中国工业互联网安全态势报告(2020年)_208页_5mb
报告摘要
中国工业互联网安全态势报告总结(2020年)
核心内容
本报告总结了2020年中国工业互联网安全的发展现状、主要威胁及未来趋势,涵盖政策、标准、技术及安全事件等多个维度,旨在为工业互联网从业者提供全面的安全态势分析。
主要观点
- 工业互联网发展迅速:2020年,中国工业互联网产业增加值规模达到3.78万亿元,占GDP比重升至3.63%。安全产业存量规模由2017年的13.4亿元增长至2019年的27.2亿元,年复合增长率高达42.3%。
- 安全体系逐步完善:国家、省、企业三级安全监测体系初步构建,安全技术产品创新加快,安全人才、产品和服务供给能力不断增强。
- 安全威胁日益严峻:工业互联网面临设备、网络、数据、应用等多方面的安全风险,漏洞数量和危害程度持续上升,勒索软件成为重要威胁。
- 安全技术与新趋势融合:工业互联网安全技术不断融合新技术,如AI、大数据、区块链等,以实现主动防御和智能化安全防护。
- 安全事件频发:2020年国内外出现多起工业互联网相关安全事件,包括供应链攻击、勒索软件攻击等,影响范围广泛。
- 安全标准体系逐步建立:2020年,我国加速推进工业互联网安全标准研制,形成一系列重要标准规范指南,推动安全防护体系规范化。
关键信息
一、工业互联网安全发展现状
1.1 中国工业互联网发展情况
- 工业互联网发展进入收官之年,顶层设计逐步完善,基础设施不断夯实,融合应用持续深化,产业生态日益繁荣。
- 工业互联网已渗透至多个行业,推动产业链的闭环和优化。
- 工业互联网应用向30余个重点行业拓展,包括钢铁、机械、交通、能源等,加速传统产业的数字化转型。
1.2 中国工业互联网安全发展情况
- 工业互联网安全涵盖信息安全、功能安全与物理安全,聚焦于信息安全与功能安全。
- 工业互联网安全具有四个特征:涵盖主体多、影响范围广、造成损失大、防护复杂多样。
- 安全技术与产业协同发展,重点包括安全监测、漏洞检测、态势感知、内生安全等。
- 工业互联网安全相关政策和标准不断出台,如《工业数据分类分级指南》、《工业互联网企业网络安全分类分级管理指南》等。
二、国外工业互联网安全发展现状
2.1 美国工业互联网安全进展
- 美国政府发布多项工业互联网安全政策,如《确保美国大容量电力系统安全行政令》、《2020年物联网网络安全改进法案》等。
- 美国机构积极制定工业互联网安全最佳实践,如《工业控制系统网络安全最佳实践》、《物联网安全成熟度模型》等。
- 美国联盟IIC发布多个工业互联网安全相关白皮书和指南,推动安全实践发展。
2.2 其他国家组织协会工业互联网安全进展
- 欧洲:ETSI发布全球物联网安全标准,ENISA发布物联网安全准则。
- 德国:修订《信息技术安全法》,要求关键基础设施运营商使用网络入侵检测系统。
- 日本:发布《数字化转型时代企业的隐私管理指南》。
- 澳大利亚:发布《行为准则:保障消费者物联网安全》。
三、中国工业互联网安全威胁现状
3.1 工业互联网安全风险综述
- 工业互联网是新一代信息技术与工业技术的融合产物,其安全风险涵盖主机、网络、应用、数据等多个方面。
- 2020年互联网漏洞数量持续增加,CNNVD新增17900个漏洞,CNVD新增18004个漏洞。
3.2 工业互联网设备安全威胁统计
3.2.1 工业主机安全风险
- 2020年病毒感染次数为768.71亿次,其中木马病毒占30%、蠕虫病毒占19%。
- Windows系统漏洞数量庞大,如CVE-2020-0601、CVE-2020-0796、CVE-2020-0684等。
