工业互联网产业联盟-2022年中国工业互联网安全态势报告-187页_29mb
报告摘要
2022年中国工业互联网安全态势报告总结
政策与标准
- 国家制定了一系列政策文件,强调工业互联网安全管理体系的建立与完善。政策包括工业互联网企业网络安全分类分级管理、标准研制工作、安全深度行活动等,旨在提升企业自主安全防护能力。
- 2022年,国内外工业安全相关政策与标准持续更新,涵盖网络安全、数据安全、供应链安全等多方面。例如,美国《网络安全法案》、欧盟《网络弹性法案》、中国《数据出境安全评估办法》等均在这一年度颁布或修订。
以下是相关的政策与标准的简要概述:
| 组织名称 | 政策/标准名称 | 主要内容 |
|---|---|---|
| 中国工业和信息化部 | 关于进一步加强新能源汽车企业安全体系建设的指导意见 | 明确安全企业主体责任,指导建立健全安全保障体系 |
| 中国国家互联网信息办公室 | 数据出境安全评估办法 | 规范数据出境活动,保护个人信息权益 |
| 中国工业互联网产业联盟安全组 | 工业互联网安全标准体系(2021年) | 推动分类分级安全防护、安全管理和安全应用服务标准研制 |
| 美国能源部 | 确保供应链安全战略 | 加强芯片和科学基础设施保障 |
| 欧盟委员会 | 网络弹性法案 | 提升数字基础设施和网络安全能力 |
安全威胁与事件
- 工业互联网面临的威胁主要包括网络攻击、勒索软件、漏洞利用和供应链攻击。2022年,网络攻击呈现波动增长态势,境外攻击占比显著,集中在医疗、制造业等行业。
- 勒索软件攻击成为主要威胁,全年工业数据勒索事件占比52.1%,挖矿攻击占11.9%。典型案例如台达电子、特斯拉供应商遭受的Conti勒索攻击、蔚来汽车数据泄露等。
以下是安全威胁统计的关键数据:
| 威胁类型 | 占比 | 典型事件 |
|---|---|---|
| 数据勒索 | 52.1% | 台达电子、蔚来汽车 |
| 挖矿攻击 | 11.9% | 尤金币勒索病毒 |
| 钓鱼邮件攻击 | 5.9% | 黑客诱导点击恶意链接 |
| 蠕虫传播攻击 | 5.1% | 工控系统间横向渗透 |
| 弱口令漏洞 | 69起 | 工业主机遭入侵 |
典型案例分析
- 智能油库工业控制系统网络安全建设:通过划分安全域、加强边界防护、终端安全管理和运维审计手段,构建完整的纵深防御体系,提升油库工控系统安全防护水平。
- 装备制造行业一体化安全运营建设:整合安全工具与平台,实现漏洞、基线、事件及风险管理的全流程闭环,形成自服务、可视化的安全运营管理能力。
- 钢铁行业网络安全防御体系:基于工业互联网安全三重防护理念,结合AI技术,构建自主可控的工控网络防护体系,提升钢铁企业网络安全防护等级。
未来发展趋势
- 分类分级管理深化:推动企业落实网络安全主体责任,提升自我定级、评测和防护能力,形成闭环管理机制。
- 标准体系建设完善:加快工业互联网安全标准研制,覆盖分类分级安全防护、安全管理、安全应用等领域,为企业提供标准化安全指导。
- 安全深度行活动推广:继续组织开展工业互联网安全深度行活动,推动地方安全保障能力和企业安全防护水平提升。
- 供应链安全强化:加强工业互联网软件及硬件供应链安全管理,推动国产化安全系统成熟,实现供应链安全可控。
- 实战演练常态化:国家级工业互联网安全演练活动将进一步开展,提升企业网络安全防护水平和应急处置能力。
附录中包含国内外工业安全相关政策与标准的详细清单,涵盖国际标准与国内标准两部分,详细列举了具体标准名称及其相关内容。同时,报告还提供了参考文献供进一步阅读。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载