2月2日消息,2月2日,2018工業(yè)互聯(lián)網(wǎng)峰會在京舉行。本屆峰會由指導(dǎo),中國信息通信研究院、工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟聯(lián)合主辦。2000多位來自、企業(yè)、高校、科研院所、社會團(tuán)體的工業(yè)互聯(lián)網(wǎng)領(lǐng)軍人物聚焦工業(yè)互聯(lián)網(wǎng)發(fā)展趨勢,對工業(yè)互聯(lián)網(wǎng)的發(fā)展理念進(jìn)行了全面解讀。
圖1:譚曉生在2018工業(yè)互聯(lián)網(wǎng)峰會發(fā)表主題演講
峰會上,360公司技術(shù)總裁、首席安全官譚曉生受邀發(fā)表題為《掀起工業(yè)互聯(lián)網(wǎng)安全大合作的浪潮》的主題演講。在演講中,譚曉生提出:當(dāng)前,工業(yè)互聯(lián)網(wǎng)已經(jīng)使現(xiàn)實(shí)世界和網(wǎng)絡(luò)世界深度聯(lián)通,這導(dǎo)致對網(wǎng)絡(luò)空間的攻擊會穿透虛擬空間,直接映射到現(xiàn)實(shí)世界的安全。在這個“大安全”的新時代,跨界合作是有效應(yīng)對交叉領(lǐng)域安全問題最有效和高效的辦法。我們應(yīng)當(dāng)通過工業(yè)企業(yè)與互聯(lián)網(wǎng)安全企業(yè)的合作創(chuàng)新,走出一條有中國特色的工業(yè)互聯(lián)網(wǎng)安全之路。
虛擬照進(jìn)現(xiàn)實(shí) 工業(yè)互聯(lián)網(wǎng)威脅危及現(xiàn)實(shí)世界安全
在演講中,譚曉生首先分析了當(dāng)前工業(yè)互聯(lián)網(wǎng)的發(fā)展形勢。他指出工業(yè)互聯(lián)網(wǎng)的迅猛發(fā)展,讓企業(yè)管理網(wǎng)絡(luò)和各種IT系統(tǒng)與工業(yè)生產(chǎn)系統(tǒng)的聯(lián)通愈發(fā)緊密。工業(yè)領(lǐng)域的研發(fā)管理PLM,供應(yīng)鏈管理SCM、客戶資源管理CRM,自動化辦公OA,企業(yè)資源規(guī)劃ERP等工控系統(tǒng)都已經(jīng)直接聯(lián)網(wǎng)。這就導(dǎo)致了一個非?,F(xiàn)實(shí)的問題,即:不法分子對網(wǎng)絡(luò)空間的攻擊會穿透虛擬空間,直接映射到現(xiàn)實(shí)世界的安全。
也就是說,當(dāng)工業(yè)互聯(lián)網(wǎng)面臨網(wǎng)絡(luò)威脅時,危害將不僅限于信息安全,而是延伸到工業(yè)生產(chǎn)安全、人身安全、關(guān)鍵基礎(chǔ)設(shè)施安全、城市安全,甚至國家安全,其后果非常嚴(yán)重。
隨后,譚曉生列舉了近年來關(guān)系到工業(yè)互聯(lián)網(wǎng)安全的幾起典型案例,其中包括烏克蘭大面積斷電事件、席卷全球的WannaCry勒索病毒事件。尤其是后者,幾個“小毛賊”利用美國的網(wǎng)絡(luò)武器小試牛刀就在全球引發(fā)軒然大波。我國有大量工業(yè)制造企業(yè)中招,占各行業(yè)被攻擊總數(shù)的17.3%,多家大型汽車制造企業(yè)的數(shù)千臺設(shè)備被感染,導(dǎo)致車間停產(chǎn),造成巨大的經(jīng)濟(jì)損失。
譚曉生還援引美國(工控系統(tǒng)網(wǎng)絡(luò)應(yīng)急小組,ICS-CERT)公布的數(shù)據(jù)稱:從2015年開始,工業(yè)領(lǐng)域遭受的攻擊比能源領(lǐng)域還要多的多。美國(DoD)甚至在《2018核態(tài)勢報告》中稱對于美國基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊,美國將可以用核武器還擊。
跨界合作是應(yīng)對工業(yè)互聯(lián)網(wǎng)威脅最有效的方法
值得慶幸的是,近年來,國家對工業(yè)互聯(lián)網(wǎng)安全的重視程度空前,尤其是《關(guān)于深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見》發(fā)布后,安全上升到前所未有的高度。
在譚曉生看來,工業(yè)互聯(lián)網(wǎng)安全需要工業(yè)企業(yè)和互聯(lián)網(wǎng)安全企業(yè)進(jìn)行跨界合作,這是有效應(yīng)對交叉領(lǐng)域安全問題最有效和高效的辦法。
譚曉生以360聯(lián)合威馬汽車推出的網(wǎng)絡(luò)安全概念車為例,這輛汽車集成了360研發(fā)的端到端的網(wǎng)絡(luò)安全解決方案,包括一個汽車聯(lián)網(wǎng)防火墻、一個車載網(wǎng)關(guān),一個安全軟件和一個云端系統(tǒng)。這套端到端的網(wǎng)絡(luò)安全解決方案要能裝在汽車上就需要車廠的支持,共同評估,并摸索出一套最佳的方案出來。目前360已經(jīng)在與國內(nèi)70%以上的汽車企業(yè)在開展合作,相關(guān)的研究成果在全世界都走在前列??缃绾献魇侨〉贸晒Φ年P(guān)鍵。
因此,無論是工業(yè)企業(yè),還是網(wǎng)絡(luò)安全企業(yè)都無法通過單打獨(dú)斗解決工業(yè)互聯(lián)網(wǎng)安全問題。我們必須通過工業(yè)企業(yè)與互聯(lián)網(wǎng)安全企業(yè)的合作創(chuàng)新,走出一條有中國特色的工業(yè)互聯(lián)網(wǎng)安全之路。
“習(xí)在2015年就提出共建網(wǎng)絡(luò)空間安全命運(yùn)共同體。這為我們應(yīng)對未來網(wǎng)絡(luò)安全問題提供了指導(dǎo)思想和行動指南。網(wǎng)絡(luò)安全企業(yè)和廣大工業(yè)企業(yè)應(yīng)當(dāng)行動起來,打破固有模式和圈子的壁壘,掀起工業(yè)互聯(lián)網(wǎng)大合作的浪潮!”譚曉生如是說。