您好,欢迎来到硕远科技网站!

技术文章

当前位置:网站首页 > 技术文章 > 正文

嵌入式工控机观点:工业主机安全防护是解决工业企业网络安全重点

blog 2021-04-06 5 0

  近年,工业企业数字化转型进入快车道, “企业上云”步伐不断加快,工业云已成为数字企业标配之一。与此同时,工业互联网已经成为工业经济数字化转型的重要驱动力量,工业互联网平台价值也被越来越多的工业企业意识到。但近期网络安全事件频出,给企业数字化转型蒙上了一层阴影。

  工信部网络安全管理局近日发布的《2018年第三季度网络安全威胁态势分析与工作综述》指出,第三季度前后,国内外多家云计算平台相继发生故障,出现大规模用户访问异常、用户数据丢失等问题,暴露出云计算平台在管理、运维、防护等方面仍存在诸多不足。此外,网络安全漏洞仍然是工业互联网面临的主要安全威胁之一。第三季度,仅中国软件评测中心就监测发现了45个联网工控系统漏洞,涉及多个品牌的58个产品。

  因此,如何保障工业云和工业互联网平台安全,让企业数字化转型更安心,成为工业企业当前考虑的首要问题。

  事实上,新一代信息技术的出现和大量应用,促进了工业企业的数字化转型。企业的数字化,不应该仅仅停留在企业的管理侧,而是应该更多精力放在生产的数字化。但是,很遗憾,工业企业主要负责生产数字化的相关人士,精于生产自动化,对于信息技术带来的数字化,也仅仅作为生产自动化的辅助手段,他们只关心信息技术带来的优势和高效,对信息技术所带来的安全问题了解有限。因此,我认为工业企业数字化转型面临的网络安全风险主要有以下几个方面:

  自动化技术,主要的目的是排除人员的不利干扰和失误,依靠自动化设备进行连续高效生产,本质上是不相信人。这是有一个前提的,就是固定的业务场景和生产流程,是完全按照设计要求进行有序的逻辑控制。但是网络安全,却是多样和复杂的,完全没有固定的模式可以参考,人的安全意识及主动性,格外的重要。因此,对于数字化转型过程的工业企业,最大的安全风险是人员的网络安全意识和能力的缺失;

  工控安全已经不是新的概念了,针对工业企业生产系统的网络安全解决方案不断推出,但都大同小异,且工业企业自身网络安全运营存在意识和能力的严重不足,网络安全产品与工控系统兼容性差,只重有无,不看效果的现象是普遍的。有安全设备、无安全防护是比较常见的现象。

  在本身安全建设严重不足的前提下,通过工业云和工业互联网平台的应用,打开了工业企业封闭的状态,在还未做好充分安全准备的前提下,互联互通,更是加大了工业企业被攻击的界面,尤其是工业互联网的整体标准还未确定的前提下,未做好安全防护的工业企业,通过数字化转型,上云、上工业互联网平台,就出现了工信部及部属机构在互联网上发现了大量暴露的工控系统及其安全漏洞。

  网络黑客的关注点,已经转向了更高价值的工业企业。自去年“永恒之蓝”爆发后,勒索病毒导致工业企业停产已经不是个案。这些充分说明了工业企业的安全脆弱性,同时也验证了,数字化转型过程中的工业企业,网络安全设计和建设的缺失,也是目前工业企业面临的严重的安全风险,也是网络黑客的主要攻击目标。

  数字化转型过程中的工业企业,不能孤立的只看待工业云和工业互联网的安全。简单来说,工业云和工业互联网,只是工业企业业务通过云、嵌入式工控机!互联网的方式进行向产业链的需求方、消费方、设计方以及供应方进行连接和外展,只是工业企业业务的外延,工业云和工业互联网只是工业企业获取业务的平台和手段,其最根本的目的是提高企业的生产和供给效率、降低企业成本。从网络安全来说,本质来说依然是工业企业的整体安全。具体来说就是工业企业的生产和运营,不能被网络安全问题干扰、打断。因此,保障工业企业的网络安全,需要做到以下几点:

