筑牢工业互联网的“安全底座”

来源 :当代党员 | 被引量 : 0次 | 上传用户:skyboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “还是担心工业互联网平台不安全。”刘锋经常从重庆工业企业负责人口中听到这句话,作为中国信息通信研究院西部分院(又名“重庆信息通信研究院”)安全业务部副主任,这也是他的忧虑。
  刘锋感叹,近些年,工业互联网在国内已得到很高的认可度,在重庆,上云上平台的工业企业数量也已超过5万家,但落地应用工业互联网的并不多。
  工业互联网,是人、机、物全面互联的新型网络基础设施,被称为“工业经济转型升级的关键依托”。
  在一个工厂里,它能实现从单个机器到全厂生产数据的互联互通,让生产智能化;在一个产业链中,它则可以整合上下游资源,提高整个行业的开机率、供应链效率、交易效率。但这也意味着,企业的生产流程、产品原料、制作工艺等关键信息都将汇聚云端。
  如果无法保证工业互联网安全,导致信息泄露或生产行为被外界控制,后果将不堪设想。
  要发展工业互联网,必须打造安全的运行环境。2020年,工业和信息化部将“安全”作为工业互联网发展的三大核心关键要素之一。
  当前,重庆正聚焦包括工业互联网在内的新基建各环节,统筹建设安全监测平台,加快各行业、领域安全防护平台布局,场景化探索部署安全试验平台,打造基于区块链、人工智能等新兴技术的安全可信新型基础设施生态环境。
  加强政策支撑
  2019年8月28日,中国信息通信研究院官方微信公众号推送了一篇文章,题为《十部门联合印发〈加强工业互联网安全工作的指导意见〉》。
  几分钟后,这篇文章便在刘锋朋友圈刷屏了。
  “这份文件对工业互联网安全工作的实施步骤、对主管部门的监管职责、对企业的主体责任都进行了明确要求,是今后工业互联网安全工作的‘指南’。”刘锋介绍,重庆是我国重要工业基地,拥有我国全部31个制造业大类行业门类,制造业总规模近2万亿元,应用工业互联网需求极大。
  但要加快工业互联网应用落地,还需完善顶层设计,对工业互联网安全工作进行整体规划和指导。
  为此,工业和信息化部接连发布多份文件——
  2018年6月,发布《工业互联网发展行动计划(2018—2020年)》,将“建立工业互联网安全保障体系,建立健全安全管理制度機制”列为四大行动目标之一;
  2019年3月4日,发布《2019年工业互联网试点示范项目名单》,包括网络、安全等方向的81个项目上榜;
  2019年3月20日,发布《关于推动工业互联网加快发展的通知》,推动基础电信企业建设覆盖全国所有地市的高质量外网,利用5G改造工业互联网内网。
  这些文件针对构建工业互联网安全保障体系、提升工业互联网安全防护能力、建立数据安全保护体系等多方面作出要求,指明了工业互联网安全工作的重点方向和目标。
  2020年,根据实际情况,重庆市政府及相关部门发布了《重庆市深化“互联网 先进制造业”发展工业互联网实施方案》《2020年全市工业互联网工作要点》《重庆市推进工业互联网发展若干政策》等文件。
  “这其中都涉及工业互联网安全方面的内容,是我们打造安全体系的智库。”刘锋说,当前,重庆市工业互联网安全产业发展中所面临的困难和挑战还有许多,无论是工业互联网安全工作机制、安全检查检测机制,还是工业互联网安全管理办法,都需要进一步健全和细化,以完善安全保障体系。
  强化平台功能
  “上线了!”2019年12月20日,刘锋在办公室看着电脑屏幕上的内容特别欣慰,因为重庆市工业互联网安全态势感知平台终于上线试运行了。
