工业互联网信息安全问题与建议.docx
《工业互联网信息安全问题与建议.docx》由会员分享,可在线阅读,更多相关《工业互联网信息安全问题与建议.docx(6页珍藏版)》请在第一文库网上搜索。
1、工业互联网信息安全问题与建议编者按2020年四川省工业互联网信息安全方面收入8603万元,同比增加322.14%,产业规模逐步增 大,产业集聚力不断增强。目录编者按1前言11 .四川省工业互联网信息安全问题11.1. 工业互联网高危安全风险较多11.2. 工业企业信息安全建设滞后21.3. 产业总体规模仍然较小32 .原因分析31. 1.关键技术攻克困难32. 2.工业企业信息安全意识不强33 .四川省工业互联网信息安全改进建议43. 1.加快关键技术突破43.2.落实工业互联网信息安全贯标及测评服务43. 3.加强宣传教育,鼓励工业企业购买信息安全运营服务53.4.打造工业互联网信息安全产业
2、良性发展生态5前言近年来,四川高度重视信息安全产业发展,出台了系列政策。根据四川省“十四五”信息安全 产业发展规划,2020年四川省信息安全软件与信息服务业收入约为100亿元,同比增加 10.56%,占全国总量的7.14%,其中工业互联网信息安全方面收入8603万元,同比增加 322.14%,产业规模逐步增大,产业集聚力不断增强。但是,四川省工业互联网信息安全仍存在部 分问题。如何保障四川省工业互联网信息安全?引起行业内外广泛思考。1 .四川省工业互联网信息安全问题四川省工业互联网信息安全问题主要有以下三方面:1. 1.工业互联网高危安全风险较多四川省工业控制系统态势感知与通报预警平台运行至2
3、021年10月31日,通过工业互联网 平台探测与人工验证相结合的方式,累计发现四川境内工业互联网879个高危安全风险。仅 2021年10月,态势感知平台新发现四川境内工业互联网12个高危安全风险,如Sunway FOrCeContTol多个远程安全漏洞、Siemens S7300400 PLC存在权限绕过停机漏洞、Siemens SlMATlCS7 300硬编码证书安全绕过漏洞等,这些漏洞虽然没有造成实际事故,但是对工业互联 网潜在威胁较大。图1四川省工业互联网系统1.2. 工业企业信息安全建设滞后四川多数工业企业仍然使用的是防火墙、网关、数据交换网等传统IT网络边界防护技术和安 全产品,对于
4、未知风险缺乏预判、防范能力;使用网络威胁感知系统、渗透测试系统等软硬件系统 的企业比例不足20%o部分工业企业信息安全老旧设备更新升级难度大,许多工业互联网终端设 备结构简单、低功耗、低成本,在设计规划时往往很少考虑安全设计。工业企业信息安全投入不 足、建设滞后。图2水务网络信息化管理平台1. 3.产业总体规模仍然较小四川信息安全产业虽然在密码产品、流量监测、漏洞挖掘、网络攻防等多个信息安全细分领域 具有较强的竞争力,但信息安全产业整体规模较小。2020年,四川信息安全软件与信息服务业规 模只占软件和服务业规模的2.4%左右,信息安全产业规模占电子信息产业规模的5.5%,其中涉 及工业互联网的
5、信息安全产业规模占电子信息产业规模比例更低。2.原因分析四川省工业互联网信息安全问题主要有以下两方面原因:1.1. 关键技术攻克困难随着新技术广泛应用、新场景不断涌现,新的信息安全风险不断出现,且隐蔽性、破坏性逐渐 增强,这对工业互联网信息安全研发企业提出了更高要求。目前部分主流工业互联网信息安全研发 企业的部分产品,仍然不能针对高危安全风险及时研发对应的漏洞补丁,如西门子没有对Siemens S7300/400PLC权限绕过停机漏洞、Siemens SIMATICS7-300 CPU拒绝服务漏洞、 SiemensSIMATIC S7-300硬编码证书安全绕过漏洞等提供漏洞修补方案。这些关键技
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 互联网 信息 安全问题 建议
![提示](https://www.001doc.com/images/bang_tan.gif)