工业互联网产业联盟:中国工业互联网安全态势报告(2020年)_208页_5mb
报告摘要
中国工业互联网安全态势报告(2020年)总结
核心内容
本报告全面分析了2020年中国工业互联网安全发展的现状、威胁及未来趋势,强调了工业互联网在推动制造业数字化转型的同时,也带来了新的安全挑战。报告从政策、标准、技术、产业、安全事件及行业案例等多个维度展开,旨在提升工业互联网安全防护意识和能力,保障工业互联网健康有序发展。
主要观点
- 工业互联网安全涵盖信息安全、功能安全与物理安全,但主要聚焦于信息安全与功能安全。
- 工业互联网安全形势复杂严峻,具有涵盖主体多、影响范围广、造成损失大、防护复杂多样等特征。
- 工业互联网安全技术正从传统网络安全技术向智能化、主动防御方向发展,融合区块链、AI、大数据等新技术。
- 工业互联网安全产业呈现快速发展态势,2020年工业互联网安全产业存量规模增长显著,融资状况良好,产业生态日益壮大。
- 工业互联网安全事件频发,包括勒索软件攻击、供应链攻击、钓鱼邮件等,威胁工业互联网的稳定运行。
关键信息
1. 中国工业互联网安全发展现状
- 顶层设计逐步完善:国务院及工信部出台多项政策文件,推动工业互联网发展与安全保障。
- 安全体系建设全面突破:国家、省、企业三级安全监测体系初步构建,安全技术产品和服务不断丰富。
- 融合应用不断深化:工业互联网应用向30余个行业拓展,推动企业数字化转型。
- 产业生态日益壮大:工业互联网产业联盟汇聚近2000家主体,推动标准研制、技术创新与应用探索。
2. 中国工业互联网安全威胁现状
- 工业互联网安全风险包括设备、网络、数据等多个层面,威胁日益增加。
- 工业主机面临显著漏洞风险,如CVE-2020-0601、CVE-2020-0796等。
- 工业控制设备存在大量漏洞,如CVE-2020-6969、CVE-2020-6989等,涉及多个关键行业。
- 数控设备安全风险突出,包括技术更新快、依赖进口、外接存储风险、协议风险、运维升级风险、网络边界扩大风险等。
- 工业机器人安全风险多样,包括编程语言的漏洞、蠕虫传播、数据泄露等。
3. 2020年工业互联网安全事件
- 勒索软件攻击频发,如2020年360截获勒索软件感染12.05千万次,其中河南、广东、浙江等地感染次数最高。
- 供应链攻击事件:攻击者利用供应链漏洞进行渗透,造成严重安全威胁。
- 典型安全事件:包括针对我国贸易与制造行业的钓鱼邮件、本田遭受Ekans勒索软件攻击、美天然气运营商遭勒索攻击等。
4. 重点行业安全案例
- 智能制造场景数据安全防护:通过数据安全网关等技术实现数据安全防护。
- 智能工厂网络安全综合防护:采用人工智能技术进行威胁检测与免疫。
- 智慧矿山工业互联网安全纵深防御:构建多层安全防护体系,提升安全能力。
5. 中国工业互联网安全发展趋势
- 政策扶持进入落地深耕阶段,推动安全体系完善。
- 安全标准体系继续完善,包括数据分类分级、安全监测、安全防护等方面。
- 智能化安全防护新技术将得到进一步发展,如AI、大数据、区块链等。
- 工业互联网平台内生安全能力将演进成熟,实现网络安全与工业信息化环境的融合。
- 数据安全将成为最重要的环节,保障数据在产生、传输、存储、使用等环节的安全。
- 自主可控安全产品与服务体系将加快构建,提升国产化替代能力。
附录与参考文献
- 附录:包含国内外工业安全相关政策和标准一览表。
- 参考文献:涵盖多个安全研究机构、企业及政府发布的安全技术与政策文件。
总结
本报告全面分析了2020年中国工业互联网安全的现状、威胁与发展趋势,强调了安全防护体系的建设与完善,以及智能化、主动防御技术的重要性。同时,报告指出,工业互联网安全事件频发,需加强安全意识与防护措施,推动安全标准体系建设,加快自主可控安全产品与服务体系的构建,以保障工业互联网的健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载