浙江CIO峰會|數(shù)字化轉(zhuǎn)型時代,給CIO們的建議
浙江省一直高度重視工業(yè)互聯(lián)網(wǎng)發(fā)展,自2018年以來,全省加快推進工業(yè)互聯(lián)網(wǎng)平臺、網(wǎng)絡、安全等三大功能建設。有力推動了制造業(yè)數(shù)字化、網(wǎng)絡化、智能化水平持續(xù)提升,在全國走出了一條獨具特色的發(fā)展之路,取得了良好成效。工業(yè)互聯(lián)網(wǎng)將作為中國智能制造的重要基礎設施,為工業(yè)智能化發(fā)展、制造企業(yè)轉(zhuǎn)型升級提供共性的基礎設施和能力支撐。
8月22日,由浙江省企業(yè)信息化促進會主辦的第九屆浙江CIO峰會在浙江長興順利舉行。本次峰會以“數(shù)字先鋒 乘風破浪”為主題,邀請專家學者、行業(yè)領(lǐng)袖等300余位省內(nèi)CIO匯聚一堂,交流、分享、學習,共謀企業(yè)數(shù)字化建設大計。安恒信息工業(yè)互聯(lián)安全事業(yè)部總經(jīng)理、浙江省工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟副秘書長葉鵬出席本次峰會主論壇,并發(fā)表題為《工業(yè)企業(yè)數(shù)字化轉(zhuǎn)型安全威脅及防護實踐》的演講,圍繞當前工業(yè)互聯(lián)網(wǎng)安全面臨的重點問題進行深入探討。
葉鵬指出數(shù)字經(jīng)濟進入爆發(fā)的臨界點,工業(yè)互聯(lián)網(wǎng)面臨諸多的安全威脅,采用隱蔽的自動化-APT手段攻擊手段已經(jīng)成為主流,依賴傳統(tǒng)防御體系已經(jīng)很難應對當前各類大量的網(wǎng)絡攻擊。定向攻擊和零日攻擊是APT攻擊的組成部分,這意味著,從現(xiàn)狀來看,CIO們首要關(guān)心的應該是APT攻擊問題。
?
在2017年4月發(fā)現(xiàn)“ClearEnergy”以后,勒索病毒從企業(yè)信息網(wǎng)遷移到工業(yè)控制系統(tǒng)環(huán)境,帶來新威脅,國內(nèi)外工業(yè)企業(yè)已成為勒索病毒攻擊的重災區(qū)。在國內(nèi),安恒信息近年來應急處理的勒索事件,就涉及電力能源、有色金屬、智能制造、煙草等行業(yè)數(shù)十家企業(yè),大多數(shù)企業(yè)都出現(xiàn)了工業(yè)主機藍屏、文件加密、生產(chǎn)停工的結(jié)果。勒索病毒給制造業(yè)帶來的巨大影響。
?
葉鵬給企業(yè)CIO們的建議:同時重視技術(shù)和意識問題,才能與時俱進有效抵御安全攻擊。
當前工業(yè)互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡是基礎,平臺是核心,安全是保障,工業(yè)設備暴露和工業(yè)漏洞是當前工業(yè)互聯(lián)網(wǎng)安全面臨的重點問題。工業(yè)互聯(lián)網(wǎng)安全問題從實施角度可分為設備安全、控制安全、網(wǎng)絡安全、平臺安全和數(shù)據(jù)安全等幾個部分。葉鵬提出工業(yè)互聯(lián)網(wǎng)一站式WEB安全SaaS服務,可以為企業(yè)提供事前體檢、事中防護監(jiān)控、事后應急保障等全生命周期安全保障服務,無論業(yè)務是在云上還是云下,都可以一鍵接入。
未來將是終端安全大時代。終端安全是伴生需求,也是基礎需求,必將隨著時代的發(fā)展而擴大外延。葉鵬為我們提供了終端“EDR+”閉環(huán)聯(lián)合方案,有效破除工業(yè)互聯(lián)網(wǎng)終端防護困境。同時為工業(yè)智能終端嵌入物聯(lián)網(wǎng)“安全心”,可針對物聯(lián)網(wǎng)終端系統(tǒng)進行內(nèi)核防護、數(shù)據(jù)加密和實時審計,通過智能分析,實現(xiàn)物聯(lián)網(wǎng)終端的安全態(tài)勢感知與可信管控。
?
2020年政府工作報告中指出:推動制造業(yè)升級和新興產(chǎn)業(yè)發(fā)展,大幅增加制造業(yè)中長期貸款,發(fā)展工業(yè)互聯(lián)網(wǎng),推進智能制造,要繼續(xù)出臺支持政策,全面推進“互聯(lián)網(wǎng)+”,打造數(shù)字經(jīng)濟新優(yōu)勢。安恒信息將與企業(yè)CIO們共同攜手,樹立全新的安全防護理念,建立綜合性的、主動的、協(xié)同的工業(yè)互聯(lián)網(wǎng)安全防護體系,為工業(yè)智能化的發(fā)展提供重要的前提和保障。