一,有望在利好政策的推動(dòng)下駛?cè)氚l(fā)展的黃金時(shí)期。數(shù)據(jù)顯示,2018年、2019年我國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)經(jīng)濟(jì)增加值規(guī)模分別為1.42萬億元、2.13萬億元,占GDP比重分別為1.5%、2.2%。中商產(chǎn)業(yè)研究院預(yù)計(jì):2020年,我國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)經(jīng)濟(jì)規(guī)模將達(dá)3.1萬億元,占GDP比重為2.9%。
數(shù)據(jù)來源:中國信通院、中商產(chǎn)業(yè)研究院整理
工業(yè)互聯(lián)網(wǎng)是連接工業(yè)全系統(tǒng)、全產(chǎn)業(yè)鏈、全價(jià)值鏈,支撐工業(yè)智能化發(fā)展的關(guān)鍵基礎(chǔ)設(shè)施,安全防護(hù)不容有失。2019年8月,工信部、教育部、國資委、國防科工局等十部委聯(lián)合印發(fā)《加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見》,從七個(gè)方面部署了十七項(xiàng)重點(diǎn)任務(wù)和四項(xiàng)保障措施,明確提出到2020年底,初步建立工業(yè)互聯(lián)網(wǎng)安全保障體系。隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,工業(yè)互聯(lián)網(wǎng)安全市場規(guī)模隨之增長,中商產(chǎn)業(yè)研究院預(yù)測(cè),2020年中國工業(yè)安全市場規(guī)模將達(dá)161億元。
數(shù)據(jù)來源:中商產(chǎn)業(yè)研究院整理
存在問題:
管理體系尚不健全
目前,我國陸續(xù)出臺(tái)《關(guān)于深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見》《工業(yè)互聯(lián)網(wǎng)發(fā)展行動(dòng)計(jì)劃(2018-2020年)》等文件,為工業(yè)互聯(lián)網(wǎng)發(fā)展提供頂層政策指導(dǎo),但工業(yè)互聯(lián)網(wǎng)企業(yè)在實(shí)際開展平臺(tái)安全設(shè)計(jì)、建設(shè)、運(yùn)維等活動(dòng)中,依然存在安全防護(hù)工作缺乏政策文件統(tǒng)籌指導(dǎo),工業(yè)互聯(lián)網(wǎng)平臺(tái)安全主體責(zé)任不明等問題。標(biāo)準(zhǔn)體系尚未建立,關(guān)鍵技術(shù)、管理標(biāo)準(zhǔn)缺失,無法為工業(yè)互聯(lián)網(wǎng)企業(yè)開展安全防護(hù)工作提供標(biāo)準(zhǔn)依據(jù)。
數(shù)據(jù)安全風(fēng)險(xiǎn)隱患凸顯
工業(yè)互聯(lián)網(wǎng)平臺(tái)數(shù)據(jù)安全存在責(zé)任主體邊界模糊、分級(jí)分類保護(hù)難度較大、事件追蹤溯源困難等問題。隨著工業(yè)大數(shù)據(jù)技術(shù)在工業(yè)互聯(lián)網(wǎng)平臺(tái)中的廣泛應(yīng)用,工業(yè)互聯(lián)網(wǎng)平臺(tái)面臨著數(shù)據(jù)加密存儲(chǔ)技術(shù)尚不完善,平臺(tái)用戶信息、企業(yè)生產(chǎn)信息等信息的泄露隱患,工業(yè)大數(shù)據(jù)應(yīng)用存在安全風(fēng)險(xiǎn)。
未來發(fā)展趨勢(shì):
安全需求快速上升
工業(yè)大數(shù)據(jù)主要用于工控設(shè)備的運(yùn)轉(zhuǎn),對(duì)精準(zhǔn)的要求高,一旦出現(xiàn)偏差將影響到制造的過程。所以,在工業(yè)互聯(lián)網(wǎng)防護(hù)中要建立以“數(shù)據(jù)驅(qū)動(dòng)安全”的安全防護(hù)體系。要以數(shù)據(jù)資產(chǎn)核心,構(gòu)建全生命周期的工業(yè)大數(shù)據(jù)安全防護(hù)思路,并且遵守?cái)?shù)據(jù)采集最小化原則、使用授權(quán)最小化原則、責(zé)任不隨數(shù)據(jù)轉(zhuǎn)移原則、分級(jí)分類保護(hù)原則、受控審批原則和可審計(jì)原則,囊括數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲(chǔ)安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全和數(shù)據(jù)銷毀安全等各個(gè)環(huán)節(jié)。
從單點(diǎn)防御轉(zhuǎn)向縱深防御
我國工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)將轉(zhuǎn)型升級(jí),從“應(yīng)急響應(yīng)”轉(zhuǎn)變?yōu)椤俺掷m(xù)響應(yīng)”。工業(yè)互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)包括邊界防護(hù)、流量監(jiān)測(cè)、主機(jī)加固和態(tài)勢(shì)感知監(jiān)測(cè)平臺(tái)建設(shè),通過全面的數(shù)據(jù)感知和分析,建立企業(yè)安全數(shù)據(jù)倉庫,并結(jié)合云端威脅情報(bào),實(shí)現(xiàn)對(duì)已知威脅、高級(jí)威脅、APT攻擊的有效預(yù)防、發(fā)現(xiàn)、防御和過程回溯,對(duì)工業(yè)互聯(lián)網(wǎng)中的所有層面進(jìn)行全面持續(xù)的監(jiān)測(cè)控制,賦予工業(yè)互聯(lián)網(wǎng)完整的安全防護(hù)和感知能力。
企業(yè)級(jí)工業(yè)安全運(yùn)營與監(jiān)測(cè)將成為建設(shè)重點(diǎn)
全球領(lǐng)先的工業(yè)互聯(lián)網(wǎng)企業(yè)均在組建IT&OT融合的信息安全管理團(tuán)隊(duì),通過建立企業(yè)工業(yè)安全運(yùn)營中心,對(duì)整個(gè)工業(yè)控制系統(tǒng)進(jìn)行安全監(jiān)測(cè)和安全運(yùn)營。安全運(yùn)營目的是解決越來越多的安全產(chǎn)品部署在網(wǎng)絡(luò)中形成的“安全防御孤島”問題。
更多資料請(qǐng)參考中商產(chǎn)業(yè)研究院發(fā)布的《2020-2025年中國工業(yè)互聯(lián)網(wǎng)安全行業(yè)市場前景及投資機(jī)會(huì)研究報(bào)告》,同時(shí)中商產(chǎn)業(yè)研究院還提供產(chǎn)業(yè)大數(shù)據(jù)、產(chǎn)業(yè)規(guī)劃策劃、產(chǎn)業(yè)園策劃規(guī)劃、產(chǎn)業(yè)招商引資等解決方案。