央广网

工业互联网信息安全风险大增 工信部启动安全检查评估工作

2018-05-25 11:30:00来源:央广网

  央广网北京5月25日消息(记者吕红桥)据经济之声《天下财经》报道,中国工业信息安全大会昨天(24日)举行,记者从会上了解到,为了维护我国工业信息安全,工信部已经全面启动工业互联网安全检查工作。启动这项工作的背景是我国工业互联网快速发展,安全问题日益突出,同时,我国工业信息安全产业虽然发展较快,但还无法提供全面的安全保护。

  工信部网络安全管理局副局长梁斌在中国工业信息安全大会上透露,工信部将专门针对工业互联网,建立安全检查机制。他们已经召开了工业互联网安全检查工作的部署会,全面启动针对工业互联网平台企业、工业企业、工业APP和联网设备的安全检查评估,进一步了解现状,摸清问题。

  从梁斌的表述看,这次的检查称得上是全覆盖。因为近年来,工业互联网信息安全风险大增,部分漏洞集中在能源、制造、水务市政、商业设施等行业,涉及到了公共安全。国家工业信息安全发展研究中心主任尹丽波介绍,2017年企业工业控制安全漏洞呈现跃升趋势,60%左右的漏洞属于高危以上漏洞。工业互联网的平台连接了各种控制系统、数据、业务系统和网络基础设施,海量的设备和系统的接入使得平台系统性安全风险大幅增加。云环境下的安全风险很容易“牵一发而动全身”。

  目前,我国企业应对工业信息安全威胁主要靠后端防治,也就是通过一些防火墙和防病毒软件之类的产品,直接应对风险。而一些发达国家则主要靠安全评估、安全集成、安全托管等服务,进行前端防范。尹丽波认为,这说明我国工业信息安全产业发展存在短板。我国工业信息安全产业发展在产业结构、资源配置、市场环境、业态发展等方面明显不足,在安全服务能力方面亟待提升,整个安全服务市场的占有率也比较低。

  业内人士指出,维护企业信息安全,风险防范前置是必须要有的思维,也是趋势。因此,企业不能总是依赖防火墙和杀毒软件,要引入工业信息安全服务才行。而工信部的一系列动作也体现了风险防范前置思维,比如,工信部总工程师陈因说,下一步将完善工业信息安全标准体系建设,编制工业信息安全标准体系建设指南,建立统一协调、分级负责的监管责任机制,建设风险信息报送和应急处置体系。

编辑: 赵亚芸
302 Found

302 Found


nginx