赖燕芳

亿欧新制造频道记者,关注制造业数字化转型、工业互联网,微信号:she-king,欢迎交流

162

文章/篇

125.8万

阅读/次

拜访信息

为了给您提供更快更好的服务,在获取作者联系方式前,想对您有个简单了解. 邀请您填写如下信息

提交成功

非常感谢您的配合,我们的作者会尽快通过您的微信,
请耐心等待~

微信号

15701235851

盘点丨30家企业保驾护航,打响工业信息安全攻坚战

新制造综合
亿欧
赖燕芳
2019-08-30 · 21:05
[ 亿欧导读 ] 后工业化时代,问题和挑战却多于看得见的机遇和红利,工业信息安全问题就是其中之一。
人工智能,工控网络安全,数字化,工业信息化安全 图片来自“Unsplash”

工业信息安全成为了国家基础建设安全保护一个绕不过去的话题。

美国历史学家克拉克教授曾经说过:“人类历史上只发生过一件事情,那就是工业革命。”照这种说法,中国历史上也只发生过一件事情,那就是中国工业革命。

改革开放至今,中国取得了巨大的进步。现如今,中国到了从要素密集型、规模型的重工业,向智能化、信息化、服务化的高端制造、智能制造转型的阶段。后工业化时代,问题和挑战却多于看得见的机遇和红利,工业信息安全问题就是其中之一。

设备上云需有保障

传统情况下,工业设备通常只在工业场景局域网内运行,较为封闭,安全问题并不突出。在工业互联网建设过程中,随着设备连接云端的趋势,更大层面的网络攻击风险也随之而来。

中国工程院院士刘韵洁曾强调,不管是网络互连还是企业内部的网络安全,都需要高度重视、时刻警惕。如果不解决工业互联网的安全问题,对企业就可能带来灾难性的打击。

与传统消费互联网相比,工业互联网需要更高标准的信息安全要求,其安全覆盖面更为复杂,涉及工业控制系统安全、企业信息管理系统安全、企业控制网络及管理网安全、工业云安全和工业大数据安全等内容。其中,工业控制系统安全为重中之重。

统计显示,我国超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业。由于工业控制系统应用的技术领域、行业特点以及承载业务类型的差异,其架构会有所不同,但在典型的工业控制系统中,一般可分为现场设备层、现场控制层、过程监控层和生产管理层等四大层级。

工业控制系统的信息安全隐患分布于工业控制系统架构的所有层级。只要有一个点被突破后,进攻方就可以进来,所以作为防守方必须防范每一个点。

据国家信息安全漏洞共享平台(CNVD)的追踪和统计,自2011年起,工控领域发现和发布的漏洞呈现逐年递增的趋势。

2010-2018年ICS漏洞统计

震网病毒、委内瑞拉大停电、伊朗核电站事故、勒索病毒爆发等事件也一一暴露了工业控制系统安全隐患对社会的危害。

然而,据霍尼韦尔近日发布的研究显示,工业企业并未迅速采取网络安全措施来保护其数据和运营,即使全球范围内的攻击有所增加。根据2014年ICS-CERT所公布的数据,工控安全事件达632件,而且多集中于能源行业(59%)和关键制造业(20%)。随着“两化融合”的深入,未来工控系统安全漏洞和威胁还会继续增长。

因此,对于未知风险的避免和预防,已成为企业方的重中之重。在日益强大的工业互联网时代,一批以工业信息安全为主的企业迎来了巨大的市场机会。

玩家入局,千帆竞技

工业信息安全产业发展进入了“快车道”。

从市场端看,据中国产业信息网发布的《2015-2020年中国信息安全行业市场运行态势及投资前景预测报告》数据表示,到2019年全球网络安全市场规模约1550亿美元,其中中国约48亿美元。MarketsandMarkets研究报告称到2019年ICS安全市场总价值将达87.3亿美元,按比例计算推测,中国市场约18亿人民币。

从政策端看,今年4月,工业和信息化部发布《关于加强工业互联网安全工作的指导意见(征求意见稿)》。意见提出,到2020年底,工业互联网安全保障体系初步建立。制度机制方面,建立监督检查、信息共享和通报、应急处置等工业互联网安全管理制度,构建企业安全主体责任制,制定设备、平台、数据等至少20项亟需的工业互联网安全标准,进一步促进工业信息安全行业产业优化升级。

