】 【打 印】 
【 第1頁 第2頁 第3頁 】 
工業互聯網創新發展必須強化網絡安全
http://www.CRNTT.com   2021-02-13 16:04:02


 
  在數據匯聚賦能行動中,通過大數據中心實現對數據統一管理和使用固然可以解決數據“孤島”的問題,我們需要在遵循等保2.0相關法律要求的基礎之上,明確數據收集、存儲、處理、轉移、删除等環節安全保護要求,在加快推動數據資源開放共享和開發應用的同時,必須建立行之有效的數據安全保障體系,構築適應工業互聯網數據發展的法規制度,健全工業互聯網數據時代信息安全新秩序。

  在關鍵標準建設行動中,雖然我國工業互聯網發展頂層架構已經具備,但是工業互聯網安全技術防護體系和安全管理體系尚在建立過程中,相關政策文件和標準指南主要集中於工業控制系統安全領域,針對工業互聯網平台安全接入、數據保護、平台防護等方面的標準尚屬空白,平台分級分類管理體制和方法尚未統一,我們需要摸索一個合適的安全評價體系。針對當前缺乏工業互聯網安全檢測評估標準的問題,我們可以通過對工業互聯網安全現狀、安全需求和攻防技術的深入調研,全面分析工業互聯網可能存在的安全隱患,確定工業互聯網安全審查、檢測和評估的方向和重點,梳理和細化安全審查和檢測評估內容,編制可量化、可操作的工業互聯網安全審查和檢測評估技術要求和測試評價方法相關標準。

  在產業協同發展行動中,由於我國工業軟硬件自主研發實力不足,在高端裝備、工業控制系統、工業網絡和軟件領域的技術產業實力難以滿足安全防護需求,工業控制系統及工業軟硬件依賴國外技術產品。工業控制系統方面,工控MCU、DSP、FPGA等核心元器件技術與國外差距較大,SCADA、PLC、DCS、PCS等系統國外產品占領大部分國內市場。PLC絕大部分是法國施耐德、德國西門子等品牌,DCS的首選品牌則包括瑞典ABB、美國羅克韋爾等傳統品牌。工業軟硬件方面,超高精度機床主要來自日本、德國和瑞士。國外廠商憑借其全球品牌影響力,進入中國市場較早,已經形成持續性的產品服務生態和利益鏈,具備較強的市場競爭優勢。為推動工業互聯網科技創新與產業發展,我們需要產學研相結合,實現工業互聯網安全關鍵核心技術自主可控。而目前工業企業——廠商——科研機構的鏈條不暢,缺乏促進合作的相關項目。高校應注重開放創新,加強工業互聯網各類行業客戶、專業服務企業之間的協同合作,發揮其在所屬領域的知識經驗和資源優勢,形成一系列重量級工業應用。

  在工業互聯網產業生態培育工程中,國內網絡安全人才存在較大缺口,且高度集中在北京、廣州、上海等一線城市,在安全需求分析和體系設計、安全態勢分析以及戰略法規制定方面的人才最為緊缺。而工業信息安全從業人員在數量和質量上與現實需求差距更大,服務支撐能力不足,相當一部分在企業端負責信息安全的管理人員是非專業出身,對工業控制系統的系統知識不甚了解,負責操作和維護工業控制系統的工程人員是其它相關專業轉行,對工業信息安全掌握不系統不到位。大多數工業企業現有安全領域從業人員不具備分析和解決工業信息安全問題的能力,在專業性上亟待提高。
 


 【 第1頁 第2頁 第3頁 】 


掃描二維碼訪問中評網移動版 】 【打 印掃描二維碼訪問中評社微信  

 相關新聞: