中商情報網(wǎng)訊:工業(yè)互聯(lián)網(wǎng)作為“新基建”建設(shè)任務之一,有望在利好政策的推動下駛?cè)氚l(fā)展的黃金時期。數(shù)據(jù)顯示,2018年、2019年我國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)經(jīng)濟增加值規(guī)模分別為1.42萬億元、2.13萬億元,占GDP比重分別為1.5%、2.2%。中商產(chǎn)業(yè)研究院預計:2020年,我國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)經(jīng)濟規(guī)模將達3.1萬億元,占GDP比重為2.9%。
數(shù)據(jù)來源:中國信通院、中商產(chǎn)業(yè)研究院整理
工業(yè)互聯(lián)網(wǎng)是連接工業(yè)全系統(tǒng)、全產(chǎn)業(yè)鏈、全價值鏈,支撐工業(yè)智能化發(fā)展的關(guān)鍵基礎(chǔ)設(shè)施,安全防護不容有失。2019年8月,工信部、教育部、國資委、國防科工局等十部委聯(lián)合印發(fā)《加強工業(yè)互聯(lián)網(wǎng)安全工作的指導意見》,從七個方面部署了十七項重點任務和四項保障措施,明確提出到2020年底,初步建立工業(yè)互聯(lián)網(wǎng)安全保障體系。隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,工業(yè)互聯(lián)網(wǎng)安全市場規(guī)模隨之增長,中商產(chǎn)業(yè)研究院預測,2020年中國工業(yè)安全市場規(guī)模將達161億元。
數(shù)據(jù)來源:中商產(chǎn)業(yè)研究院整理
存在問題:
管理體系尚不健全
目前,我國陸續(xù)出臺《關(guān)于深化“互聯(lián)網(wǎng)+先進制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導意見》《工業(yè)互聯(lián)網(wǎng)發(fā)展行動計劃(2018-2020年)》等文件,為工業(yè)互聯(lián)網(wǎng)發(fā)展提供頂層政策指導,但工業(yè)互聯(lián)網(wǎng)企業(yè)在實際開展平臺安全設(shè)計、建設(shè)、運維等活動中,依然存在安全防護工作缺乏政策文件統(tǒng)籌指導,工業(yè)互聯(lián)網(wǎng)平臺安全主體責任不明等問題。標準體系尚未建立,關(guān)鍵技術(shù)、管理標準缺失,無法為工業(yè)互聯(lián)網(wǎng)企業(yè)開展安全防護工作提供標準依據(jù)。
數(shù)據(jù)安全風險隱患凸顯
工業(yè)互聯(lián)網(wǎng)平臺數(shù)據(jù)安全存在責任主體邊界模糊、分級分類保護難度較大、事件追蹤溯源困難等問題。隨著工業(yè)大數(shù)據(jù)技術(shù)在工業(yè)互聯(lián)網(wǎng)平臺中的廣泛應用,工業(yè)互聯(lián)網(wǎng)平臺面臨著數(shù)據(jù)加密存儲技術(shù)尚不完善,平臺用戶信息、企業(yè)生產(chǎn)信息等信息的泄露隱患,工業(yè)大數(shù)據(jù)應用存在安全風險。
未來發(fā)展趨勢:
安全需求快速上升
工業(yè)大數(shù)據(jù)主要用于工控設(shè)備的運轉(zhuǎn),對精準的要求高,一旦出現(xiàn)偏差將影響到制造的過程。所以,在工業(yè)互聯(lián)網(wǎng)防護中要建立以“數(shù)據(jù)驅(qū)動安全”的安全防護體系。要以數(shù)據(jù)資產(chǎn)核心,構(gòu)建全生命周期的工業(yè)大數(shù)據(jù)安全防護思路,并且遵守數(shù)據(jù)采集最小化原則、使用授權(quán)最小化原則、責任不隨數(shù)據(jù)轉(zhuǎn)移原則、分級分類保護原則、受控審批原則和可審計原則,囊括數(shù)據(jù)采集安全、數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲安全、數(shù)據(jù)處理安全、數(shù)據(jù)交換安全和數(shù)據(jù)銷毀安全等各個環(huán)節(jié)。
從單點防御轉(zhuǎn)向縱深防御
我國工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)將轉(zhuǎn)型升級,從“應急響應”轉(zhuǎn)變?yōu)椤俺掷m(xù)響應”。工業(yè)互聯(lián)網(wǎng)安全防護體系建設(shè)包括邊界防護、流量監(jiān)測、主機加固和態(tài)勢感知監(jiān)測平臺建設(shè),通過全面的數(shù)據(jù)感知和分析,建立企業(yè)安全數(shù)據(jù)倉庫,并結(jié)合云端威脅情報,實現(xiàn)對已知威脅、高級威脅、APT攻擊的有效預防、發(fā)現(xiàn)、防御和過程回溯,對工業(yè)互聯(lián)網(wǎng)中的所有層面進行全面持續(xù)的監(jiān)測控制,賦予工業(yè)互聯(lián)網(wǎng)完整的安全防護和感知能力。
企業(yè)級工業(yè)安全運營與監(jiān)測將成為建設(shè)重點
全球領(lǐng)先的工業(yè)互聯(lián)網(wǎng)企業(yè)均在組建IT&OT融合的信息安全管理團隊,通過建立企業(yè)工業(yè)安全運營中心,對整個工業(yè)控制系統(tǒng)進行安全監(jiān)測和安全運營。安全運營目的是解決越來越多的安全產(chǎn)品部署在網(wǎng)絡(luò)中形成的“安全防御孤島”問題。
更多資料請參考中商產(chǎn)業(yè)研究院發(fā)布的《2020-2025年中國工業(yè)互聯(lián)網(wǎng)安全行業(yè)市場前景及投資機會研究報告》,同時中商產(chǎn)業(yè)研究院還提供產(chǎn)業(yè)大數(shù)據(jù)、產(chǎn)業(yè)規(guī)劃策劃、產(chǎn)業(yè)園策劃規(guī)劃、產(chǎn)業(yè)招商引資等解決方案。