国内的工控系统厂商、信息安全厂商以及一些专注做工控安全的新兴企业都将一定的研发力量投入了工业信息安全的研究及产品研发领域,并力争在工业信息安全领域获得先发优势。为此,亿欧新制造搜集和整理了国内近30家业务涉及工业信息安全的企业,如下表所示:

国内工业网络信息安全盘点

自2017年起,工业信息安全赛道涌现了不少新玩家以及跨界选手。其中,以绿盟、启明星辰、蓝盾为代表的传统信息安全企业,经历一段时间的摸索和尝试,已经在工业安全领域获得一席之地。和利时、浙江中控等工业控制系统厂家,凭借对工业现场的了解,亦占据了一定的市场份额。

与此同时,亿欧新制造发现,2017年至2018年,国内有多家信息安全企业实现上市,其中深信服仅用24天就成功过会IPO,而这一阶段的中国资本市场非常低迷,由此反映出我国政府及资本市场仍然高度重视工业安全预计随着科创板的推出,未来几年我国工业信息安全企业上市步伐将进一步加快。

中国信通院总工程师余晓晖曾指出,工业互联网的安全问题是一个世界性难题,总体上全球还处于摸索阶段。现阶段,新兴入局的玩家更需要根据自身技术优势和渠道特点进行差异化定位,选择部分细分领域参与竞争。长路漫漫,但未来可期。

推荐阅读

数据泄露、震网病毒,工控系统网络安全难题怎么破?

工业互联网安全要“打蛇打七寸”

版权声明

本文来源亿欧,经亿欧授权发布,版权归原作者所有。转载或内容合作请点击转载说明,违规转载法律必究。

各工作岗位将被AI取代的概率

选择岗位,查看结果

制图员和摄影师

87.9%

打赏支持

5
5
10
20
50
80
100
其它金额
任意赏:

参与评论

最新文章

1、 若贵平台是网站或者APP,在进行单篇原创文章转载时,需在文章标题或者导语下方,注明文章来源以及作者名称;若寻求5篇及以上的长期内容合作,需与亿欧公司内容运营部门取得联系,并签订转载合作协议。

【若贵司平台转载亿欧公司原创文章已经超过5篇,请及时与我们联系补签转载合作协议,计算时间以2019年2月10日之后为准】

2、 若贵平台是微信公众号,在进行单篇原创文章转载时,请联系亿欧公司内容运营人员进行单篇文章的白名单开通,同样需要注明文章来源及作者名称;若寻求2篇及以上的长期内容合作,需与亿欧公司内容运营部门取得联系,并签订转载合作协议。可将公司全称(简称)、公司网址、微信公众号、微信或者电话等信息发送至hezuo@iyiou.com,会有工作人员与您取得联系。

关闭

快来扫描二维码,参与话题讨论吧!

快捷登录 密码登录
获取验证码

新用户登录后自动创建账号

登录表示你已阅读并同意《亿欧用户协议》

快捷登录 密码登录

账号为用户名/邮箱的用户 选择人工找回

关联已有账户

新用户或忘记密码请选择,快捷绑定

账号为用户名/邮箱的用户 选择人工找回

快速注册

获取验证码

创建关联新账户

发送验证码

找回密码

获取验证码
账号为用户名 / 邮箱的用户 选择人工找回

未完成注册的用户需设置密码

如果你遇到下面的问题

我在注册/找回密码的过程中无法收到手机短信消

我先前用E-mail注册过亿欧网但是现在没有办法通过它登录,我想找回账号

其他问题导致我无法成功的登录/注册

请发送邮箱到service@iyiou.com,说明自己在登录过程中遇到的问题,工作人员将会第一时间为您提供帮助

账号密码登录

乐乐呵呵@微信昵称

该亿欧账号尚未关联亿欧网账户

关联已有账户

曾经使用手机注册过亿欧网账户的用户

创建并关联新账户

曾用微信登录亿欧网但没有用手机注册过亿欧的用户

没有注册过亿欧网的新用户

先前使用邮箱注册亿欧网的老用户,请点击这里进入特别通道
意见反馈
意见反馈
亿欧公众号 亿欧公众号
小程序-亿欧plus 小程序-亿欧plus
返回顶部