- 勒索软件成为重要威胁,2020年勒索软件感染次数为12.05千万次,其中河南感染最多,为2.86千万次。
3.2.2 工业控制设备安全风险
- 2020年CNVD收录工业控制系统相关漏洞2955个,新增593个,总体形势严峻。
- 高危漏洞占比56.6%,中危漏洞占比35.8%,中高危漏洞占比高达92.4%。
- 主要涉及厂商包括施耐德、西门子、Moxa、Emerson、WAGO等。
- 典型漏洞包括CVE-2020-6969(凭证管理漏洞)、CVE-2020-6989(缓冲区溢出漏洞)等。
3.2.3 数控设备安全风险
- 数控设备存在多种安全风险,如外接存储、协议安全、运维升级、网络边界扩大等。
- 我国数控设备国产化率仍较低,核心系统依赖国外品牌,存在安全风险。
- 数控系统软件代码量级大,存在系统设计漏洞和预留后门等安全隐患。
3.2.4 工业机器人安全风险
- 工业机器人作为高端制造的核心,存在系统复杂、技术点众多、编程环境专有的特点。
- 2020年,工业机器人保有量全球第一,网络安全风险开始受到重视。
- 安全风险包括数据泄露、生产线瘫痪、机器人攻击工人等。
- 存在编程语言漏洞、目录穿越漏洞等,可能被用于蠕虫传播、数据窃取等。
3.3 工业互联网网络威胁统计
- 标识解析系统安全:工业互联网标识解析系统面临安全威胁,需加强安全防护。
- 5G网络安全威胁:5G技术的广泛应用也带来了新的安全风险。
3.4 工业APP的安全风险
- 工业APP面临数据泄露、功能被篡改等安全风险。
- 需要加强工业APP的安全检测和防护。
3.5 工业数据安全风险
- 工业数据安全是工业互联网安全的核心环节,需加强数据分类、分级、保护等措施。
3.6 2020工业互联网安全态势总结与分析
- 2020年工业互联网安全形势更加复杂严峻,安全事件频发,威胁不断升级。
- 需要加强安全防护体系的建设,推动安全技术与产业协同发展。
四、国内外重点工业互联网安全事件
- 钓鱼邮件攻击:针对我国贸易与制造行业的钓鱼邮件攻击增多。
- 供应链攻击:工业企业遭受产品供应链攻击事件频发。
- 勒索软件攻击:如本田遭受Ekans勒索软件攻击,美天然气运营商遭勒索攻击。
- 工业安全事件分析:报告对典型事件进行了详细分析,提出相应的防护建议。
五、重点行业工业互联网安全案例
- 智能制造场景数据安全防护应用:通过数据安全网关实现数据防护。
- 智能工厂网络安全综合防护:基于人工智能技术的威胁检测与免疫解决方案。
- 智慧矿山工业互联网安全纵深防御体系建设:构建多层安全防护体系。
六、中国工业互联网安全发展趋势
- 政策扶持:政策扶持将从顶层设计阶段步入落地深耕阶段。
- 标准建设:安全标准体系建设将继续完善,推动安全防护规范化。
- 新技术发展:智能化安全防护新技术将得到进一步发展。
- 平台内生安全:工业互联网平台内生安全能力将演进成熟。
- 数据安全:数据安全将成为最重要的环节。
- 自主可控:自主可控安全产品与服务体系将加快构建。
七、附录与参考文献
- 附录一:国内外工业安全相关政策一览表。
- 附录二:国内外工业安全相关标准一览表。
- 参考文献:包括多个相关研究报告和标准文件。
总结
2020年,中国工业互联网在快速发展的同时,也面临日益严峻的安全挑战。安全政策、标准、技术及安全事件均显示出工业互联网安全的重要性。随着新技术的不断应用,安全防护体系将更加智能化、主动化,数据安全将成为核心关注点。未来,加强安全体系建设、提升安全防护能力、推动安全技术与产业深度融合将是工业互联网安全发展的关键方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载