2月2日消息,2月2日,2018工業(yè)互聯(lián)網峰會在京舉行。本屆峰會由指導,中國信息通信研究院、工業(yè)互聯(lián)網產業(yè)聯(lián)盟聯(lián)合主辦。2000多位來自、企業(yè)、高校、科研院所、社會團體的工業(yè)互聯(lián)網領軍人物聚焦工業(yè)互聯(lián)網發(fā)展趨勢,對工業(yè)互聯(lián)網的發(fā)展理念進行了全面解讀。
圖1:譚曉生在2018工業(yè)互聯(lián)網峰會發(fā)表主題演講
峰會上,360公司技術總裁、首席安全官譚曉生受邀發(fā)表題為《掀起工業(yè)互聯(lián)網安全大合作的浪潮》的主題演講。在演講中,譚曉生提出:當前,工業(yè)互聯(lián)網已經使現(xiàn)實世界和網絡世界深度聯(lián)通,這導致對網絡空間的攻擊會穿透虛擬空間,直接映射到現(xiàn)實世界的安全。在這個“大安全”的新時代,跨界合作是有效應對交叉領域安全問題最有效和高效的辦法。我們應當通過工業(yè)企業(yè)與互聯(lián)網安全企業(yè)的合作創(chuàng)新,走出一條有中國特色的工業(yè)互聯(lián)網安全之路。
虛擬照進現(xiàn)實 工業(yè)互聯(lián)網威脅危及現(xiàn)實世界安全
在演講中,譚曉生首先分析了當前工業(yè)互聯(lián)網的發(fā)展形勢。他指出工業(yè)互聯(lián)網的迅猛發(fā)展,讓企業(yè)管理網絡和各種IT系統(tǒng)與工業(yè)生產系統(tǒng)的聯(lián)通愈發(fā)緊密。工業(yè)領域的研發(fā)管理PLM,供應鏈管理SCM、客戶資源管理CRM,自動化辦公OA,企業(yè)資源規(guī)劃ERP等工控系統(tǒng)都已經直接聯(lián)網。這就導致了一個非?,F(xiàn)實的問題,即:不法分子對網絡空間的攻擊會穿透虛擬空間,直接映射到現(xiàn)實世界的安全。
也就是說,當工業(yè)互聯(lián)網面臨網絡威脅時,危害將不僅限于信息安全,而是延伸到工業(yè)生產安全、人身安全、關鍵基礎設施安全、城市安全,甚至國家安全,其后果非常嚴重。
隨后,譚曉生列舉了近年來關系到工業(yè)互聯(lián)網安全的幾起典型案例,其中包括烏克蘭大面積斷電事件、席卷全球的WannaCry勒索病毒事件。尤其是后者,幾個“小毛賊”利用美國的網絡武器小試牛刀就在全球引發(fā)軒然大波。我國有大量工業(yè)制造企業(yè)中招,占各行業(yè)被攻擊總數(shù)的17.3%,多家大型汽車制造企業(yè)的數(shù)千臺設備被感染,導致車間停產,造成巨大的經濟損失。
譚曉生還援引美國(工控系統(tǒng)網絡應急小組,ICS-CERT)公布的數(shù)據(jù)稱:從2015年開始,工業(yè)領域遭受的攻擊比能源領域還要多的多。美國(DoD)甚至在《2018核態(tài)勢報告》中稱對于美國基礎設施的網絡攻擊,美國將可以用核武器還擊。
跨界合作是應對工業(yè)互聯(lián)網威脅最有效的方法
值得慶幸的是,近年來,國家對工業(yè)互聯(lián)網安全的重視程度空前,尤其是《關于深化“互聯(lián)網+先進制造業(yè)”發(fā)展工業(yè)互聯(lián)網的指導意見》發(fā)布后,安全上升到前所未有的高度。
在譚曉生看來,工業(yè)互聯(lián)網安全需要工業(yè)企業(yè)和互聯(lián)網安全企業(yè)進行跨界合作,這是有效應對交叉領域安全問題最有效和高效的辦法。
譚曉生以360聯(lián)合威馬汽車推出的網絡安全概念車為例,這輛汽車集成了360研發(fā)的端到端的網絡安全解決方案,包括一個汽車聯(lián)網防火墻、一個車載網關,一個安全軟件和一個云端系統(tǒng)。這套端到端的網絡安全解決方案要能裝在汽車上就需要車廠的支持,共同評估,并摸索出一套最佳的方案出來。目前360已經在與國內70%以上的汽車企業(yè)在開展合作,相關的研究成果在全世界都走在前列??缃绾献魇侨〉贸晒Φ年P鍵。
因此,無論是工業(yè)企業(yè),還是網絡安全企業(yè)都無法通過單打獨斗解決工業(yè)互聯(lián)網安全問題。我們必須通過工業(yè)企業(yè)與互聯(lián)網安全企業(yè)的合作創(chuàng)新,走出一條有中國特色的工業(yè)互聯(lián)網安全之路。
“習在2015年就提出共建網絡空間安全命運共同體。這為我們應對未來網絡安全問題提供了指導思想和行動指南。網絡安全企業(yè)和廣大工業(yè)企業(yè)應當行動起來,打破固有模式和圈子的壁壘,掀起工業(yè)互聯(lián)網大合作的浪潮!”譚曉生如是說。