2020年工业信息安全态势报告_40页_1mb
报告摘要
2020年工业信息安全态势报告总结
核心内容概览
2020年全球工业信息安全呈现技术应用化、事件爆发式增长、政策多维度深化、风险弥漫性扩散等特征。工业信息安全成为国家安全的重要组成部分,面临前所未有的挑战与机遇。
主要观点
-
技术趋势
- 工控蜜罐技术走向深度应用,仿真能力提升,行业级蜜罐网络显著增强安全防护与威胁预警能力。
- 数据安全保护技术成为关注热点,可信计算、区块链、零信任架构等技术被广泛应用以保障工业数据安全。
- 供应链安全成为新兴技术应用方向,尤其在汽车行业,解决方案不断涌现。
- 人工智能技术在工业信息安全防护中发挥重要作用,提升自动风险识别、威胁检测与恶意邮件防御能力。
-
安全事件
- 勒索病毒成为工业信息安全领域的头号威胁,攻击数量和赎金金额显著增长。
- 利用新冠疫情实施的网络攻击活动频繁,钓鱼邮件成为主要攻击手段。
- 联网设备(尤其是物联网设备)成为攻击者的重要武器,存在大量漏洞隐患。
-
政策动向
- 各国加强工业控制系统安全防护,推动最佳实践与指南制定。
- 工业数据安全被明确为生产要素,分类分级管理取得阶段性进展。
- 智能制造安全纳入战略法规,安全标准体系逐步完善。
-
监测情况
- 低防护联网设备数量激增,工业控制系统数量突破2.5万。
- 市政、制造、交通等行业面临较高安全风险,弱口令漏洞和未授权访问漏洞尤为普遍。
- 通用型工业协议遭受攻击次数显著高于特定行业专属协议,东部沿海地区攻击频率较高。
- 工业信息安全漏洞数量持续增长,高危漏洞占比高,类型多样。
关键信息汇总
技术趋势
-
工控蜜罐技术
- 纯虚拟蜜罐仿真能力提升,可检测零日漏洞。
- 行业级蜜罐网络在电力、制造等领域应用显著,有效预警攻击行为。
- 新技术(如数据挖掘、人工智能)用于拓展感知溯源范围。
-
数据安全技术
- 可信计算用于保障“新基建”数据安全。
- 区块链技术推动数据共享安全,实现“可用不可见”。
- 零信任架构提升数据安全防护水平,应用于联邦政府和企业。
-
供应链安全
- 汽车行业供应链安全解决方案不断涌现,如宝马“PartChain”项目和Cybellum融资。
- 威胁信息共享方案成为供应链安全的重要手段,如NERC与NIST合作、施耐德电气参与CyTRICS项目。
-
人工智能技术
- 增强自动风险识别、威胁检测和恶意邮件防御能力。
- 市场规模预计以23.6%的复合年增长率增长,至2027年达463亿美元。
安全事件
-
勒索病毒攻击
- 攻击数量增长超3倍,制造业占比最高。
- 新型勒索软件精准攻击工业控制系统,赎金金额翻倍增长。
- 2020年勒索攻击造成的经济损失超10亿美元。
-
新冠疫情相关攻击
- 钓鱼邮件成为主要攻击手段,数据窃取为主要目的。
- 攻击者利用疫情话题作为诱饵,针对医疗、制药等行业发起攻击。
-
联网设备攻击
- 物联网设备漏洞频现,如Fibaro Home Center Lite、Thales通信模块等。
- 智能设备易被劫持,用于发动DDoS等攻击。
政策动向
-
控制系统安全防护
- 美国发布《保护工业控制系统:一体化倡议2019-2023》。
- 《工业控制系统网络安全最佳实践》指导防护工作。
-
数据安全保护
- 工业数据作为生产要素,明确安全保护要求。
- 工业数据分类分级管理取得阶段性进展,试点覆盖多个行业和区域。
-
智能制造安全
- 智能制造安全纳入战略法规,推动安全标准体系建设。
- 美国发布《人工智能应用监管指南》,强调全流程安全保障。
监测情况
-
低防护联网设备
- 我国低防护联网设备数量超500万,工业控制系统突破2.5万。
- 电力系统、Modbus协议设备、DTU数据采集终端占比最高。
- 数量激增原因包括工业数字化转型、监测技术提升、企业安全防护不足。
-
风险研判
- 市政、制造、交通等行业风险偏高。
- 弱口令漏洞、未授权访问漏洞等占比达81%。
-
安全威胁
- 通用型工业协议(如S7Comm、Modbus)遭受攻击最多。
- 东部沿海地区攻击次数高于内陆地区。
-
漏洞跟踪
- 工业信息安全漏洞数量增长22.2%,高危漏洞占比达62.5%。
- 漏洞类型多样,涵盖工业主机、生产控制设备、网络通信设备等。
- 漏洞分布广泛,涉及国内外335家厂商。
对策建议
-
依托“一网络”
- 强化国家、省/行业、企业三级联动的态势感知网络。
- 加快地方平台建设,提升地方安全监测能力。
- 提升企业风险发现能力,实现动态管控与实时告警。
-
建立“一体系”
- 守牢安全防护底线,强化管理与技术措施。
- 完善应急资源库,健全漏洞库功能,提升应急响应效率。
- 健全三级应急联动机制,加强信息共享与事件处置能力。
-
围绕“一核心”
- 推进数据分类分级管理,细化目录与量化指标。
- 制定工业数据安全标准,确保可操作性。
- 确保数据全生命周期安全,涵盖采集、传输、存储、使用、销毁等环节。
-
打造“一队伍”
- 建立专业队伍选评机制,形成国家与地方协同格局。
- 发挥专业队伍在风险发现、威胁共享、态势感知、应急处置中的作用,提升整体安全保障能力。
结语
2020年,工业信息安全面临严峻挑战,但技术进步与政策支持为应对提供了新思路。展望2021年,应坚持“监测、防护、应急”三位一体理念,落实“四个一”安全保障措施,切实维护国家工业信息安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载