工业互联网安全 | 台积电之后,下一个“中毒”的会是谁?
在这三个关键阶段中,可以攻击者使用各种攻击方法,不论是漏洞利用还是社工,都无所不用其极。同时,他们还会尽量隐身,潜伏多年并找准时机实现致命一击。很多工业互联网的攻击事件都属于 APT 攻击,著名的“震网”事件是最典型的例子。不论是直接破坏关键设备的显性攻击还是长期潜伏篡改生产工艺、破坏产品质量的隐性攻击,都会对企业和国家造成严重影响。 四、工业互联网安全成为国家战略 与民用互联网不同的是,工业互联网牵涉到国家安全、人身财产安全,这就要求机器之间工业通信也应当更安全,而且更应当自主可控。目前,汽车生产、智能制造、电子加工等领域安全问题频发,上至管理部门下至普通民众终于开始关注到工业互联网安全。 在今年的 ISC 大会上,工信部副部长陈肇雄,中央网信办总工程师赵泽良,公安部网络安全保卫局总工程师郭启全,国家密码管理局商密管理办公室主任张平武,中国互联网协会理事长邬贺铨院士等都提到了工业互联网安全问题。他们都强调“要加强网络基础设施防护”,并使用区块链、人工智能等新的安全防护技术保护工业互联网安全。目前,中央网信办和公安部已经牵头制定关键信息基础设施保护条例,工业互联网领域的基础设施及网络安全将得到来自法律层面的保护。 在工业互联网、“中国制造2025”、“工业4.0”等政策驱动下,工业企业中的信息技术(IT)和操作技术(OT)一体化已成为必然趋势。研究显示,全球工控安全市场将从 2018 年的 132 亿美元增长到 2023 年的 180.5 亿美元,综合年增长率将达到 6.5%。 对于企业而言,在政策的指导下也应当发挥自主精神,从上至下贯彻实施。同时,要注意关注顶层设计,关注核心的数据安全。具体可以从以下几点入手,提升安全防护等级:
【编辑推荐】
点赞 0 (编辑:南京站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |