2017-2016中国工业互联网安全态势报告_113页-5mb
报告摘要
中国工业互联网安全态势报告(2016)总结
核心内容
中国工业互联网安全态势报告(2016)分析了工业互联网的发展现状及安全挑战,涵盖工业互联网定义、安全威胁、安全体系框架、安全问题总结与应对建议、国内外安全标准与政策等内容。报告强调了工业互联网作为新一代信息技术与工业系统深度融合的重要载体,其安全问题日益突出,需引起高度重视。
主要观点
- 工业互联网的定义:工业互联网是互联网与新一代信息技术与工业系统全方位融合形成的产业和应用生态,是工业智能化发展的关键基础设施,涵盖网络、数据和安全三个方面。
- 安全威胁:工业互联网在“数字化、智能化、网络化”的发展趋势下,面临来自网络、数据、控制、应用等多个层面的安全威胁,包括病毒、木马、APT攻击、DDoS攻击等。
- 安全体系框架:工业互联网安全体系框架包括设备安全、网络安全、控制安全、应用安全和数据安全五大重点。
- 安全问题总结:报告指出工业互联网面临的主要安全问题包括生产设备安全、端到端生产模式下的网络安全、控制安全、应用安全和数据安全。
- 安全建议:需加强安全防护能力,提升工业互联网安全标准,推动安全技术的研发与应用,构建全面的安全保障体系。
关键信息
1. 工业互联网安全威胁分层分析
- 设备层:设备终端智能化、网络化、扁平化趋势导致安全风险增加,特别是“僵尸化”风险。
- 控制层:控制设备如PLC、SCADA等面临严重的安全挑战,传统IT安全技术难以直接应用。
- 车间层:实现一体化网络,使得控制层容易受到攻击。
- 企业层:面临传统IT安全威胁,如钓鱼攻击、水坑攻击、DDoS攻击等。
- 协同层:涉及多方信息共享,需采用纵深防御、网络隔离、入侵防护等手段保障信息安全。
2. 安全漏洞与事件统计
- 漏洞数量:截至2016年12月,中国国家信息安全漏洞库(CNNVD)新增漏洞8870个,国家信息安全漏洞平台(CNVD)新增漏洞10281个,均比去年同期增长明显。
- 漏洞类型:Web应用漏洞、应用程序漏洞、操作系统漏洞等,其中应用程序漏洞占比最高,达到62%。
- 工控漏洞:2016年新增工控安全漏洞181个,涉及多个厂商,其中西门子等国外厂商漏洞较多。
- 安防监控漏洞:涉及超过33个厂商,以弱口令、权限控制等为主,易被Mirai病毒利用。
- 云及虚拟化漏洞:漏洞数量增长迅速,中等和高危漏洞占比较高,涉及数据泄露、权限获取、拒绝服务攻击等。
- 移动应用漏洞:Android和iOS系统漏洞占比高,存在恶意App、隐私泄露等风险。
3. 安全事件分析
- 信息安全事件:2016年中国内地及香港企业检测到的信息安全事件高达2366件,是2015年的近2倍。
- 安全事件分布:不同区域和行业的工业网络安全状况差异较大,华南、西南较好,华北、华东较低,华中最低。
- 重点行业安全现状:电力行业综合指数最高,而冶金、石油、制造等行业综合指数较低,面临较大的安全风险。
4. 国内外安全标准与政策
- 美国:发布多个安全标准和政策,如《工业控制系统安全指南》、《网络安全战略概要》等,推动工业互联网安全框架建设。
- 欧盟:发布《欧洲关键基础设施保护项目》、《欧盟网络安全战略》等,加强工控安全应急响应能力。
- 其他国家:俄罗斯、日本、韩国、英国等国家也发布了相关安全标准和政策。
- 中国:发布《中华人民共和国网络安全法》、《国家智能制造标准体系建设指南》等,推动工业互联网安全体系建设。
重点安全事件
- PLC-Blaster:第一款PLC蠕虫病毒。
- Irongate:蠕虫病毒被曝光,影响工控系统。
- Mirai病毒:利用弱口令攻击物联网设备,导致大规模DDoS攻击。
- 蔓灵花APT攻击:高级持续性威胁攻击。
- 德国电信断网:Mirai僵尸网络的新变种和旧主控导致断网事件。
参与单位与参编人员
- 牵头单位:北京匡恩网络科技有限公司。
- 主要参与单位:中国信息通信研究院、北京奇虎科技有限公司、启明星辰信息技术集团股份有限公司等。
- 参编人:李江力、李兴林、田慧蓉、李强等。
- 协助审核:周苏静、王国宝、武传坤等。
总结
工业互联网的发展为传统产业带来了智能化变革,但也带来了新的安全挑战。报告指出,工业互联网安全问题日益严重,需加强安全防护,提升安全标准,推动安全技术的研发与应用。各国纷纷发布相关安全标准和政策,中国也在积极推进工业互联网安全体系建设,以保障工业互联网的健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载