  网络安全的复杂性和技术的快速迭代,和工业企业固化的生产业务,思想是截然不同的。因此,解决数字化转型过程中工业企业的网络安全问题,首要的任务就是提高人的安全意识和安全能力,独自建立或联合安全公司,组建专业的安全团队,保护和运营工业企业的生产。

  工业的核心,是生产,更是业务。网络安全技术需要和工业企业的工艺流程、生产流程以及运营流程相结合。脱离业务做安全,就会出现有安全防护、无安全效果的现象。因此,工业安全会根据不同的领域、行业,有不同的形式和解决之道,不能一概而论。因此,工业安全的核心是业务安全。

  在数字化转型的过程中,扩大了信息世界,但工业产品存在于物理世界。信息世界的高效和多样化,丰富了物理世界的需求和产出,指导了工业企业的生产;同时,工业产品,满足客户后带来的反馈,成为了新的需求,输入到信息世界里。因此,连接信息世界和物理世界的桥梁---工业主机,成为了工业安全的重点。工业主机“裸奔”、无法更新补丁、杀毒软件无法兼容更新、漏洞百出,是工业企业的老大难问题。近一年多的工业安全事件,特别是勒索软件的攻击目标,就是工业主机,如台积电、合晶科技的安全事件。因此,工业主机安全防护是解决工业企业安全的重点。

  工业企业上云、上工业互联网平台,传统的纵深防御安全防护手段和策略已经不适应了。云端和工业互联网平台的业务和数据,是成级数增长的。因此,针对业务的旁路数据和信息流的监测预警和分析,是基本的手段,也是建立安全基准的依据。

  网络安全是动态的、持续的,不是一蹴而就的。所以,对于数字化转型过程中的工业企业,安全演练和应急处置就成了必须具备的机制和流程。对于工业企业来说,安全演练的最终目的是出现安全问题时,可以快速的进行应急处置,以降低网络安全事件带来的企业损失,验证企业的应急处置机制是否有效。以近几年的情况来看,工业企业网络安全事件数量持续上涨,应急处置的快速、合理,已经是工业企业网络安全工作追求的目标之一。

  总之,在数字化转型的浪潮下,工业企业要做好网络安全,要有深刻的安全意识,并有意识的进行安全人员的能力培养,在建立以业务为基线的安全机制,通过保护工业主机、监测工业网络以及云、工业互联网平台,配合安全机制和流程,快速发现、定位网络安全问题、及时处置,才是工业企业网络安全建设的正道。

  1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话进行联系,我们将第一时间处理。

  3月5日,第十三届全国人民代表大会第四次会议在北京人民大会堂开幕。党和国家领导人习、李克强、汪洋、王沪宁、赵乐际、韩正、王岐山等出席,栗战书主持大会。初春的北京,处处生机盎然。第十三届全国人民代表大会第四次会议5日上午在人民大会堂开幕。近3000名全国人大代表肩负人民重托出席大会,认真履行宪法和法律赋予的神圣职责。

  12月28-29日,全国工业和信息化工作会议在京召开。会议以习新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神,认真落实习总书记重要指示批示精神和中央经济工作会议部署,总结2020年工业和信息化工作,分析形势,部署2021年重点工作。工业和信息化部党组书记、部长肖亚庆作工作报告。

  3月22日,中国电子信息产业发展研究院发布了《2020年中国家电市场报告》(以下简称《报告》)。《报告》显示,2020年,我国家电市场零售额规模达到8333亿元,在疫情冲击之下显示出较强的韧性;电商渠道对家电零售的贡献率首次超过50%,网络零售对家电消费的促进作用进一步提升;高端产品、生活家电大幅增长,有效促进了消费升级和产业转型。

