全球工业互联网安全形势严峻
2022年转瞬即逝,网络安全事件更加备受关注。随着工控系统发展空间不断增大,暴露于互联网上的工控系统及设备有增无减,工控网络安全高危漏洞与日俱增。今年2月,丰田汽车公司因零部件供应商受到病毒攻击,导致系统瘫痪,其在日本的14家工厂总共28条生产线被迫暂停。据悉,此次黑客攻击的服务器上,存储有近310万用户信息,包括了用户姓名、地址、出生日期、身份信息和就业方面的敏感信息。5月底,富士康位于墨西哥的一家工厂遭遇勒索攻击。黑客组织加密了这家工厂的约1200台服务器,窃取了100 GB的未加密文件,删除了20TB至30TB的备份内容,并索取1804.0955比特币赎金,约人民币2.3亿元。
我国工业互联网安全形势同样严峻。数据显示, 2021年,国家工业信息安全漏洞库(CICSVD)新收录工业信息安全漏洞1504个,高危及以上漏洞964个。据国家工信安全中心统计,2021年公开发布工业领域网络勒索事件50起,比上年增长约五成。
工控安全关系国计民生
北信源
工控安全关系着企业生产、国计民生,更关系着整个国家的安全和利益,工控安全问题已上升为国家战略。为加快提升我国工控安全保障能力,满足工业信息安全应急体系建设发展需求,国内信息安全行业领军企业北信源,针对工控网络存在的安全弱点,通过多年技术钻研,现已形成了完备的工控网络安全一体化方案。
北信源工控网络安全一体化解决方案是完全自主创新的网络安全一体化解决方案,适合企业工控网络的建设和工控核心区安全防护。一体化方案通过网络边界安全控制系统实现,系统包括密钥平台、认证客户端、边界认证机和管理控制服务器四个部件,各部件相互配合,实现工控网络建设、网络边界构建监测、设备认证准入、资产统一管理、统一策略管控,在网络边界构筑了新的安全防线,并在网络主路径上内嵌安全认证准入等功能,实现了工控网络核心区安全防护;系统采用国密技术,开放融合并集成各外挂安全应用的安全能力,形成统一的网络安全智慧大脑。以统一集成的安全智慧、全面精细的安全策略、快速主动的安全控制,真正构建网络安全协同防御体系,实现网络安全的主动、动态、协同防护,实质提升组织网络安全技术和管理水平。
北信源紧跟国家战略,以最前沿的工业网络安全技术和理念为指引,研发出多款创新工控安全产品:工控安全卫士、边界认证机、网络边界监测系统等,其中ASN是完全原始创新的产品,数十款产品已经围绕ASN和工控态势感知平台打通集成通路,组成了具有北信源特色的工控安全整体解决方案。去年,北信源还与国家工业信息安全发展研究中心合作,成功推出工控网络安全应急指挥通信解决方案,打造高品质的工控网络安全应急指挥通信平台。
北信源携手各方建立行业系列标准
形成油库安全生产智能化管控关键技术
石油与天然气是能源行业的重要组成部分,是工业社会重要的动力燃料,其系统一旦遭到破坏会严重威胁国家安全和公共利益。
在能源工控安全领域,北信源坚持深入研究与积极探索的精神,携手中国石油天然气股份有限公司西北销售分公司、中国电子技术标准化研究院和昆仑数智科技有限责任公司共同完成了《油库安全生产工业互联网智能化管控关键技术及规模应用》,取得了明显的经济效益和社会效益,在实际应用的基础上产生了一批原创技术、创新产品、国家标准、企业标准、发明专利、学术文章,成为石油行业油库安全生产和网络安全的先导和示范。
该项目针对油库工控安全技术防护能力不足、生产设备量大协议多实时数据处理难度大等技术难题,建立了油气储运行业工控安全防护体系架构,搭建了行业内工业互联网云边端协同分布式实时数据流处理架构,建立了基于业务流程的风险综合防控体系,依托该成果牵头制定了国家、团体和企业系列标准,形成了油库安全生产工业互联网智能化管控关键技术,支撑了油库安全生产运营,为油气储运行业工业互联网与安全生产深度融合探索出了一条成功之路。
据悉,该成果于2022年8月通过了《中国石油和化工自动化应用协会》的鉴定评审,以中科院院士郑建华为主任的鉴定委员会给予项目极高的评价,认为“该成果研制难度大、创新性强,整体技术和行业应用程度达到了国际先进水平”。
在当前大背景下,做好工业互联网安全工作对制造强国、网络强国建设具有重要意义。目前,北信源多款工控安全产品已在能源、煤炭、交通、军工等领域进行部署应用,并取得了很好的防护效果,切实帮助客户提高了工控安全管理和技术水平。未来,北信源将持续全力加强工控安全自主研发创新,充分发挥已有技术积累和研发优势,为我国关键信息基础设施网络空间安全保驾护航,守护工业命脉,成为工业数字化背后的安全力量。