六大视角解读 《工业控制系统网络清静防护指南》助推新型工业化高质量生长
宣布时间 2024-01-31
该《指南》因地制宜地指导工业企业在新情形下,切实提升工业控制系统网络清静基线防护能力,对依赖立异和手艺前进推动工业水平提升和价值链升级的新型工业化清静生长、推动企业数字化转型生长具有主要意义。
六大视角 带你重点解读《指南》
《指南》基于新型工业化高质量生长的需求,从“清静管理、手艺防护、清静运营、责任落实”四大方面,针对“上云清静、供应链清静、系统数据清静、运营中心”等领域,提出了33项网络清静防护基线要求。在品级掩护、要害基础设施掩护的基础上,各工业企业在知足《指南》建设时,需要重点关注的建设偏向如下:
一、上云清静
新型工业化、数字化转型不但仅是OT和IT买通的问题,更是深入工业底层,解决企业的生产问题,只有与工艺、生产手艺智能化融合才华爆发新的价值,是工业互联网真正的发力点。
而为智能制造企业打造的以5G云网能力为基础的“边-端-云”协同的漫衍式云安排工业控制系统,支持工业控制的跨硬件装备、跨操作系统的统一编程、安排、测试与管理,增进了工业系统OT域和IT域的融合,打造以通用I/O终端、5G全毗连一体化工业网络、“边-端-云”协同为焦点的智能工业制造系统。
基于云盘算和工业物联网手艺的工业互联网平台打造了工业企业云管控系统,为提高企业生产效率、降低本钱、提升质量、包管清静提供有力支持。针对“上云清静”,主要涉及:清静危害识别、清静职责划分、分区分域分级设计、云清静防御、云清静检测、云清静运维与清静管理、云清静响应以及云清静恢复。
二、工业供应链清静
工业企业在推进数字化转型时,一直将上下游供应链链条拉长拉通、互联互通,导致企业的受攻击面增大,尤其针对供应商、渠道商、服务商以及运维商的攻击已成为趋势,在产品开发设计、生产、采购、交付、运行、使用、运维等各个环节频发清静事务,给我国工业工业清静带来了重大威胁。
因此,各工业企业需要正视供应链网络清静问题,制订要害生产装备、细密零部件、焦点控制装备、工业操作系统、工业交流机、应用软件等主要产品入口目录、分类分级,建设工业网络清静审查和检查制度,更需要起劲使用如人工智能、工业协议DPI、白名单、威胁情报、知识图谱、态势感知等手艺,构建工业互联网供应链清静手艺防御系统,建设“全场景、可信任、实战化”的工业互联网清静运营系统,实现工业互联网“周全防护、智能剖析、自动响应”的自动防护效果。
三、工业"运营中心"与托管式服务
随着工业领域数字工业化、工业数字化的加速生长,工业企业在数字化转型历程中面临新信息情形转变,需要自动式清静运营来应对专业化的高级威胁。
通过以“清静能力服务”(危害识别、清静防御、清静检测、清静响应和清静恢复)为指导的基础运营支持服务,涵盖资产监测与掩护、威胁检测与剖析、危害识别与预警、事务剖析与处置惩罚等环节;通过网络清静包管、全(半)托管式的专业化服务等方法,提升清静运营态势可见、危害可控和历程可管的能力;通过以“攻防战法”为焦点的实战化清静运营能力评估、提供自动式专家运营服务,从“攻防兼备”和“内外兼修”全运营视角,买通运营流程、运营职员和运营工具之间的壁垒和孤岛,提升清静运营整体协防能力,确保清静运营的实效性。
四、工业诱捕手艺的深度应用
数字化转型、两化融合等加剧工业企业面临供应链、APT组织攻击、0day误差等未知威胁攻击的危害,围绕要害应用工业控制系统的清静能力建设更需要偏向实战化,在攻防不平衡的现状下亟需针对未知威胁提供高效的自动检测防御手艺能力,优化企业整体清静防御系统,工业蜜罐和蜜网关于抵御对工业控制系统、工业物联网攻击至关主要。
