2019-2020年度工业信息安全形势分析_21页_2mb
报告摘要
2019-2020年度工业信息安全形势分析总结
01 基本情况
2019年,国内外工业信息安全发展态势呈现战略、政策、事件、漏洞、技术、产业等多方面的进展。各国对工业信息安全的重视程度显著提升,特别是在工控系统和工业互联网领域,政策举措更加具体和实操化。
02 问题挑战
外部风险
- 网络攻击高发:针对工业领域的网络攻击保持高频率,每月受攻击率约为20%,欠发达地区受攻击比例远高于发达地区。
- 关键领域受攻击:能源、电力、天然气、石油等领域成为主要攻击目标。
- 勒索软件与APT攻击加剧:勒索软件对工业企业影响日益严重,APT攻击集中在汽车厂商(如宝马、丰田、现代)。
- 国家间网络战升级:俄罗斯开展国家级断网演习,实施“主权互联网法案”,计划控制95%的网络流量;美国对伊朗电网进行定向攻击。
内部问题
- 工控系统漏洞增多:2014年至2019年新增漏洞数量持续上升,涉及多个品牌和产品。
- 安全防护缺乏指导:工业企业实施安全防护缺乏可落地的指导,产品和服务选择缺乏行业标准。
- 安全标准不完善:标准内容交叉、角度偏技术、安全管理覆盖不足,难以匹配不同发展阶段。
- 安全支撑能力不足:网络安全产业对工业领域的针对性支撑能力有限,缺乏龙头企业和核心技术。
03 发展趋势
政策与标准体系
- 顶层设计加强:出台多项政策文件,如《加强工业互联网安全工作的指导意见》《工业互联网企业网络安全分类分级指南》等。
- 安全标准供给增强:发布多项国家标准和行业标准,如“等保2.0”《工业控制系统漏洞检测产品技术要求》等。
- 安全监测平台建设:国家级工业互联网安全监测平台初步建成,与多个省级平台对接,覆盖设备超3000万台。
技术与产业
- 技术创新与产业增长:工业信息安全产业规模保持高速增长,预计增速达30%,整体规模逼近百亿元。
- 投融资活跃:多家企业获得融资,如奇安信、绿盟科技、安恒信息等,集团型公司加大战略投资。
- 新兴技术融合:5G、边缘计算、人工智能等技术应用带来新型安全问题,如毫秒级破坏、数据安全风险增加、攻击效率提升等。
- 供应链安全受重视:工业信息安全更多关注供应链安全,推动建立安全认证和准入制度。
- 安全防护意识增强:工业企业安全防护意识和能力有所提升,如宝马公司通过反侦察能力应对黑客攻击。
04 对策建议
安全管理机制
- 健全风险评估机制:制定风险等级评定原则和标准,持续开展工业领域网络安全排查。
- 完善防护标准体系:推动以企业为主体的工业信息安全管理和技术防护标准体系建设。
- 加强政产学研用协同:整合资源,设立专项资金和风险补偿基金,加强产业联盟作用,搭建互动平台,打造高端智库。
技术与产品
- 建立安全检测手段:推动建立工业软硬件安全认证标准体系,指导第三方机构开展能力评测评估。
- 构建协同防御体系:加快国家、省、企业三级安全监测体系建设,提升风险识别、处置和应急能力。
企业实践
- 实施分类分级管理:推动企业贯标达标,指导企业建立符合自身特点的工业信息安全防护体系。
- 加强安全防护建设:工控安全防护建设实施规范逐步推广,工业企业安全保证能力提升。
- 提升安全服务供给:安全服务供给能力有望提速,产品和服务更加贴近工业需求。
05 产业与市场
市场规模
- 持续增长:工业信息安全市场规模保持高速增长,预计2019年增速达30%,接近百亿元。
- 安全厂商转型:安全厂商与自动化厂商加强合作,形成适合工业场景的成熟解决方案,如工业主机防护、数据监测平台等。
企业合作
- 校企协作:部分安全企业入选教育部产学合作协同育人项目,如神州绿盟、安恒信息、奇虎测腾等。
- 行业平台建设:工业信息安全发展联盟、工业互联网产业联盟等平台逐步形成,推动行业发展。
06 未来展望
- 5G推动安全需求:5G商用牌照发放后,推动“5G+工业互联网”内网建设,强化工业互联网安全保障。
- 安全体系化建设:体系化安全管理机制有望提速,提升企业安全防护水平。
- 组织管理增强:组织管理在安全防护体系中的作用日益凸显,人为因素成为安全事件的重要原因。
07 总结
2019年,工业信息安全在政策、技术、产业等方面取得显著进展,但同时也面临诸多挑战。各国加强了对工控系统和工业互联网的政策支持,网络攻击持续高发,特别是针对能源领域的攻击。工控系统漏洞不断增多,涉及多种产品和品牌,安全防护体系仍需完善。随着5G、人工智能等新兴技术的融合应用,工业信息安全面临更多新型风险。未来,工业信息安全将更注重供应链安全、分类分级管理、体系化安全机制和组织管理能力的提升,同时产业规模将持续扩大,安全产品和服务将更加贴近工业需求。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载