中国信通院-2020年上半年工业互联网安全态势报告_11页_638kb
报告摘要
2020年上半年工业互联网安全态势综述总结
核心内容概述
《2020年上半年工业互联网安全态势综述》由中国信息通信研究院和工业互联网产业联盟编制,旨在全面分析2020年上半年我国工业互联网领域在网络安全方面所面临的主要威胁与挑战。报告指出,尽管整体态势平稳,但恶意网络行为持续活跃,安全形势依然严峻。
主要观点与关键信息
一、上半年安全态势分析
-
恶意网络行为增加,安全隐患突出
- 2020年1月至6月期间,共监测到1356.3万次恶意网络行为,涉及2039家企业。
- 主要攻击方式包括异常流量、非法外联和僵尸网络,三类攻击合计占比达81%。
- 异常流量中包含大量扫描和嗅探行为,表明攻击前的信息搜集活动频繁。
-
攻击集中于基础性行业
- 制造业是主要受攻击行业,计算机、通信和其他电子设备制造业遭受攻击近288万次。
- 疫情期间,医疗相关行业受到关注,但随着疫情好转,攻击数量下降。
-
境外攻击持续上升
- 境内工业互联网遭受境外攻击占比接近50%。
- 境内部分物联网设备存在与境外通信行为,存在被用于发动DDoS攻击的风险。
-
安全信息通报机制初步建立
- 建立了监测预警、通报处置闭环机制,疫情期间发挥了重要作用。
- 共研判威胁信息424例,完成通报处置119例,包括疫情重点医院和医疗器械制造企业。
-
漏洞隐患严重,设备“带病运行”普遍
- 监测发现946个漏洞,其中高危漏洞385个,中危漏洞472个,占比达90.6%。
- 漏洞多为老旧系统,未及时更新补丁,存在较大安全风险。
-
ODAY漏洞威胁显著
- 上半年新增315个工业控制系统漏洞,ODAY漏洞占比高。
- 某工控厂商PLC设备存在未公开ODAY漏洞,威胁近万台设备。
-
勒索软件威胁加剧
- 勒索病毒在汽车、能源、制造等行业频繁出现,造成严重后果。
- 某国际汽车公司遭勒索软件攻击,导致服务器损坏和业务中断。
-
车联网成为新攻击目标
- 车联网领域数据泄露事件频发,大量用户数据和个人隐私面临风险。
- 英国谢菲尔德市和俄罗斯交警登记处发生大规模数据泄露事件。
-
安全投资融资活跃
- 2020年上半年国内工业互联网安全领域投融资事件达26起,规模达15亿元。
- 工业互联网安全、数据安全、云安全成为热点投资方向。
二、下半年安全态势预判
-
“新基建”带来新安全挑战
- 人工智能、5G、机器人等新技术与工业互联网融合,扩大攻击面。
- 安全防护需向动态协同方向转变。
-
恶意网络行为持续增长
- 境外攻击活动预计将继续增加,僵尸网络控制端与境内被控端可能通过加密传输,增加监测难度。
-
ODAY漏洞数量和影响范围扩大
- 2020年上半年新增漏洞数量达2019年全年的76.3%,预计下半年将继续增加。
-
数据安全成为关键问题
- 工业互联网数据种类多样,分布广泛,需加强整体数据保护,防止数据泄露和滥用。
-
安全融合应用解决方案不断涌现
- 安全厂商积极应用5G、大数据、AI、区块链等技术,推动新型安全方案。
- 某厂商推出AI安全免疫系统,形成新型威胁感知机制。
-
协同机制逐步完善
- 威胁信息通报处置机制将推动跨部门、跨行业、跨平台协同。
- 形成行业协同、政企联动、动态闭环的主动防御模式。
总结
2020年上半年,我国工业互联网安全态势总体平稳,但面临多重威胁,包括恶意网络行为、ODAY漏洞、勒索软件和车联网数据泄露等。随着新技术的广泛应用,安全挑战将进一步升级。下半年,安全防护需向动态协同转变,数据安全将成为重点,安全融合应用解决方案将不断丰富,协同机制也将逐步完善,以应对日益复杂的工业互联网安全环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载