通过工业诱捕设施可以诱骗攻击者以为自己已获得对真实系统的会见,经捕获和剖析攻击行为,相识其攻击工具与要领,推测攻击者意图和念头,并与其他主流清静解决计划(如防火墙、入侵检测系统IDS等)形成互补,对恶意行为举行有用防御,并扭转网络攻防的差池称时势。通过将工业蜜罐手艺应用于工控清静态势感知,有用获取针对工业控制系统及装备提倡的网络攻击数据,剖析攻击手段,剖析攻击者运动趋势,具有极高的适用价值。
五、工业威胁袒露面管控
新型信息手艺在工业领域数字化转型的深度应用、迅速生长发动了工业网络资产界线快速拓展,增添了工业企业资产袒露面,而基于供应链的新型攻击则大大降低了攻击本钱。在多重因素的驱动下,工业企业网络清静防御战略也需与时俱进,需要基于工业企业威胁袒露面管理举行企业威胁管控与防御。
通过以外部攻击者视角来审阅工业企业所有资产可被使用的攻击可能性,对工业企业数字资产攻击面举行检测发明、剖析研判、情报预警、响应处置惩罚和一连监控的资产清静性管理要领,重点关注界线处保存被使用的攻击可能性,审阅整个企业资产可能保存的懦弱性及其被使用的可能性,重点关注影子资产、供应链资产、三方API接口等攻击面重灾区,一直增补流量和日志监控缺口,完善攻击面的管理。
别的,工业企业威胁袒露面管理强调自动出击。通过自动管理袒露面来避免攻击爆发,有用改变现在网络清静攻防对抗中的游戏规则。由于企业的数字化营业和资产一直转变,因此,针对袒露面的管理和运营事情要一连举行,需要经由T1、T2、T3各线清静专家的综合剖析,将合适的数据和手艺团结起来,对种种袒露面举行合理排序,实现最优化的防护效果。
六、工业数据清静
数字化转型成为工业企业应对未来市场竞争的一定选择,促使工业企业组织模式、生产模式和服务模式一直向跨装备、跨系统、跨厂区、跨地区的互联互通转变,数据规模化增添、泛在化流动、平台化集聚,成为维持工业系统运转的“血液”。
与此同时,原先相对关闭的工业生产情形在数字化转型中被突破,工业主机、数据库等保存的端口开放、误差未修复、接口未认证等清静威胁在开放互联情形下被指数级放大,数据更易泄露;地缘政治冲突推动要害工业领域的APT攻击、工业供应链攻击肆虐全球,大宗数据被窃取,生产运营受影响;工业领域起劲引入人工智能、区块链等新兴手艺,在增进工业数据剖析、挖掘、使用的同时,也带来深度伪造、数据污染等新生威胁。
在企业内部,企业数字化转型要求突破“数据孤岛”和“管理孤岛”,实现数据清静有序共享的同时,无疑增添了数据清静的危害。企业内部数据流动主要是:会见者与营业应用之间的数据流动、应用API与API之间的数据流动,需要实现对工业数据流量的无死角监测、周全且精准地掌控全网的数据流动趋势,识别异常行为,才华跨营业部分、跨网段、跨地理位置举行数据流动剖析。
因此,企业不但要建设基于零信任的身份管剖析见控制,更要对工业API举行监测和防护,建设以工业敏感数据掩护为中心,构建“工业数据清静治理系统、小我私家信息掩护系统、数据出境合规系统”,从“组织建设、制度流程、手艺工具、职员能力”四个领域,架构全域的数据清静防护手艺能力,通过工业数据资产审核管理、自动化分类分级、数据清静危害监测、API接口清静管理、数据清静流转监控、数据清静合规管理和数据清静战略统一管控等多种先进手艺与AI算法,让工业数据所有者看得见危害、让数据使用者看获得约束、让服务运营者看获得战略,高效应对数据清静危害与挑战,增进工业企业数字化转型。
新型工业化加速了5G、工业互联网、大数据、云盘算、人工智能等新型信息手艺与古板制造业深度融合,一连推进实体经济高效生长。面向新型工业化下的工业控制系统网络清静的新清静需求,尊龙凯官网入口以中国移动“BASIC6”科创妄想为指引,构建“2+2+1+X”新型工业化清静系统,为工业企业提供全流程、全要素的清静包管,为新型工业化高质量生长孝顺清静力量。


京公网安备11010802024551号