《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 工控领域跑出我国网络安全领域“黑马”

工控领域跑出我国网络安全领域“黑马”

2016-07-21

  国内网络安全现状不容乐观;产业规模小;同业竞争激烈;未来前景被看好;工业控制网络安全是一片蓝海……7月16日,中国网络安全产业联盟举办的“首届中国网络安全产业大会”在京举行,有关网络安全产业的各种观点从会上密集传出。当天,关键基础设施保护工作委员会宣布成立。

  当前,人类社会正在加速迈入万物互联时代。过去相对分散、独立的网络,已经融合为深度关联、相互依赖的整体,系统边界日益模糊。互联网成为社会进步、经济发展的驱动力,越来越多的人通过网络交流、沟通成就事业,实现梦想。伴随这一趋势,网络安全面临的隐患更加日益凸现,网络安全工作面临新形势新任务。网络安全超过传统技术安全和系统保护范畴,与政治、经济、文化、社会、军事等各领域安全相互交融、影响,涉及技术、管理、法律、外交等多个方面。与会嘉宾表示,这就要求我们必须树立动态综合的安全防护理念,更加注重综合治理,加快构建金融、能源、通信、电力、交通等关键领域的信息基础设施安全保障体系,形成全天候全感知网络安全态势,增强网络安全防御能力。

  国内网络安全产业现状究竟怎样?中国网络安全产业联盟理事长沈继业做了几点概括:一是,产业规模小。厂商众多并且背景多样化,产品众多,整体水平不高并且同质化严重。据IDC数据显示,2016年中国网络安全市场规模约为200亿元人民币,全球占比4.1%。二是,行业竞争激烈,不良物种侵入,产业生态遭到严重破坏。三是,同时,这又是一个热门的行业,未来前景被各方看好。

  中国网络安全产业联盟常务理事肖新光表示,网络空间安全是当前大国博弈焦点;网络空间安全是地缘利益竞合的延续;网络安全的能力完善,是中国从网络大国走向网络强国的支点。然而,我国网络安全现状不容乐观,可用黑云压城来形容,比如,对威胁的认知迟缓;攻防态势薄弱;产业能力不强。表现在战术上,中国对网络安全的认知盲点不少:过多强调以隔离换取安全;过多强调信息技术的自我短板;过多强调对手的基础优势;过度看重网站安全;忽视信息有效链接和整合是最重要的安全手段;不积极在安全环节上有效布防;缺乏对对手攻击作业方式和作业路径的系统研判;针对重要基础设施网络被入侵、信息被窃取问题,投入甚少……

  中国网络安全产业联盟常务理事、北京匡恩网络科技有限责任公司(简称匡恩网络或公司)首席战略官孙一桉表示,工业控制网络安全正在成为网络空间对抗的主战场和反恐新战场,工业网络安全领域的对抗正在改变当今世界格局。工业控制系统广泛应用于国计民生的各个领域,包括基础设施(金融、能源、通信、电力、交通)、民生(水、电、燃气、医院、智慧城市、智能汽车)、工业生产(冶金、电力、石油石化、核能等)和军队军工等。超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业。网络信息安全防护理念正在发生深刻演变,以工业控制系统为中枢神经的国家关键基础设施安全和关键信息基础设施安全面临更为严峻的全新挑战。国内的现状可谓是触目惊心。我国对工业控制系统安全在认知、感知、防护、标准等方面都存在巨大缺失。过去三年匡恩网络在不同领域通过各种检查、分析手段发现,国内工业控制系统主要面临如下威胁:设备存在大量的高危漏洞;越来越普遍的设备后门实施;高级持续性威胁;无线技术的广泛应用,越来越给工业控制系统的安全防护带来巨大挑战。

  积极应对网络安全威胁,有效防范网络安全风险,是网络时代维护国家安全、社会稳定、公众利益的重要使命。为此,孙一桉提出工业控制系统安全保障体系“4+1”对策,即保证结构安全性、本体安全性、行为安全性、基因安全性,做到持续防御,从组织架构、管理、人才等各方面进行部署,实现持续性的安全,对全生命周期提供一个解决方案。

  孙一桉说,在工业控制网络安全领域我们也不要妄自菲薄,因为中国存在着最大规模的基础设施,有最新的智能制造,在这个领域完全有可能领跑全球。

  他认为,工业控制网络安全是一片蓝海。这从匡恩网络快速崛起可窥全豹。2013年,公司整合技术资源做出市场判断。2014年,完成整体构架和部分产品试点。2015年,率先在业内推出全线产品并规模推广。2016年,继续扩大市场规模。今年的重点布局是做大安全,就是从工业网络安全延伸到工业生产安全,甚至与监控系统相结合,做工、控、安、防一体化的大的解决方案。目前公司年营收已经进入亿级俱乐部。

  中国网络安全产业联盟于2015年12月29日在北京成立。由17家上市公司及将近150家覆盖产业链上下游的主要安全企业组成。联盟的宗旨是聚合产业势能,营造良好产业发展环境,促进联盟会员创新发展、合作共赢,提升在网络安全领域的研发、制造和服务水平,推动网络安全产业做大做强,提升中国网络安全产业竞争力和国际话语权,维护用户网络安全和利益。


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。