  在平台首页,不断滚动的数字显示着重庆各区县已接入平台的企业被网络黑客探测及攻击的累计次数,大大小小的分析图,将攻击的威胁度、风险等级、防御情况等清晰呈现。
  “这个平台还能发现联网的工业互联网资产漏洞,甚至诱捕网络黑客。”刘锋兴奋地表示,“现在重庆工业企业网络安全防护手段大多还非常传统,但有了这个,网络环境的安全监测预警能力会提高一大截。”
  如今,这个平台还在持续完善,将逐步实现工业互联网安全的政府监管支撑和企业服务职能。
  除此之外,中国信息通信研究院西部分院还在大力推进重庆市工业互联网公共服务平台、重庆市工业互联网应急管理平台建设。
  三大平台上的一系列安全防护技术,可以极大地维护接入企业的系统安全。
  比如“蜜罐”系统,这是一个看上去和真实系统相似的安全防护系统,但其真实作用是引诱攻击方攻击,在保护真实系统的同时捕获攻击方信息。
  “‘蜜罐’系统具有非常高效的诱捕功能。”刘锋表示,当三大平台全部上线运行后,就能全面掌握重庆范围内工业互联网的网络安全风险情况、安全防护能力情况。准确发现重庆工业互联网安全事件、及时通报预警重大网络安全威胁,协同相关部门、企业实现应急处置、事件报送和信息发布等功能。
  除此之外,三大平台还能上联国家平台实现数据共享、流程互通,下接企业平台采集企业侧数据,对工业互联网进行全方位监测和分析。
  提升企业防护力
  2019年9月14日,重庆打贴匠科技有限公司机房。
  走进机房,房间内整齐排列着十多个近2米高的机架,每个机架上都摆满了黑色的交换机、路由器等设备,无数蓝、绿、红指示灯不停地交替闪烁。
  刘锋找到机房的汇聚路由器,将漏洞检查工具接口插入其中,对打贴匠公司网络系统进行安全扫描。
  几分钟后,在检查工具的屏幕上,便显示出了公司内所有工控系统、网络设备及端口的安全问题报告。
  “端口094 2881 53xx发现安全漏洞,漏洞类型为……”
  “有了这些信息,我们才能有的放矢地给企业提出安全防护建议。”据刘锋回忆,在过去一年多的时间里,中国信息通信研究院西部分院安全业务部已为重庆30多家工业互联网企业提供安全评估服务。
  工业互联网得到较快发展的同时,也对企业自身的安全防护能力提出了更高的要求。
  2015年,宗申产业集团有限公司开始在内部构建工业互联网平台,并依托相关应用技术对宗申摩发1011等生产线进行智能改造。
  改造后,宗申摩发1011生产线与此前传统的人工流水生产线相比,节省了一半劳动力,而自动纠错防错能力却提升了10.6倍,人均产出效率提升2.2倍。且通过SRM、CRM、MES等智能化系统平台部署,宗申集团实现了供应链的全面智能管理。
  但提质提效的同时,也带来了安全隐患。
  “原料、工艺、生产流程等重要信息都会上传到工业互联网平台,如感染网络病毒,轻则拖慢生产效率,重则导致大面积停工。”重庆宗申动力机械股份有限公司信息部总经理卢波告诉记者,为解决这一困扰,宗申产业集团采用分层分域的隔离和边界防护的思路,提升自身安全防护能力。
  在网络平台上,实现了对包括通信数据的加解密、网络安全监控和隔离功能;在工业现场,部署安全网关,在面向互联网的平台部署病毒防护、入侵检测、入侵防护等功能……
  据有关数据显示,2020年,64%的重庆工业互联网企业已采购部署边界防护设备,采取物理或逻辑隔离等措施提高自身防护水平。
  今年4月,刘锋与同事撰写了一篇名为《新基建时代工业互联网安全发展思考与建议》的文章,其中有这样一段话:新基建时代的工业互联网安全已然成为产业健康发展的关键,安全技术与服务也势必迎来迭代。
  “未来,我们还有许多关要过。”已凌晨3点,仍在加班的刘锋却精神饱满,“但无论有多少关,我们都有信心跨过去!”
