当前位置: 首页 > 科技观察

一个核心、九大任务 奇安信总裁吴云坤数字中国建设峰会谈内生安全框架保障工业互联网安全

时间:2023-03-16 14:33:13 科技观察

一个核心,九大任务奇安信总裁吴云坤数字中国建设峰会谈内生安全框架保障工业互联网安全安全是当务之急。10月13日,在第三届数字中国建设峰会工业互联网分论坛上,奇安信集团总裁吴云坤分享了工业互联网安全体系建设的创新方法论和成功实践,提出安全要从“分散”走向建设”改为“整体建设”。随着云计算、物联网、大数据、互联网等新技术在工业系统中的应用,近年来重大工业系统网络安全事件频发,事件发生的频率和影响也不断加大。近年来,作为网络安全领军企业的奇安信已响应100多起工业企业网络攻击事件,涉及汽车生产、智能制造、能源电力、烟草等行业的数十家企业。其中大部分导致工业主机蓝屏。重要文件被加密,其中不少导致停工停产,给工业企业造成重大损失。在工业互联网分论坛上,吴云坤表示,近期工业互联网安全态势呈现两大趋势:一是从攻击方来看,商业利益诉求与恐怖破坏目的相互交织,国家级攻击与网络犯罪相互交织,攻击形式多样。攻击理论和方法日趋成熟;二是从防护角度看,工业互联网架构发生变化和新技术应用,安全防护重心从以基础设施为中心转向以数据为中心,安全架构从边界安全架构转向零信任安全架构。“在新形势新环境下,传统的防护手段已经失效,需要利用内生安全来保障工业信息系统的安全,摆脱局部和外挂的安全能力,实现网络安全能力的内生融合和工业信息环境。”吴云坤表示,实现内生安全的方法是奇安信推出的内生安全框架。内生安全框架可以引导不同行业输出符合自身特点的系统实用的网络安全架构;通过分解为可实施的“十大工程、五大任务”,推动针对工业系统等不同应用场景的安全体系规划、建设和运营,满足数字化转型、智能化升级的信息安全需求。目前,内生安全框架已经在40多家大型政府和企业组织,以及金融、能源等重要行业落地实施。吴云坤介绍,包括工业互联网在内的工业信息系统的安全防护,是内生安全框架实施的十大工程之一。实施本项目的关键包括一个核心任务和九个关键任务。他表示,一个核心是实现系统的安全防护,安全要从“分散建设”走向“整体建设”,建立完善的网络安全能力体系,把能力“召唤”到工业生产信息系统中。覆盖。九项重点工作涵盖工业生产网络的方方面面,包括:调整优化工控网络架构、加强工控主机安全防护、建立工业互联网平台防护体系、建立工控网络安全监控体系、建立工控网络纵深防御系统、工控远程访问安全接入点建设、工业安全态势感知平台建设、工业互联网安全接入点建设、工控安全仿真验证平台建设。吴云坤在演讲中还分享了奇安信助力比亚迪、航天云网等工业企业和工业互联网平台在工业主机安全防护、工业互联网平台安全防护体系建设、工业安全态势感知平台建设等方面的成功实践。据悉,第三届数字中国建设峰会以“创新驱动数字化转型,智能引领高质量发展”为主题,由国家互联网信息办公室、国家发展改革委、工信部联合举办。科技部,福建省人民政府.“网安大哥”奇安信亮相本次峰会,并开展了以“数字中国安全内生”为主题的系列活动,旨在为数字中国构建内生“防前防后”的网络安全协同联动防御体系。信息社会的安全框架得到充分展现。