國內網絡安全現狀不容樂觀;產業規模小;同業競爭激烈;未來前景被看好;工業控制網絡安全是一片藍海……2016年7月16日,中國網絡安全產業聯盟舉辦的“首屆中國網絡安全產業大會”在京舉行,有關網絡安全產業的各種觀點從會上密集傳出。當天,關鍵基礎設施保護工作委員會宣布成立。
當前,人類社會正在加速邁入萬物互聯時代。過去相對分散、獨立的網絡,已經融合為深度關聯、相互依賴的整體,系統邊界日益模糊。互聯網成為社會進步、經濟發展的驅動力,越來越多的人通過網絡交流、溝通成就事業,實現夢想。伴隨這一趨勢,網絡安全面臨的隱患更加日益凸現,網絡安全工作面臨新形勢新任務。網絡安全超過傳統技術安全和系統保護范疇,與政治、經濟、文化、社會、軍事等各領域安全相互交融、影響,涉及技術、管理、法律、外交等多個方面。與會嘉賓表示,這就要求我們必須樹立動態綜合的安全防護理念,更加注重綜合治理,加快構建金融、能源、通信、電力、交通等關鍵領域的信息基礎設施安全保障體系,形成全天候全感知網絡安全態勢,增強網絡安全防御能力。
國內網絡安全產業現狀究竟怎樣?中國網絡安全產業聯盟理事長沈繼業做了幾點概括:一是,產業規模小。廠商眾多并且背景多樣化,產品眾多,整體水平不高并且同質化嚴重。據idc數據顯示, 2016年中國網絡安全市場規模約為200億元人民幣,全球占比4.1%。二是,行業競爭激烈,不良物種侵入,產業生態遭到嚴重破壞。三是,同時,這又是一個熱門的行業,未來前景被各方看好。
中國網絡安全產業聯盟常務理事肖新光表示,網絡空間安全是當前大國博弈焦點;網絡空間安全是地緣利益競合的延續;網絡安全的能力完善,是中國從網絡大國走向網絡強國的支點。然而,我國網絡安全現狀不容樂觀,可用黑云壓城來形容,比如,對威脅的認知遲緩;攻防態勢薄弱;產業能力不強。表現在戰術上,中國對網絡安全的認知盲點不少:過多強調以隔離換取安全;過多強調信息技術的自我短板;過多強調對手的基礎優勢;過度看重網站安全;忽視信息有效鏈接和整合是最重要的安全手段;不積極在安全環節上有效布防;缺乏對對手攻擊作業方式和作業路徑的系統研判;針對重要基礎設施網絡被入侵、信息被竊取問題,投入甚少……
中國網絡安全產業聯盟常務理事、北京匡恩網絡科技有限責任公司(簡稱匡恩網絡或公司)首席戰略官孫一桉表示,工業控制網絡安全正在成為網絡空間對抗的主戰場和反恐新戰場,工業網絡安全領域的對抗正在改變當今世界格局。工業控制系統廣泛應用于國計民生的各個領域,包括基礎設施(金融、能源、通信、電力、交通)、民生(水、電、燃氣、醫院、智慧城市、智能汽車)、工業生產(冶金、電力、石油石化、核能等)和軍隊軍工等。超過80%的涉及國計民生的關鍵基礎設施依靠工業控制系統來實現自動化作業。網絡信息安全防護理念正在發生深刻演變,以工業控制系統為中樞神經的國家關鍵基礎設施安全和關鍵信息基礎設施安全面臨更為嚴峻的全新挑戰。國內的現狀可謂是觸目驚心。我國對工業控制系統安全在認知、感知、防護、標準等方面都存在巨大缺失。過去三年匡恩網絡在不同領域通過各種檢查、分析手段發現,國內工業控制系統主要面臨如下威脅:設備存在大量的高危漏洞;越來越普遍的設備后門實施;高級持續性威脅;無線技術的廣泛應用,越來越給工業控制系統的安全防護帶來巨大挑戰。
積極應對網絡安全威脅,有效防范網絡安全風險,是網絡時代維護國家安全、社會穩定、公眾利益的重要使命。為此,孫一桉提出工業控制系統安全保障體系“4 1”對策,即保證結構安全性、本體安全性、行為安全性、基因安全性,做到持續防御,從組織架構、管理、人才等各方面進行部署,實現持續性的安全,對全生命周期提供一個解決方案。
孫一桉說,在工業控制網絡安全領域我們也不要妄自菲薄,因為中國存在著最大規模的基礎設施,有最新的智能制造,在這個領域完全有可能領跑全球。
他認為,工業控制網絡安全是一片藍海。這從匡恩網絡快速崛起可窺全豹。2013年,公司整合技術資源做出市場判斷。2014年,完成整體構架和部分產品試點。2015年,率先在業內推出全線產品并規模推廣。2016年,繼續擴大市場規模。今年的重點布局是做大安全,就是從工業網絡安全延伸到工業生產安全,甚至與監控系統相結合,做工、控、安、防一體化的大的解決方案。目前公司年營收已經進入億級俱樂部。