其他文献
摘要 本文根据辽宁省辽阳市饲料养殖行业公司中小型样本公司的实际资料,对现有的人力资本价值计量模型进行了检验,并作了修正,得到了比较科学的符合样本企业实际情况的人力资本价值计量模型。  关键词 人力资本;人力资本价值;人力资本价值计量模型;修正模型;构建    人力资本价值计量模型自20世纪80年代传入我国以来,不断得到丰富和发展。我们需要在借鉴的基础上,探讨与我国国情相适应的人力资本价值计量模型。
1934年8月1日,湘鄂西中央分局在酉阳南腰界召开会议,南腰界区革命委员会成立,并决定以最大的努力去发展川东、酉阳、黔江的游击战争,与鄂川边游击战争连成一片,从而推动鄂川边苏区和川东苏区的建立。  红六军团西征,向南腰界进发  1934年8月7日,中国工农红军第六军团9700 多人在中央代表、湘赣省委书记任弼时和军团长萧克、军团政委王震带领下,根据中央革命军事委员会关于命令红六军团向湖南中部挺进,
2012年11月27日,上海一名大学生在参加千米长跑时猝死。  同年12月10日,上海杉达学院一名学生在上篮球课时突然晕倒,经抢救无效死亡。  一个多月后,厦门一名女大学生在减肥节食期间跑步时猝死。  …………  近年来,类似消息频繁见诸报端,引发了人们对于青少年体质问题的反思。  日子好了,体质弱了  我们常说,青少年是祖国的花朵。可如今,我们的花朵却有点“营养不良”。  全国政协委员、民盟中央
在银行存款还没实行实名制的一天中午,老公外出办事忘带了一张票据,托人带回抽屉钥匙让我找出来。我不经意地发现一个存折,看上面的数字,35000元。这意外发现使我心跳加剧,老公存这么一大笔钱我竟一无所知,身子一软坐在地上,许久才爬上床。整整一个下午我没去照看商店,怎么也接受不了这个事实。多年夫妻,彼此信任,钱财从不戒备,也一直未发现老公花天酒地。可这铁的事实,证明老公的野心不小。  那天晚上,我一夜未
为扎实做好“六稳”工作,全面落实“六保”任务,垫江县委、县政府深入开展“千人联千企”专项行动,各级干部主动上门送政策、送资金、送服务,全面落实纾困惠企政策,帮助企业渡过难关。  高度重视,认真贯彻落实决策部署。为抓紧抓实抓细惠企政策落地,垫江县委、县政府坚持统筹调度、精准调度、深度调度,分类组织召开全县项目工作、经济发展政策落实情况专题会、调研座谈会等,分行业、分单位建立日报告制度,做到减环节、简
一、关于长期股权的试题    2005年12月10日甲公司、乙公司、丙公司共同成立大海公司。长江公司为了稳定供货渠道,从2007年起对大海公司进行了一系列投资活动,有关资料如下:  (1)2007年1月2日长江公司与甲公司签订协议:长江公司收购甲公司持有大海公司部分股份,所购股份占大海公司股份总额的30%,收购价款为11 000万元。2007年2月1日股权转让协议经长江公司和甲公司股东大会通过。2
【摘 要】 本文结合电网企业的实际情况,以EVA(经济增加值)的计算过程为切入点,对EVA模型及其在电网企业中的应用进行了系统分析,同时对EVA指标的局限性及其未来的发展趋势作了初步探讨,以期对该指标在电网企业更好的应用有所裨益。  【关键词】 EVA模型; 业绩评价; 资本成本    2008年,EVA(经济增加值)指标作为企业经营业绩考核指标体系的重要组成部分,首次在电网企业中推广应用。EVA
习近平总书记在2020年秋季学期中央党校(国家行政学院)中青年干部培训班开班式上发表重要讲话时强调:“面对复杂形势和艰巨任务,我们要在危机中育先机、于变局中开新局,干部特别是年轻干部要提高政治能力、调查研究能力、科学决策能力、改革攻坚能力、应急处突能力、群众工作能力、抓落实能力,勇于直面问题,想干事、能干事、干成事,不断解决问题、破解难题。”  出生于重庆潼南的杨闇公烈士有一句人生格言:“人生如马
【摘 要】 文章通过对2004—2013年度69家房地产公司非平衡面板数据的分析认为,以市场分配经济资源比重而表示的基本经济制度变迁因素与总体上公司债务融资偏好之间存在积极且显著的关系,而与公司长期债务融资偏好存在负向相关关系。基础经济制度因素降低了流动性波动对总体债务融资偏好的积极影响程度,但引致了流动性波动提升公司长期债务融资偏好的性态。  【关键词】 制度变迁; 流动性; 债务融资偏好  中
【摘 要】 文章选取2007—2017年期间上市的2 090家公司为样本,结合报纸媒体对其IPO前三年间报道的数据以及分析师对其IPO当年末的每股收益指标的预测数据,考察了媒体关注度、负面报道语气和负面报道类型这三个媒体报道指标对分析师关注度、分析师预测误差和分析师预测分歧这三个分析师行为指标的影响。研究结果整体显示,媒体对公司关注度的提升能够显著提高分析师对公司的关注度,并降低分析师的预测偏差和