  11月20日,由工业和信息化部、安徽省人民政府共同主办的2020世界显示产业大会在合肥市举行。在开幕式上,工业和信息化部部长肖亚庆、韩国驻华大使张夏成发表视频致辞。安徽省委副书记、省长李国英,工业和信息化部副部长王志军出席开幕式并致辞。

  11月2日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2020世界超高清视频(4K/8K)产业发展大会在广州市召开。广东省委书记李希出席开幕式,省长马兴瑞出席并致辞。国家广播电视总局局长聂辰席、工业和信息化部副部长王志军、中央广播电视总台副台长蒋希伟出席开幕式并致辞。

  10月19日—20日,由工业和信息化部、江西省人民政府主办的2020世界VR产业大会云峰会在南昌举行。在10月19日的开幕式上,中共中央政治局委员、国务院副总理刘鹤发来书面致辞。江西省委常委、南昌市委书记吴晓军,工业和信息化部副部长王志军,江西省委书记、省人大常委会主任刘奇先后致辞。开幕式由江西省委副书记、省长易炼红主持。

TAGS:工控机箱

相关推荐

  • 嵌入式工控机国内工业控制计算机多少钱

    嵌入式工控机国内工业控制计算机多少钱

      国内工业控制计算机多少钱华北工控Norco工控机价格低,质量好,20年品质保证,值得信赖!  无人零售是采用了人工智能、大数据等前沿技术的应用,以及移动和配套设施的整合发展而来。早在2016年亚马逊家无...

    2021-04-06 6 0

  • CACLP 2021 即将 嵌入式工控机开幕华北工控精彩内容抢先看!

    CACLP 2021 即将 嵌入式工控机开幕华北工控精彩内容抢先看!

      中国国际检验医学暨输血仪器试剂博览会(简称“CACLP”),是体外诊断行业的旗帜性博览会,也是体外诊断行业发展的风向标。  2021年3月28~30日,第十八届中国国际检验医学暨输血仪器试剂博览会即将开幕...

    2021-04-06 8 0

  • 小机箱专家邀你共赴工业计算机及嵌入式系统展!无风扇工控机

    小机箱专家邀你共赴工业计算机及嵌入式系统展!无风扇工控机

      2013年8月1-3日,中国工业计算机及嵌入式系统展将在深圳会展中心2号馆开展,小机箱专家E.mini/立人届时将携最新款工控机箱、小机箱、全铝机箱、准系统等产品参展,诚邀各位同行、客户朋友共赴展会参观和指导工作!...

    2021-04-06 6 0

  • 嵌入式工控机解密中国服务器机箱行业发展脉络!!

    嵌入式工控机解密中国服务器机箱行业发展脉络!!

      各厂商加快了对市场的抢占步伐,展开了新一轮圈地运动,“国内品牌”与“台湾品牌”的竞争,厂家直销与柜台代理的竞争,国内厂商之间的竞争更加激烈,此外,国内其他厂家也相相加入,借助生产电脑机箱的资源,利用原有销售渠道,纷纷出招,从...

    2021-04-06 5 0

  • 成都]年底促销 华南工控1U-1280仅300无风扇工控机

    成都]年底促销 华南工控1U-1280仅300无风扇工控机

      从外观上来看,其实工控机箱的外观大豆差别不大,1U-1280仍然是一身黑袍袭身,大气、可靠。同时1U-1280仍然采用1.2mm的一级耐指纹电解钢板,结实牢固。  从内容上来看,1U-1280采用的是19...

    2021-03-30 8 0

  • 华北工控嵌入式电 嵌入式工控机脑在智能楼宇数字标牌系统的应用

    华北工控嵌入式电 嵌入式工控机脑在智能楼宇数字标牌系统的应用

      随着人们对办公楼宇及小区楼宇的人性化需求的提高,智能楼宇系统也逐步受到了人们的亲睐。目前信息沟通平台的建置需求渐渐浮出水面,现有的单机本地播放器已不能满足多样化的楼宇电视广告的需求,网络化的数字媒体播放模式在楼宇电视广告行业...

    2021-03-30 8 0

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论: