工业安全国家联合实验室-中国工业互联网安全应急响应和产业态势分析报告-2019.3-18页_1mb
报告摘要
中国工业互联网安全应急响应和产业态势分析报告(2018)总结
核心内容概述
本报告聚焦于2018年工业互联网安全领域的应急响应案例及产业发展趋势,指出勒索病毒已成为工业企业面临的主要安全威胁。报告强调了传统IT安全技术在工业环境中的局限性,并提出构建“三位一体”的工业互联网信息安全产品体系,以实现更有效的安全防护。
主要观点
-
勒索病毒威胁加剧:
勒索病毒攻击事件频繁,主要表现为蓝屏、重启和勒索行为,常见病毒包括“永恒之蓝”勒索蠕虫变种和挖矿蠕虫病毒。- 病毒利用MS17-010漏洞进行传播,攻击目标集中于工业主机。
- 工业主机普遍缺乏安全防护,处于“裸奔”状态。
- 网络结构划分不当,缺乏边界防护和流量监控,导致病毒快速扩散。
- 安全管理薄弱,包括补丁管理、移动介质使用、第三方运维、人员管理等。
-
工业安全产业趋势:
- 构建防护监测层、安全运营层、态势感知层的工业互联网安全产品体系是未来趋势。
- 防护监测层负责数据采集与基础防护;安全运营层集中管控与应急响应;态势感知层提供高级分析与监管能力。
- 数据从低到高流动,威胁情报从高到低赋能,实现协同联动。
-
工业主机是关键防护对象:
- 工业主机是80%工业安全事件的主因,因此应优先保护工业主机。
- 建议采用“白名单”技术、漏洞补丁管理、端口控制等手段加强防护。
- 通过梳理工业资产,特别是工业主机资产,实现更精准的防护部署。
-
安全发展建议:
- 对工业企业:提高安全意识,梳理资产,实施网络分区和隔离,部署工业主机防护软件,持续监控生产风险。
- 对安全服务机构:提升服务质量,建设态势感知平台,推动行业标准制定和信息共享机制。
- 对政府主管部门:加强顶层设计,推动标准建设,重视人才培养,强化供应链安全和法律制度落实。
关键信息
-
工业互联网安全事件频发:
2018年,国内多个行业如汽车、电子制造、钢铁冶炼等发生勒索病毒攻击事件,导致生产中断和数据损失。- 勒索病毒通过漏洞传播,攻击工业主机,影响生产稳定性。
-
工业安全“二八定律”:
80%的工业安全事件源于20%的工业主机,因此优先保护工业主机可实现“最高费效比”的安全防护效果。 -
安全产品体系分层:
- 防护监测层:包括工业安全网关、审计、漏洞扫描等,负责基础防护和数据采集。
- 安全运营层:包括安全监测和控制平台,强调威胁情报、大数据分析和可视化。
- 态势感知层:部署于政府或大型企业总部,负责整体安全态势分析和监管。
-
国际趋势与建议:
- Gartner指出,到2019年65%的OT安全将由CIO负责;到2020年,50%的OT服务供应商将与IT供应商合作。
- 工业控制系统需从设计阶段考虑安全性,防范供应链攻击和网络钓鱼等新型威胁。
附录案例摘要
- 美国“熔断”和“幽灵”漏洞:影响主流CPU,导致内存隔离被突破,需关注工业控制系统漏洞修复。
- 台积电勒索软件攻击:三大基地停摆,暴露工业系统对勒索病毒的高度敏感性。
- 英国智能电表漏洞:可能窃取用户数据,需在物联网设备设计中融入安全机制。
- 美国输气管道供应链攻击:攻击第三方服务商,引发系统瘫痪,强调供应链安全重要性。
- 伊朗机场显示屏被攻击:利用邮箱入侵,警示工业系统需加强密码管理。
- 俄罗斯网络钓鱼攻击:针对工业企业员工,获取敏感信息,反映IT/OT融合带来的新风险。
- 乌克兰国防系统弱密码事件:使用初始密码“123456”,暴露密码管理漏洞。
- 北控水务集团数据平台被攻击:反映企业网络安全意识薄弱,需落实等级保护制度。
产业建议与发展方向
- 技术融合与创新:大数据、人工智能等技术推动工业互联网安全产品体系革新。
- 标准与政策推动:加快制定工业安全相关标准,推动安全产品与服务的规范化发展。
- 人才与合作机制:加强工业安全人才培养,构建产学研合作机制,推动技术落地。
- 安全意识提升:强化OT人员培训,提升安全意识和技能,减少人为安全漏洞。
- 安全体系建设:构建完整的工业安全防护体系,涵盖资产梳理、网络隔离、威胁监测与应急响应。
结论
工业互联网安全形势严峻,传统IT安全手段已难以应对新威胁。需构建多层次、融合联动的安全产品体系,重点关注工业主机防护,提升整体安全能力。同时,应加强政策引导、标准制定、人才培养和供应链安全管理,推动工业互联网安全产业的健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载