资讯中心

工业信息安全(下):农机行业该如何守住工业网络的安全防线?

来源:农机网原创
编辑:四夕
2019/7/2 16:43:34
45128
导读:2019年4月,德国制药和化工巨头拜耳公司遭恶意软件入侵;2019年3月,委内瑞拉电网工业控制系统遭攻击,导致全国大规模停电;2018年12月,美国报纸出版社Tribune Publishing遭勒索病毒攻击;2018年7月,乌克兰氯气遭VPNFilter恶意软件突袭……
  【农机网 编辑视角】2019年4月,德国制药和化工巨头拜耳公司遭恶意软件入侵;2019年3月,委内瑞拉电网工业控制系统遭攻击,导致全国大规模停电;2018年12月,美国报纸出版社Tribune Publishing遭勒索病毒攻击;2018年7月,乌克兰氯气遭VPNFilter恶意软件突袭……
 
  随着越来越多的工业生产设备和系统联网,来自网络的威胁已经不再局限于传统IT系统,而是逐渐扩展至工业领域。但是,目前我国大多数工业自动化控制系统及设备仍然缺乏安全防护,甚至可以说是处于“裸奔”状态,工业信息安全问题日益突出。在《工业信息安全》系列上篇文章《我国工业自动化控制系统“裸奔”状态还将持续多久?》中,笔者分析了“裸奔”状态背后的原因。由此试想,对于我们农机行业来说,又该如何守住工业网络的安全防线呢?
 
  工业信息安全顶层设计逐步加强
 
  随着工业信息安全顶层设计的逐步加强,各项政策相继发布,安全标准体系持续完善,为我国工业互联网安全保障工作提供了强有力的支撑。
 
  4月27日,农业农村部印发了《2019年农业农村部网络安全和信息化工作要点》,围绕实施乡村振兴战略和网络强国战略部署要求,深入推进“互联网+”现代农业,强化信息技术在农业农村领域的创新应用,增强农村网络安全防护能力。
 
  5月13日,网络安全等级保护制度2.0标准正式发布,标准从2019年12月1日开始实施,覆盖了工业控制系统、云计算、大数据、物联网等新技术新应用,为落实信息系统安全工作提供了方向和依据。
 
  6月30日,《国家网络安全产业发展规划》正式发布,工业和信息化部与北京市人民政府决定建设国家网络安全产业园区。到2025年,依托产业园建成我国网络安全产业国家安全战略支撑基地、的网络安全研发基地、网络安全产业集聚示范基地、网络安全人才培育基地、网络安全产业制度创新基地等“五个基地”。
 
  未来,我国工业信息安全保障体系必将进一步完善。
 
  筑牢工业网络安全防护
 
  对于各农机企业来说,政策及标准为企业网络安全提供了保障,但是更为重要的是“加强关键核心技术攻关,补齐技术短板,才能真正从根本上筑牢安全防线”。强化安全技术手段建设,一方面要加强网络安全意识,在相关工业互联网安全技术研发、测试评估工作方面增加投入;另一方面,则是要更加重视相关人才的挖掘和培养,创新工业互联网安全人才培养机制,加快培育一批复合型人才和骨干人才。
 
  据工业和信息化部网络安全管理局副局长杨宇燕介绍,通过“揭榜挂帅”的方式在全国范围内遴选的工业互联网安全项目,参与今年“揭榜挂帅”的工业互联网安全相关企业达到了300余家,预计将带动社会资金超百亿元。此外,还将开展教育培训、安全大赛、防护演练等活动,提升各类从业人员的安全意识,全面培养网络安全人才的实操能力。
 
  此外,在加强工业企业安全防护的基础上,还需强化工业数据安全保护,提升安全监测预警能力。农机企业可以通过持续建设工业信息安全态势感知网络,实时感知安全威胁态势,有效研判预警安全风险。
 
  如果说,创建农机数据库在一定程度上能够有效遏制盲目购机,那么,建设工业互联网安全基础资源库则无疑是搭建工业互联网安全技术保障平台的重要措施。通过建设工业互联网安全测试验证环境,能够搭建功能完备的工业互联网安全攻防演练环境。据了解,目前,我国已经基本完成了平台的建设和8个省的省级平台建设。
 
  结语:守住工业网络的安全防线至关重要,只有不断完善工业信息安全政策法规体系、技术保障体系、产业生态体系和人才队伍体系,持续提升核心技术攻关能力、风险监测预警能力,才能真正守住工业网络的安全防线。

热门评论

上一篇:《关于促进乡村产业振兴的指导意见》再提奶业振兴,惠及广大人民群众

下一篇:工业信息安全(上):我国工业自动化控制系统“裸奔”状态还将持续多久?

相关新闻